Skip to main content

Настройка ротации журналов событий в ElasticSearch

Для защиты диска от переполнения записи журнала событий старше 120 дней автоматически удаляются. Процедура использует политики удаления устаревших индексов в ElasticSearch.

Период автоматического удаления (в днях) задается при развертывании в файле ~/install_co/group_vars/all/main.yml с помощью переменной co_logs_retention_days.