iT邦幫忙

0

Graylog 日誌容量瞬間一天20G

https://ithelp.ithome.com.tw/upload/images/20211129/20109032xiFKC2tXDe.pnghttps://ithelp.ithome.com.tw/upload/images/20211129/20109032tSnRf5GwH0.png

我想請問各位大神,為什麼會這樣我一個月內備份log的量成長40G,我在這個月前,存了4個月的log容量都沒有這個月還大,且紀錄有弱掃與滲透的log紀錄都沒有那麼誇張,只是Server重開機一天容量瞬間就成長20G,而且log訊息也不很多,還是我Server log存的紀錄資料太多導致這樣的狀況?,我哪裡需要在設定,可以優化讓我的吃的日誌容量可以少一點。
版本:GRAYLOG OPEN (free)
拜託大神們的解答,謝謝。

更新:
現在看起來是我Server 重開導致Mysql log 大量訊息導致的。

Homura iT邦高手 1 級 ‧ 2021-11-29 09:48:24 檢舉
你看log有沒有被攻擊啊?
OKbear iT邦新手 5 級 ‧ 2021-11-29 10:22:05 檢舉
沒有被攻擊,都是server 正常log紀錄,筆數也不多,看起來是我mysql log 重開機導致紀錄龐大的0.0,謝謝。

1 個回答

1
James
iT邦大師 6 級 ‧ 2021-11-29 09:36:41

streams可以設定規則,對進來的log分類丢到不同的index,再針對不同的index設定保留天數,不重要的log就留短一點的時間。

OKbear iT邦新手 5 級 ‧ 2021-11-29 09:44:30 檢舉

恩,謝謝你的建議,我在試看看,謝謝。

我要發表回答

立即登入回答