2.1 硬體需求

2.1.1 Sentinel Log Manager 伺服器

64 位元的 Intel Xeon 與 AMD Opteron 處理器支援 Novell Sentinel Log Manager,但 Itanium 處理器並不支援它。

附註:以下需求適用於 300 位元組的平均事件大小。

針對保持 90 天線上資料的生產系統,建議使用以下硬體需求:

表 2-1 Sentinel Log Manager 硬體需求

需求

Sentinel Log Manager (500 EPS)

Sentinel Log Manager (2500 EPS)

Sentinel Log Manager (7500 EPS)

壓縮

最多 10:1

最多 10:1

最多 10:1

事件來源上限

最多 1000 個

最多 1000 個

最多 2000 個

事件發生率上限

500

2500

7500

CPU

一個 Intel Xeon E5450 3-GHz (4 核) CPU

兩個 Intel Xeon L5240 3-(雙核) CPU (共 4 核)

一個 Intel Xeon E5450 3-GHz (4 核) CPU

兩個 Intel Xeon L5240 3-(雙核) CPU (共 4 核)

兩個 Intel Xeon X5470 3.33-GHz (4 核) CPU (共 8 核)

隨機存取記憶體 (RAM)

4 GB

4 GB

8 GB

儲存

2x 500 GB,7.2k RPM 磁碟機 (256 MB 快取的硬體 RAID,RAID 1)

2x 1 TB,7.2k RPM 磁碟機 (256 MB 快取的硬體 RAID,RAID 1)

6x 450 GB,15k RPM 磁碟機 (512 MB 快取的硬體 RAID,RAID 10)

附註:

  • 一部機器可以包含多個事件來源。例如,Windows 伺服器可以包含兩個 Sentinel 事件來源,因為您想要收集 Windows 作業系統的資料,還想收集該機器上主控之 SQL Server 資料庫的資料

  • 您必須設定外部多磁碟機儲存網路區域 (SAN) 或網路附加儲存 (NAS) 的網路儲存位置。

  • 建議的穩定狀態量為最大授權 EPS 的 80%。Novell 建議您在達到此限制時,新增其他 Sentinel Log Manager 例項。

附註:事件來源上限不是硬限制,但卻是以 Novell 執行的效能測試為基礎的建議值,且假設每個事件來源,每秒的平均事件發生率都較低 (低於 3 EPS)。較高的 EPS 率會導致可承受事件來源上限偏低。您可以使用公式 (事件來源上限) x (每個事件來源的平均 EPS) = 事件發生率上限,來得到特定平均 EPS 率或事件來源數的約略限制,只要事件來源數上限不超過上述限制即可。

2.1.2 收集器管理員伺服器

  • 一個 Intel Xeon L5240 3-GHz (雙核 CPU)

  • 256 MB RAM

  • 10 GB 可用硬碟空間。

2.1.3 資料儲存需求預估

Sentinel Log Manager 可用於長時間保留原始資料,以符合法規及其他需求。Sentinel Log Manager 可使用壓縮來協助您有效使用本地與網路儲存空間。但是,在較長的時間內,儲存需求可能很重要。

若要克服大型儲存系統的成本限制問題,您可以使用具成本效益的資料儲存系統來長期儲存資料。磁帶型儲存系統是最常用且具成本效益的解決方案。不過,磁帶無法讓您隨機存取已存資料,但這項功能是執行快速搜尋所必需的。因此,對於儲存長期資料的需求必須採用混合方法。在此方法中,您需要搜尋的資料可於隨機存取儲存系統中獲得,而您需要保留但不需搜尋的資料會保存在具成本效益的替代物上,例如磁帶。如需使用此混合方法的指示,請參閱《Sentinel Log Manager 1.1 管理指南》中的「使用順序存取儲存以長期儲存資料」。

若要決定 Sentinel Log Manager 所需隨機存取儲存空間的量,請先預估您需要定期執行搜尋或執行報表之資料天數。您應該在本地 Sentinel Log Manager 機器上,或者在遠端「伺服器訊息區塊」(SMB) 通訊協定 (或 CIFS 通訊協定)、網路檔案系統 (NFS) 或 Sentinel Log Manager 的 SAN 上,擁有足夠的硬碟空間,以便於歸檔資料。

您還應該擁有超過需求下限的以下其他硬碟空間:

  • 用於說明高於預期的資料速率。

  • 用於將磁帶中的資料複製回 Sentinel Log Manager 中,以對歷程資料執行搜尋與報告。

使用以下公式,預估儲存資料所需的空間量:

  • 事件資料儲存大小: {天數} x {每秒事件量 (EPS)} x {事件平均位元組大小} x 0.000012 = 儲存所需 GB

    事件大小的範圍通常為 300-1000 位元組。

  • 原始資料儲存大小: {天數} x {每秒事件量 (EPS)} x {原始資料平均位元組大小} x 0.000012 = 儲存所需 GB

    syslog 訊息通常的平均原始資料大小為 200 位元組。

  • 總儲存大小: ({事件平均位元組大小} + {原始資料平均位元組大小}) x {天數} x {每秒事件量 (EPS)} x 0.000012 = 儲存所需總 GB

附註:這些數目只是預估值,且取決於事件資料大小以及壓縮資料大小。

上述公式可計算將完全壓縮的資料儲存在外部儲存系統上所需的儲存空間下限。當本地儲存已滿時,Sentinel Log Manager 會壓縮資料,然後將其從本地 (部分壓縮) 移至外部 (完全壓縮) 儲存系統。因此,預估外部儲存空間需求對於資料保留來說是最重要的。若要改善最近使用資料的搜尋及報告效能,您可以增加超過 Sentinel Log Manager 硬體需求的本地儲存空間;但是,這並非必要。

您也可以使用上述公式,決定長期資料儲存系統 (如磁帶) 所需的儲存空間量。

2.1.4 虛擬環境

Sentinel Log Manager 在 VMware ESX 伺服器上受到廣泛測試及完全支援。虛擬環境中的效能結果可與實體機器測試所得結果不相上下。但是,虛擬環境應該提供與實體機器相同的建議記憶體、CPU、磁碟空間與輸入/輸出 (I/O)。