Varsayılan değer | İzin verilen değerler |
---|---|
131072 | 1 ile 262144 arasında herhangi bir sayı. |
Not: Wazuh aracı iletişim kuyruğu ( `queue_rd`) yalnızca Wazuh aracı olayları için kullanılabilir, uzak syslog olayları için kullanılamaz. Bu seçenek yalnızca bağlantı olarak ayarlandığında çalışır `secure`.
**uzaktan.çalışan\_havuzu** | Tanım | Yük alımını işleyen iş parçacığı sayısı |
Varsayılan değer | 4 | |
İzin verilen değer | 1 ile 16 arasında herhangi bir tam sayı |
Not: Yükseltmelerin kuyruk yapılandırmalarını geçersiz kılmamasını sağlamak için `/var/ossec/etc/local_internal_options.conf` dosyası yerine `/var/ossec/etc/internal_options.conf` dosyasını kullanın.
Aşağıdaki tabloda Wazuh analiz motoru kuyruğu ( `queue_and`) için kullanılabilen yapılandırma seçenekleri gösterilmektedir.Kuyruklar (wazuh-analysisd.state) | Ayar (local\_internal\_options.conf) | Varsayılan | Dakika | Maksimum |
---|---|---|---|---|
syscheck\_queue\_kullanımı | analizd.decode\_syscheck\_queue\_size | 16384 | 128 | 2000000 |
syscollector\_kuyruğu\_kullanımı | analizd.decode\_syscollector\_queue\_size | 16384 | 128 | 2000000 |
kök\_kontrolu\_kuyruk\_kullanımı | analizd.decode\_rootcheck\_queue\_size | 16384 | 128 | 2000000 |
sca\_queue\_kullanımı | analizd.decode\_sca\_queue\_size | 16384 | 128 | 2000000 |
hostinfo\_kuyruk\_kullanımı | analiz.decode\_hostinfo\_queue\_size | 16384 | 128 | 2000000 |
winevt\_kuyruk\_kullanımı | analizd.decode\_winevt\_kuyruk\_boyutu | 16384 | 128 | 2000000 |
dbsync\_kuyruk\_kullanımı | analizd.dbsync\_queue\_size | 16384 | 128 | 2000000 |
yükseltme\_kuyruğu\_kullanımı | analizd.yükseltme\_kuyruğu\_boyutu | 16384 | 128 | 2000000 |
olay\_kuyruğu\_kullanımı | analizd.decode\_event\_queue\_size | 16384 | 128 | 2000000 |
kural\_eşleşen\_kuyruk\_kullanımı | analizd.decode\_output\_queue\_size | 16384 | 128 | 2000000 |
uyarılar\_kuyruğu\_kullanımı | analizd.uyarılar\_kuyruk\_boyutu | 16384 | 128 | 2000000 |
güvenlik\_kuyruğu\_kullanımı | analizd.firewall\_queue\_size | 16384 | 128 | 2000000 |
istatistiksel\_kuyruk\_kullanımı | analizd.istatistiksel\_kuyruk\_boyutu | 16384 | 128 | 2000000 |
arşiv\_kuyruğu\_kullanımı | analizd.arşivler\_kuyruğu\_boyutu | 16384 | 128 | 2000000 |
analizd.fts\_kuyruk\_boyutu | 16384 | 128 | 2000000 | |
analizd.fts\_liste\_boyutu | 32 | 12 | 512 | |
analysisd.fts\_min\_size\_for\_str | 14 | 6 | 128 | |
analizd.decoder\_order\_size | 256 | 32 | 1024 |
Not: Yükseltmelerin kuyruk yapılandırmalarını geçersiz kılmamasını sağlamak için `/var/ossec/etc/local_internal_options.conf` dosyası yerine `/var/ossec/etc/internal_options.conf` dosyasını kullanın.