导读:近期更新了「Arkime」的相关内容,包括《Arkime大规模流量存储是如何实现高效扩展与检索的》。如果《Arkime》对你有帮助,请转发和分享本内容。知识因分享而拥有更大能量,感谢您成为这传播链条中的重要一环。
Arkime大规模流量存储是如何实现高效扩展与检索的 当单机磁盘在数小时内被海量抓包数据填满,安全团队往往面临检索卡顿与扩容昂贵的双重压力。Arkime采用流量原始文件与元数据分离的思路,把报文以紧凑格式落盘到本地或对象存储,同时将会话、协议字段等索引写入Elasticsearch。这种架构让存储节点只负责顺序写大文件,查询节点... 栏目:安全运维 时间:08-17 Arkime 大规模流量存储 Elasticsearch