前提
ネットワーク通信機器のイベントログ・システムログをSyslogサーバーへ保存する為のストレージ容量を見積もりたい。
実現したいこと
Syslogサーバー(CetntOS 8 rsyslog)へログを保存したい。ログについては約1年分を保存するようにしたい。
Syslogサーバーでログローテーションをしてファイル圧縮も検討してどの程度になるか算出したい。
ログを保存する対象機器
サーバー関係を除く、ネットワーク通信機器
・FortiGate・・・1台
・L2SW・・・1台
・AP・・・4台
全てのログを取得した場合、また一部のログを保存した場合を考える。
設計方法について
Syslogサーバーへログ保存するための設計について、どれくらいの容量が必要となるのか、
またログローテーションをどのように回すように設定すべきかどうか。
ベストプラクティスのサンプル的な設計を確認したい。
補足情報(FW/ツールのバージョンなど)
今回の質問の意図がSyslogの設計方法についてお聞きしている事になるかと思いますが
まずは容量をどのように算出すべきかどう考えるべきか基本に沿ってご教授頂けますと大変助かります。
単純にログ量とかの掛け算で算出できないんでしょうか?
