Кластерные настройки
Кластерные настройки определяют поведение коррелятора и одинаковы для всех нод кластера — заданное значение реплицируется на весь кластер.
Переопределение настроек
По умолчанию для всех параметров действуют встроенные значения.
Чтобы задать собственное значение параметра:
- Нажмите
Переопределить настройку - В списке
Выберите настройкувыберите нужный параметр — рядом с его именем показано текущее значение по умолчанию - Введите значение параметра
- Нажмите
Добавить, чтобы применить значение, либоОтмена, чтобы закрыть форму без изменений
Добавленный параметр появляется в отдельной таблице переопределенных настроек. Сброс параметра из этой таблицы возвращает его встроенное значение.

Когда применяется значение
Колонка Перезапуск в таблицах ниже показывает, как параметр вступает в силу:
нет— значение применяется на работающем кластере сразу после сохраненияда— значение сохраняется и реплицируется, но ноды продолжают работать со старым до перезапуска сервисаsmrtcна каждой из них
Длительности записываются как <целое><единица> (ms, s, m, h, d), размеры — как <целое><единица> с двоичными множителями (b, kb, mb, gb, tb). Дробные значения не поддерживаются.
Прием событий
| Параметр | Назначение | Значение по умолчанию | Перезапуск |
|---|---|---|---|
ingest.queue_size | Емкость очереди событий в памяти, в событиях | 1000000 | да |
ingest.warmup_mode | Поведение приема событий, пока нода прогревается: block — не принимать, accept — принимать | block | да |
ingest.dedupe_ttl | Срок, в течение которого идентификатор пересланного события хранится для подавления дубликатов | 600s | нет |
ingest.dedupe_max_entries | Предел числа идентификаторов в таблице дубликатов | 1000000 | да |
ingest.event_sample_size | Число семплов события, сохраняемых на псевдоним; 0 — семплирование выключено, максимум 1000 | 10 | нет |
Координация кластера
| Параметр | Назначение | Значение по умолчанию | Перезапуск |
|---|---|---|---|
cluster.heartbeat | Период обмена сигналами между нодами | 3s | да |
cluster.peer_timeout | Таймаут, после которого нода считается недоступной; должен быть больше cluster.heartbeat | 30s | да |
cluster.lease | Срок аренды владения при координации кластера | 30s | да |
Хранение данных
| Параметр | Назначение | Значение по умолчанию | Перезапуск |
|---|---|---|---|
retention.fires | Срок хранения сработок | 30d | нет |
retention.processed_sources | Срок хранения статистики обработанного источника после последнего события | 30d | нет |
Оба срока хранения должны быть кратны суткам: значение вида 36h не принимается.
Негативный фильтр
| Параметр | Назначение | Значение по умолчанию | Перезапуск |
|---|---|---|---|
negative_filter.enabled | Включение негативного фильтра | true | да |
negative_filter.budget | Объем памяти фильтра; не меньше 1mb | 256mb | да |
negative_filter.pending_spill | Объем незавершенных записей, удерживаемых в памяти до выгрузки на диск; не меньше 1mb | 32mb | да |
Модель времени
| Параметр | Назначение | Значение по умолчанию | Перезапуск |
|---|---|---|---|
time_model.max_skew_fwd | Насколько время события может опережать текущее, прежде чем будет приведено ко времени приема | 300s | нет |
time_model.max_lag_back_floor | Нижняя граница допустимого отставания времени события; фактическая граница — наибольшее из окна правила и этого значения | 3600s | нет |
time_model.retention_grace_floor | Минимальный запас, добавляемый к окну правила перед очисткой состояния корреляции | 30s | нет |
time_model.retention_grace_ceil | Максимальный такой запас; не может быть меньше time_model.retention_grace_floor | 300s | нет |
Корреляция
| Параметр | Назначение | Значение по умолчанию | Перезапуск |
|---|---|---|---|
correlation.max_partials_per_rule | Предел одновременных незавершенных цепочек императивного правила | 4096 | нет |
correlation.reserved_step_pool | Резерв пула шагов цепочки | 512 | нет |
correlation.global_partial_ceiling | Общий предел незавершенных цепочек на ноду по всем правилам | 1000000 | нет |
correlation.max_aggregation_set_per_group | Предел числа различных значений, которые метрика dc или values отслеживает в одной группе | 100000 | нет |
Подключение к Smart Monitor
| Параметр | Назначение | Значение по умолчанию | Перезапуск |
|---|---|---|---|
smart_monitor.use_tls | Использовать TLS при передаче сработок в Smart Monitor | true | нет |
smart_monitor.tls_insecure_skip_verify | Не проверять сертификат Smart Monitor | false | нет |
smart_monitor.dispatch_concurrency | Число одновременных запросов передачи сработок; допустимо от 4 до 1024 | 128 | нет |
smart_monitor.tls_insecure_skip_verify отключает проверку подлинности сертификатов Smart Monitor.