ELA优化建议及研发反馈

ELA优化建议及研发反馈

1.ELA需要稳定性,据所知我们有个ELA有日志收集进程,有时候会自己死掉或者挂住或者停止,可能是日志量过大,可能是客户磁盘被占满导致,这样会导致ELA不工作,或者日志数据无法正常展示。日志停止收集是很严重事件。建议产品里的该进程能否变成多线程模式(杀不死),如果外在环境导致无法收集(界面或者邮件 及时提醒管理员,比如磁盘可用空间过低,系统可能停止运行日志收集)---像某些友商就可支持,性能不足时(系统里就会提醒,建议cpu/内存/磁盘)加到多少-(有点像 windows 系统 电量低的效果)
答:已有部分提醒功能实现(如下图内容),接下来会按着此建议去完善。


2.带预测评估报表:告知目前的性能(含磁盘容量)还能收集几天的日志。
答:研发正在做,预计半年内可以实现。

3.需要清晰展示日志量 GB,TB/Day ,+预测 当前磁盘容量的增长速度,而不是仅仅在Dashboard里就显示个 日志量条数/Day
答:研发正在做,预计半年内可以实现。

4.很早之前沟通的license计算模式 整合进展。
答:研发还在讨论中,目前还没有任何变更。如有任何变化,将随时向我们反馈。

5.国产设备预置报表+建模开放
答:研发已将天融信和深信服以及绿盟网络设备的日志样例收走进行分析,建模是否可以需要根据日志分析结果来决定。

6.  ES做成负载架构,现在单节点的ES出问题的概率太高了
答:Log360中已实现,参考此文档中第12页内容去log360中设置:https://download.manageengine.com/products/eventlog/ELA_Best_Practices_Guide.pdf
       注: ELA中可否实现,还在评估阶段。
       
7.  设置可以查看日志量的报表,包括收集的日志流量,存档的日志量,归档的日志量
答:类似功能正在开发中,预计在半年内实现。

8. 优化应用日志的采集方式,SMB的方式不适用封闭445端口的windows环境,最好是有代理方式可选


9. 关于产品迁移
答:预计半年内实现产品迁移自动化