Перейти к основному содержимому
Версия: 6.1

Кластерные настройки

Кластерные настройки определяют поведение коррелятора и одинаковы для всех нод кластера — заданное значение реплицируется на весь кластер.

Переопределение настроек

По умолчанию для всех параметров действуют встроенные значения.

Чтобы задать собственное значение параметра:

  1. Нажмите Переопределить настройку
  2. В списке Выберите настройку выберите нужный параметр — рядом с его именем показано текущее значение по умолчанию
  3. Введите значение параметра
  4. Нажмите Добавить, чтобы применить значение, либо Отмена, чтобы закрыть форму без изменений

Добавленный параметр появляется в отдельной таблице переопределенных настроек. Сброс параметра из этой таблицы возвращает его встроенное значение.

Переопределение кластерной настройки

Прием событий

ПараметрНазначениеЗначение по умолчанию
ingest.queue_sizeЕмкость очереди событий1000000
ingest.dedupe_ttlОкно подавления дубликатов события600s
ingest.dedupe_max_entriesПредел записей в таблице дубликатов1000000
ingest.event_sample_sizeЧисло семплов события, сохраняемых на псевдоним10

Координация кластера

ПараметрНазначениеЗначение по умолчанию
cluster.heartbeatПериод обмена сигналами между нодами3s
cluster.peer_timeoutТаймаут, после которого нода считается недоступной30s

Хранение данных

ПараметрНазначениеЗначение по умолчанию
retention.firesСрок хранения сработок30d
retention.processed_sourcesСрок хранения обработанных источников30d

Негативный фильтр

ПараметрНазначениеЗначение по умолчанию
negative_filter.enabledВключение негативного фильтраtrue
negative_filter.budget_mbОбъем памяти фильтра, МБ256
negative_filter.pending_spill_mbОбъем выгрузки на диск, МБ32

Модель времени

ПараметрНазначениеЗначение по умолчанию
time_model.max_skew_fwdДопустимое опережение времени события300s
time_model.max_lag_back_floorДопустимое отставание времени события3600s
time_model.retention_grace_floorМинимальный запас хранения состояния30s
time_model.retention_grace_ceilМаксимальный запас хранения состояния300s

Корреляция

ПараметрНазначениеЗначение по умолчанию
correlation.max_partials_per_ruleПредел незавершенных цепочек на правило4096
correlation.reserved_step_poolРезерв пула шагов цепочки512
correlation.global_partial_ceilingОбщий предел незавершенных цепочек на ноду1000000
correlation.max_aggregation_set_per_groupПредел множества агрегации на группу100000