Auditbeat 占用了太多带宽

编辑

Auditbeat 占用了太多带宽编辑

如果您需要限制带宽使用,我们建议您在操作系统上配置网络堆栈以执行带宽限制。

例如,以下 Linux 命令通过将 5044 端口上的 TCP 连接限制为 50 kbps 来限制 Auditbeat 和 Logstash 之间的连接

tc qdisc add dev $DEV root handle 1: htb
tc class add dev $DEV parent 1:1 classid 1:10 htb rate 50kbps ceil 50kbps
tc filter add dev $DEV parent 1:0 prio 1 protocol ip handle 10 fw flowid 1:10
iptables -A OUTPUT -t mangle -p tcp --dport 5044 -j MARK --set-mark 10

使用操作系统工具执行带宽限制可以更好地控制策略。例如,您可以使用操作系统工具在白天限制带宽,但在夜间不限制。或者,您可以不限制带宽,但为流量分配低优先级。