Хранение алертов и инцидентов

Условия хранения алертов и инцидентов определяются следующими критериями:

Ограничения на размер хранимого алерта отсутствуют.

Изменение срока хранения алертов и инцидентов

Вы можете изменить срок хранения алертов и инцидентов одним из следующих способов:

Чтобы изменить срок хранения алертов и инцидентов в веб-интерфесе KUMA:

  1. В веб-интерфейсе KUMA перейдите в раздел ПараметрыДругоеОбщие.
  2. В открывшемся окне Общие в группе параметров Свойства Ядра задайте значение параметра Срок хранения алертов, дни.

Срок хранения алертов и инцидентов изменен.

Чтобы изменить срок хранения алертов и инцидентов в консоли командной строки:

  1. Войдите в ОС сервера, на котором установлено Ядро KUMA.
  2. В файле /usr/lib/systemd/system/kuma-core.service измените следующую строку, подставив нужное количество дней:

    ExecStart=/opt/kaspersky/kuma/kuma core --alerts.retention <количество дней, в течение которых требуется хранить алерты и инциденты> --external :7220 --internal :7210

  3. Перезапустите KUMA, выполнив последовательно следующие команды:
    1. systemctl daemon-reload
    2. systemctl restart kuma-core

Срок хранения алертов и инцидентов изменен.

Условия удаления алертов и инцидентов

В KUMA приняты следующие условия удаления алертов и инцидентов:

Условия независимы, ни один пункт не исключает другой.

В начало