# ELK стек под 600гб в день

**URL:** <https://discuss.elastic.co/t/elk-600/201055>\
**Category:** Вопросы на русском языке\
**Created:** [September 25, 2019, 2:19pm UTC](https://discuss.elastic.co/t/elk-600/201055 "2019-09-25T14:19:58Z")\
**Posts on this page:** 5\
**Page:** 1

<div class="post-metadata">

**Author:** ![dranovskiydima](https://sea2.discourse-cdn.com/elastic/user_avatar/discuss.elastic.co/dranovskiydima/32/54810_2.png) [@dranovskiydima](https://discuss.elastic.co/u/dranovskiydima)\
**Post date:** [September 25, 2019, 2:19pm UTC](https://discuss.elastic.co/t/elk-600/201055/1 "2019-09-25T14:19:59Z")

</div>

Уважаемая команда поддержки Elk,

Один момент, который я хотел бы обсудить с вами и попросить вас о помощи, - это требования к оборудованию, которые мы должны использовать для надежной и эффективной работы.  
У нас есть входные данные:  
EPS – 10000  
Online Retention – 90 days  
Offline Retention – 1000 days (3 years)  
Total Raw GB/day – 600

Cтек :  
Arcsight Smart Connector -\> Logstash -\> ES -\> KIbana

Для Logstash:  
2 servers - 8 cores 16 gb ram ? HDD  
Для ES :  
3 servers - master node, 16 gb ram , ? cores CPU , ? TB HDD  
2 servers - data node (HOT 30days), 64 gb ram , 16 cores CPU , 30TB SSD  
2 servers - data node (WARM 90days), 64 gb ram , 16 cores CPU , 120TB HDD  
2 servers - data node (COLD 1000days), 64 gb ram , 16 cores CPU ,1200TB HDD  
? servers - ingest node, ?, ?, ?  
Для KIbana :  
1 server - 1 core 2 gb, 100 GB, HDD

Очень много вопросов по архитектуре этого стека , на данный момент есть такие сырые данные .  
Буду признателен за ваши ответы и коректировки выше написаного.

---

<div class="post-metadata">

**Author:** ![Igor\_Motov](https://sea2.discourse-cdn.com/elastic/user_avatar/discuss.elastic.co/igor_motov/32/45193_2.png) [@Igor\_Motov](https://discuss.elastic.co/u/Igor_Motov)\
**Post date:** [September 25, 2019, 2:22pm UTC](https://discuss.elastic.co/t/elk-600/201055/2 "2019-09-25T14:22:30Z")

</div>

А чем Вас ответ в [Hardware requirement ELK](https://discuss.elastic.co/t/hardware-requirement-elk/200934/2) не удоволетворил?

---

<div class="post-metadata">

**Author:** ![dranovskiydima](https://sea2.discourse-cdn.com/elastic/user_avatar/discuss.elastic.co/dranovskiydima/32/54810_2.png) [@dranovskiydima](https://discuss.elastic.co/u/dranovskiydima)\
**Post date:** [September 25, 2019, 2:33pm UTC](https://discuss.elastic.co/t/elk-600/201055/3 "2019-09-25T14:33:03Z")

</div>

В том что на данный момент уже больше информации с деталями, и хотелось бы услышать отзыв о выше написанном.

---

<div class="post-metadata">

**Author:** ![Igor\_Motov](https://sea2.discourse-cdn.com/elastic/user_avatar/discuss.elastic.co/igor_motov/32/45193_2.png) [@Igor\_Motov](https://discuss.elastic.co/u/Igor_Motov)\
**Post date:** [September 25, 2019, 2:53pm UTC](https://discuss.elastic.co/t/elk-600/201055/4 "2019-09-25T14:53:49Z")

</div>

> 3 servers - master node, 16 gb ram , ? cores CPU , ? TB HDD

Зависит от количества индексов, шард и размера маппинга 2 сores и 0.2 TB должно хватить

> 2 servers - data node (HOT 30days), 64 gb ram , 16 cores CPU , 30TB SSD

2 сервера такую нагрузку скорее всего не потянут если конечно eventы у вас не крошечные.

> 2 servers - data node (WARM 90days), 64 gb ram , 16 cores CPU , 120TB HDD

Это точно не потянет, нужно значительно больше узлов.

> 2 servers - data node (COLD 1000days), 64 gb ram , 16 cores CPU ,1200TB HDD  
> ? servers - ingest node, ?, ?, ?

Зависит от того, что вы будете делать на этих нодах.

Моя рекомендация - начать с одного узла и загрузить туда тестовые данные и посмотреть, сколько вы можете загрузить, с какой скоростью и сколько места это занимает, и получаете ли вы ответы на запросы в приемлемое время. Многое зависит от распеределения значений по полям и типам запросов, которые вы будете запускать.

---

<div class="post-metadata">

**Author:** ![system](https://us1.discourse-cdn.com/elastic/original/3X/1/a/1ac57faf039f6b580b3f104ef42a2a89e41014de.png) [@system](https://discuss.elastic.co/u/system)\
**Post date:** [October 23, 2019, 2:53pm UTC](https://discuss.elastic.co/t/elk-600/201055/5 "2019-10-23T14:53:56Z")

</div>

This topic was automatically closed 28 days after the last reply. New replies are no longer allowed.
