キャンセル
次の結果を表示 
次の代わりに検索 
もしかして: 
cancel
955
閲覧回数
12
いいね!
0
コメント
htahara
Cisco Employee
Cisco Employee

 

はじめに

本ドキュメントではCisco Secure Network AnalyticsのFlow Collectorにおいて、データの保存期間を設定する方法を説明します。

 

システム要件

本ドキュメントでは Cisco Secure Network Analytics 7.3.2を使用して設定と動作を確認しています。バージョンにより設定方法や動作が異なる場合があります。

 

保存期間の設定の仕組み

Flow Collectorにおけるデータの保存設定ですが、デフォルトでは、ディスク容量の制限にかかるまで格納する実装となっております。「summary_retention_days」「interface_retention_days」という2つのパラメータはそれぞれ「フローに関連するデータの保存期間の設定」と「フローのインタフェースに関するデータの保存期間の設定」であり、これらを設定することで、保存期間を設定することができます。この2つはデフォルトで無効になっており、「strict_retention_days」というboolean型のパラメータに値を設定することで有効にすることができます。

 

実機での確認

(1)
Flow Collector の WebUI にログインし、Database Storage Statistics を開きます。

htahara_0-1666057956039.png

(2)
保存されているデータの期間を確認します。

htahara_1-1666058057593.png
htahara_2-1666058071993.png

(3)
Support > Advanced Settings を開きます。

htahara_3-1666058199305.png

(4)
"Advanced Settings" ページにて、"summary_retention_days"と"interface_retention_days" のパラメータの値を
残したい日数の数字に書き換えます。今回は10を設定します。
(まだ Apply はしません)

htahara_5-1666058425355.png
htahara_6-1666058433938.png

 (5)
"Advanced Settings" ページの一番下のフォームにて、

Add New Option: strict_retention_days
Option Value: 1

と入力し、"Add" を押します。(上のパラメータ一覧に追加されます)

その後、ページ左下の "Apply" を押します。

htahara_1-1666058990114.png

(6)
Support > Database Storage Statistics のページを開きます。
5分〜10分程度で、設定した日数分を超える、フローデータやセキュリティイベント等のデータが削除されます。

htahara_9-1666058573263.png

(7)

一時的なデータ削除が目的で、元に戻したい場合は、データが削除されましたら、Advanced Settings のページで strict_retention_days のパラメータを削除します。
strict_retention_days のところで右端の Delete チェックボックスにチェックを入れて、
ページ左下の Apply ボタンを押すと削除されます。

htahara_0-1666058911585.png

 

Getting Started

検索バーにキーワード、フレーズ、または質問を入力し、お探しのものを見つけましょう

シスコ コミュニティをいち早く使いこなしていただけるよう役立つリンクをまとめました。みなさんのジャーニーがより良いものとなるようお手伝いします