ELA-产品默认收到的UDP packet最大多少KB?

ELA-产品默认收到的UDP packet最大多少KB?

为保证产品收集日志性能良好,目前ELA产品默认收到的UDP包最大是5KB;
如果转发过来的Syslog包大于5KB会被dropped,超过5KB的packet需要开发在数据库中手动increase the limit of UDP packet。

可先查看syslog.out中[UDPCollector::WSAGetOverlappedResult][Error]0X2738**********


    • Related Articles

    • EventLog Analyzer中内置的PGSQL数据库都存了什么数据?

      ELA的数据库存的是以下信息的元数据:设备信息、报表配置文件、相关性等日志外的数据; ELA的日志数据不存在数据库中,产品中看到的日志(即online live logs)存在ES中,脱机的已被归档的日志存在指定的archives目录中。 请查看EventLog Analyzer安装目录文件夹的知识库文章了解更多信息。
    • 关于EventLog Analyzer产品许可中的应用程序数量的许可

      关于EventLog Analyzer产品许可->应用程序数量的许可: 使用的应用程序数量的许可(第1张截图)对应着产品中4个地方的配置(第2张截图)↓ 注意:MS SQL Server 不包含在上述所说的应用程序的许可里面,SQL Server是单独按Add-on收费的。请参考ELA-关于MS SQL配置和许可问题 (manageengine.cn)
    • EventLog Analyzer如何审计到MSSQL的DDL/DML活动

      EventLog Analyzer可以通过审计和分析日志来监视数据库管理员的访问和活动。 如果想审计DDL/DML活动,请启用下图所示的高级审核。 了解更多请访问官网介绍: https://www.manageengine.cn/products/eventlog/help/ ...
    • EventLog Analyzer-更改日志索引位置

      更改索引位置的步骤: - 先停止EventLog Analyzer服务 - 找到/ES/config并找到elasticsearch.yml文件 - 编辑文件的path.data参数,包含新索引位置并保存文件(管理员身份编辑并保存) 举例1:path.data:["./../ES/data"] 示例2:path.data:["C:\\ES\\DATA"] 示例3:path.data:["\\\\Remote_Machinename\\ES\\data\\"]["C:\\ES\\DATA"]
    • ManageEngine\EventLog Analyzer\ES\CachedRecord文件夹太大了?

      ManageEngine\EventLog Analyzer\ES\CachedRecord文件夹中是缓存的日志数据,即收到了日志,但是在排队等待处理。 引起该文件夹过大的原因有多种: 1.运行ELA的服务器上或者公司内其他专用服务器上的杀毒软件(Antivirus scanner)在扫描ManageEngine文件夹,误把产品运行时产生的如Java文件当成恶意病毒程序,由此影响产品正常运行,日志都在排队处理,却处理不了。 ...