Настройки и управление
Раздел объединяет все, что относится к настройке и наблюдению за работой коррелятора: конфигурацию нод, кластерные настройки поведения, управление источниками событий, статистику и журнал сработок.
Два уровня конфигурации
Настройки коррелятора разделены на два независимых уровня:
| Уровень | Что задает | Где правится | Когда применяется |
|---|---|---|---|
| Конфигурация ноды | инфраструктура: порты, TLS, keystore, каталоги данных, размер пула воркеров, ограничитель памяти, журналирование | файл smrtc.yml на самой ноде | читается один раз при старте, требует перезапуска сервиса |
| Кластерные настройки | поведение, одинаковое на всех нодах | интерфейс Smart Monitor | реплицируется на кластер |
Потоковый коррелятор в настройках модулей
В интерфейсе Smart Monitor раздел Настройки содержит группу Потоковый коррелятор из четырех пунктов:
Статистика— сводные показатели работы коррелятора, см. СтатистикаСрабатывания— журнал сработавших правил, см. СрабатыванияИсточники— управление набором обрабатываемых источников, см. ИсточникиНастройки— кластерные настройки поведения коррелятора, см. Кластерные настройки
Конфигурация ноды
Справочник параметров конфигурации ноды коррелятора из файла smrtc.yml: сеть, TLS, keystore, каталоги данных, движок, ограничитель памяти и журналирование.
Кластерные настройки
Кластерные настройки коррелятора: переопределение значений в интерфейсе Smart Monitor и справочник параметров по семи группам поведения.
Источники
Настройка источников событий коррелятора: псевдонимы, паттерны сопоставления, семплы событий и определение источника входящего события.
Статистика
Показатели работы коррелятора: прием событий, нагрузка очереди, состояние кластера и проверка готовности через /health.
Срабатывания
Журнал срабатываний правил коррелятора, статистика самых срабатываемых правил и доставка сработок в Планировщик задач.