대규모 알림 처리
다음에서 지원:
Google secops
SOAR
커넥터 또는 웹훅을 통해 수집된 대부분의 보안 알림은 성능에 영향을 미치지 않습니다. 시스템은 최대 28MB의 알림을 효율적으로 수집합니다. 이 임계값을 초과하는 알림은 시스템 과부하를 방지하고 처리 효율성을 보장하기 위해 단계별 자동 완화 프로세스를 트리거합니다.
플랫폼은 각 단계를 순차적으로 실행하며 이전 단계에서 크기 문제를 해결하지 못한 경우에만 다음 단계를 시작합니다. 잘린 알림에는 시스템 알림이 표시됩니다.
대규모 알림 처리를 위한 단계적 접근 방식
다음은 시스템 과부하를 방지하고 효율적인 처리를 보장하기 위해 단계적 접근 방식으로 대규모 알림을 처리하는 방법의 분석입니다.
- 가장 긴 값 자르기: 모든 이벤트 필드 내에서 가장 긴 문자열 값을 감지하고 단축합니다.
- 필드 수 자르기: 알림의 총 필드 수를 최대 100개 필드로 줄입니다.
- 이벤트 수 자르기: 알림의 총 이벤트 수를 최대 50개로 줄입니다.
데이터베이스 매개변수가 이러한 기본 트리밍 값을 제어합니다. 이러한 값에 대한 자세한 내용은 서비스 한도를 참고하세요.
매개변수 값을 업데이트하려면 Google 지원팀에 문의하세요.
도움이 더 필요하신가요? 커뮤니티 회원 및 Google SecOps 전문가로부터 답변을 받으세요.