2.1 Requisitos del hardware

2.1.1 Servidor de Sentinel Log Manager

Novell Sentinel Log Manager se admite en procesadores AMD Opteron e Intel Xeon de 64 bits, pero no se admite en procesadores Itanium.

NOTA:Estos requisitos se aplican para un tamaño de evento medio de 300 bytes.

Se recomiendan los siguientes requisitos de hardware para un sistema de producción que albergue 90 días de datos en línea:

Tabla 2-1 Requisitos de hardware de Sentinel Log Manager

Requisitos

Sentinel Log Manager (500 EPS)

Sentinel Log Manager (2500 EPS)

Sentinel Log Manager (7500 EPS)

Compresión

Hasta 10:1

Hasta 10:1

Hasta 10:1

Orígenes de eventos máximos

Hasta 1000

Hasta 1000

Hasta 2000

Número de eventos máximo

500

2500

7500

CPU

Una CPU Intel Xeon E5450 3 GHz (4 núcleos)

O bien

Dos CPU Intel Xeon L5240 3 GHz (2 núcleos) (4 núcleos en total)

Una CPU Intel Xeon E5450 3 GHz (4 núcleos)

O bien

Dos CPU Intel Xeon L5240 3 GHz (2 núcleos) (4 núcleos en total)

Dos CPU Intel Xeon X5470 3,33 GHz (4 núcleos) CPUs (8 núcleos en total)

Memoria de acceso aleatorio (RAM)

4 GB

4 GB

8 GB

Almacenamiento

2 unidades de 7,2 k RPM de 500 GB (RAID basada en hardware con caché de 256 MB, RAID 1)

2 unidades de 7,2 k RPM de 1 TB (RAID basada en hardware con caché de 256 MB, RAID 1)

6 unidades del 15 k RPM de 450 GB (RAID basada en hardware con caché de 512 MB, RAID 10)

NOTA:

  • Un equipo puede incluir más de un origen de eventos. Por ejemplo, un servidor de Windows puede incluir dos orígenes de eventos de Sentinel porque se desea recopilar datos del sistema operativo Windows y también de la base de datos de SQL Server alojado en dicho equipo

  • Debe configurar la ubicación de almacenamiento de red en un área de red de almacenamiento (SAN) externa de múltiples unidades o en un almacenamiento con interconexión a la red (NAS).

  • El volumen de estado regular recomendado es del 80% del número máximo de EPS con licencia. Novell recomienda añadir más instancias de Sentinel Log Manager si se alcanza este límite.

NOTA:Los límites para el máximo de orígenes de eventos no son límites estrictos sino recomendaciones basadas en las pruebas de rendimiento realizadas por Novell y dan por supuesto una velocidad media de eventos por segundo baja por origen de evento (menos de 3 EPS). Una velocidad de EPS más alta da lugar a orígenes de eventos máximos sostenibles más bajos. Puede usar la ecuación (orígenes de eventos máximos) x (media de EPS por origen de eventos) = número máximo de eventos para obtener los límites aproximados para la velocidad media de EPS específica o para el número de orígenes de eventos, siempre que el número máximo de orígenes de eventos no supere el límite indicado anteriormente.

2.1.2 Servidor del gestor de recopiladores

  • Un procesador Intel Xeon L5240 de 3 GHz (CPU de 2 núcleos)

  • 256 MB de RAM

  • 10 GB de espacio libre en el disco duro.

2.1.3 Estimación de requisitos de almacenamiento de datos

Sentinel Log Manager se utiliza para retener datos en bruto durante un largo período de tiempo con el fin de cumplir los requisitos legales y de otro tipo. Sentinel Log Manager utiliza compresión para ayudarle a utilizar el espacio de almacenamiento local o de red de forma eficaz. Sin embargo, los requisitos de almacenamiento podrían aumentar de forma significativa transcurrido un largo período de tiempo.

Para superar los problemas de limitación de costes de los grandes sistemas de almacenamiento, puede usar sistemas de almacenamiento de datos económicos para almacenar los datos a largo plazo. Los sistemas de almacenamiento basados en cinta representan la solución más común y rentable. No obstante, las cintas no permiten el acceso aleatorio a los datos almacenados, que resulta necesario para realizar búsquedas rápidas. Por ello, resulta recomendable un planteamiento híbrido para el almacenamiento de datos a largo plazo, en el que los datos que se han de buscar están disponibles en un sistema de almacenamiento de acceso aleatorio y los datos que queremos conservar, y no buscar, se guardan en un medio alternativo y económico, como una cinta. Para obtener instrucciones sobre cómo aplicar este enfoque híbrido, consulte Uso de almacenamiento de acceso secuencial para el almacenamiento de datos a largo plazo en Sentinel Log Manager 1.1 Administration Guide (Guía de administración de Sentinel Log Manager 1.1).

Para determinar la cantidad de espacio de almacenamiento de acceso aleatorio necesario para Sentinel Log Manager, haga primero una estimación del número de días de datos que necesita buscar con regularidad o sobre los que necesita ejecutar informes. Debe tener suficiente espacio en el disco duro ya sea a nivel local en el equipo de Sentinel Log Manager o a distancia en el protocolo Server Message Block (SMB) o el protocolo CIFS, el sistema de archivos de red (NFS) o en una SAN para que Sentinel Log Manager los utilice con fines de archivado de datos.

Debe tener el siguiente espacio adicional en el disco duro aparte de los requisitos mínimos:

  • Para acomodar las velocidades de datos superiores a las esperadas.

  • Para copiar datos desde la cinta y de nuevo a Sentinel Log Manager para realizar búsquedas y generar informes sobre los datos históricos.

Utilice las siguientes fórmulas para estimar la cantidad de espacio necesario para almacenar datos:

  • Tamaño de almacenamiento de datos de eventos: {número de días} x {eventos por segundo} x {tamaño medio del evento en bytes} x 0,000012 = GB de almacenamiento necesario

    Los tamaños de evento típicos tienen de 300 a 1000 bytes.

  • Tamaño de almacenamiento de datos en bruto: {número de días} x {eventos por segundo} x {tamaño medio de los datos en bruto en bytes} x 0,000012 = GB de almacenamiento necesario

    El tamaño medio típico de datos en bruto para los mensajes de syslog es de 200 bytes.

  • Tamaño total de almacenamiento: ({tamaño medio del evento en bytes} + {tamaño medio de los datos en bruto en bytes}) x {número de días} x {eventos por segundo} x 0,000012 = Total de GB de almacenamiento necesarios

NOTA:Estas cifras son sólo estimaciones y dependen del tamaño de los datos del evento además del tamaño de los datos comprimidos.

Las fórmulas anteriores calculan el espacio de almacenamiento mínimo necesario para comprimir por completo los datos en el sistema de almacenamiento externo. Cuando se llena el almacenamiento local, Sentinel Log Manager comprime y mueve los datos desde un sistema local (parcialmente comprimido) a un sistema de almacenamiento externo (totalmente comprimido). Por lo tanto, estimar los requisitos de espacio de almacenamiento externo se convierte en una tarea fundamental para la retención de datos. Para mejorar el rendimiento de las búsquedas y generación de informes de los datos recientes, puede aumentar el espacio de almacenamiento local más allá de los requisitos de hardware de Sentinel Log Manager, aunque esto no es necesario.

Puede usar las fórmulas anteriores para determinar cuánto espacio de almacenamiento se requiere para un sistema de almacenamiento de datos a largo plazo, como por ejemplo una cinta.

2.1.4 Entorno virtual

Sentinel Log Manager se ha probado a fondo en servidores VMware ESX y la compatibilidad es total. Los resultados de rendimiento en un entorno virtual pueden compararse a los resultados obtenidos en las pruebas realizadas en un equipo físico, pero el entorno virtual debe proporcionar la misma memoria, CPU, espacio en el disco y E/S que las recomendaciones para el equipo físico.