Настройка времени хранения запросов

Срок хранения истории запросов можно настроить через переменную среды окружения в кластере Kubernetes.

Чтобы задать срок хранения истории:

  1. Подключитесь к кластеру с помощью Lens.

  2. Перейдите в Config → Config Maps.

  3. Выберите карту конфигурации evo.siem-query-log-manager-env из списка.

  4. В открывшейся панели справа задайте срок хранения оповещений в поле переменной SIEM_QUERY_LOG_MANAGER_QUERY_LOG_LIFETIME_INTERVAL

    Формат:

    SIEM_QUERY_LOG_MANAGER_QUERY_LOG_LIFETIME_INTERVAL: <число><единица измерения>

    где <число> — количество единиц, а <единица измерения> — единица измерения времени (например, 30d для 30 дней).

  5. Перейдите в Workloads → Deployments и перезагрузите сервис evo.siem.query-log-manager, чтобы изменения вступили в силу. Система начнет удалять историю с заданной периодичностью.

Убедитесь, что изменения вступили в силу:

  1. Перейдите в Workloads → Pods.

  2. Выберите под evo.siem.query-log-manager из списка.

  3. В открывшейся панели убедитесь, что для переменной SIEM_QUERY_LOG_MANAGER_QUERY_LOG_LIFETIME_INTERVAL указан верный интервал.