Stratégie de scaling de l'agent distant

Compatible avec :

Ce document fournit une présentation détaillée de la scalabilité de la plate-forme Google Security Operations. Il décrit les métriques de performances pour différentes configurations d'agent, ce qui démontre la capacité du framework Remote Agent à gérer de gros volumes de trafic avec une infrastructure minimale. Les données présentées reflètent les résultats moyens d'un test de flux de bout en bout de 10 minutes.

Prérequis

  • Temps d'exécution du connecteur ou de l'action (moy.) : 7 à 10 secondes
  • Taille moyenne des résultats de connecteur ou d'action : 500 Ko à 1 Mo
  • Requête : flux de bout en bout consistant à envoyer une requête à l'agent et à obtenir la réponse dans Google SecOps.

    Une requête correspond à l'exécution d'une action ou d'un connecteur.

Agent de base

L'agent de base se compose de 4 cœurs, de 8 Go de RAM et de 100 Go de stockage.

  • Taux d'actions : 96 actions par minute
  • Taux de connecteurs : 96 exécutions par minute

    Par exemple, 16 connecteurs, chacun s'exécutant toutes les 10 secondes et renvoyant un résultat.

  • Taux combiné : 96 requêtes par minute

    Par exemple, 60 actions + 6 connecteurs, chaque connecteur s'exécute toutes les 10 secondes et renvoie un résultat.

Agent mis à l'échelle

L'agent mis à l'échelle se compose de 8 cœurs, de 16 Go de RAM et de 100 Go de stockage.

  • Taux d'actions : 144 actions par minute (exécution complète terminée)
  • Taux de connecteurs : 144 exécutions par minute

    Par exemple, 24 connecteurs, chacun s'exécutant toutes les 10 secondes et renvoyant un résultat.

  • Taux combiné : 144 requêtes par minute

    Par exemple, 90 actions + 9 connecteurs, chaque connecteur s'exécute toutes les 10 secondes et renvoie un résultat.

Vous avez encore besoin d'aide ? Obtenez des réponses de membres de la communauté et de professionnels Google SecOps.