EventLog Analyzer安装目录文件夹占用磁盘空间太多

EventLog Analyzer安装目录文件夹占用磁盘空间太多

首先我们需要定位是ManageEngine下的EventLog Analyuzer具体哪个文件夹占用了大量的磁盘空间,不一定是产品问题。

以下是可以检查的几个文件夹:
1.  脱机日志数据归档文件夹(即对应的归档处设置的Archives):\ManageEngine\EventLog Analyzer\archive

2. ES文件夹:\ManageEngine\EventLog Analyzer\ES
2.1 ES里面的日志缓存文件夹:\ManageEngine\EventLog Analyzer\ES\CachedRecord
2.2 ES里面的日志索引文件夹:\ManageEngine\EventLog Analyzer\ES\data\ELA-C1\nodes\0\indices
2.3 ES里面的联机日志数据文件夹(即DB保留设置的天数内的live logs):\ManageEngine\EventLog Analyzer\ES\archive

最主要的是第2项下的那三个子文件夹,具体问题具体分析,原因太多,详情请看其他知识库文章。



其他知识库文章:
本知识库链接的附件是EventLog Analyzer产品的日志存储机制说明

    • Related Articles

    • EventLog Analyzer\ES\archive和EventLog Analyzer\archive分别是什么文件夹?

      EventLog Analyzer中的日志处理经历两个阶段: 第一阶段:收到原始日志数据时,日志保留方式是Online retention(联机保留); 即产品在运行的时候,产品界面UI中显示的那些日志数据是来自EventLog Analyzer\ES\archive。 即下图设置的该天数内的日志数据: 第二阶段:但是日志不能永久通过Online索引,这会影响产品运行性能,这就涉及到第二阶段“Offline retention”(脱机保留); ...
    • EventLog Analyzer产品升级时报错-数据库启动不起来

      在升级EventLog Analyzer产品时,升级不成功,提示连接数据库有问题: 如下这样的截图: 或者  解决方法:运行initpgsql.bat一般可解决数据库启动不起来的问题,不会影响数据库中存储的数据或配置,注意不是运行reinitializeDB!!
    • 关于EventLog Analyzer产品许可中的应用程序数量的许可

      关于EventLog Analyzer产品许可->应用程序数量的许可: 使用的应用程序数量的许可(第1张截图)对应着产品中4个地方的配置(第2张截图)↓ 注意:MS SQL Server 不包含在上述所说的应用程序的许可里面,SQL Server是单独按Add-on收费的。请参考ELA-关于MS SQL配置和许可问题 (manageengine.cn)
    • EventLog Analyzer如何审计到MSSQL的DDL/DML活动

      EventLog Analyzer可以通过审计和分析日志来监视数据库管理员的访问和活动。 如果想审计DDL/DML活动,请启用下图所示的高级审核。 了解更多请访问官网介绍: https://www.manageengine.cn/products/eventlog/help/ ...
    • 关于Log360 Cloud与Log360以及EventLog Analyzer产品的关系

      Log360集成了很多组件,如ADAudit Plus、EventLog Analyzer和UEBA等很多。其中EventLog Analyzer组件是一款日志分析产品。 Log360 Cloud是一款基于代理的日志收集和分析方案,它分析的日志来源有两种方式: 一种方式是通过上传本地EventLog Analyzer的日志数据到cloud上(需安装agent在这台EventLog Analyzer服务器上); 另外一种方式是可以直接在Log360 ...