Stratégie de scaling de l'agent distant
Ce document fournit une présentation détaillée de la scalabilité de la plate-forme Google Security Operations. Il décrit les métriques de performances pour différentes configurations d'agent, ce qui démontre la capacité du framework Remote Agent à gérer de gros volumes de trafic avec une infrastructure minimale. Les données présentées reflètent les résultats moyens d'un test de flux de bout en bout de 10 minutes.
Prérequis
- Temps d'exécution du connecteur ou de l'action (moy.) : 7 à 10 secondes
- Taille moyenne des résultats de connecteur ou d'action : 500 Ko à 1 Mo
- Requête : flux de bout en bout consistant à envoyer une requête à l'agent et à obtenir la réponse dans Google SecOps.
Une requête correspond à l'exécution d'une action ou d'un connecteur.
Agent de base
L'agent de base se compose de 4 cœurs, de 8 Go de RAM et de 100 Go de stockage.
- Taux d'actions : 96 actions par minute
- Taux de connecteurs : 96 exécutions par minute
Par exemple, 16 connecteurs, chacun s'exécutant toutes les 10 secondes et renvoyant un résultat.
- Taux combiné : 96 requêtes par minute
Par exemple, 60 actions + 6 connecteurs, chaque connecteur s'exécute toutes les 10 secondes et renvoie un résultat.
Agent mis à l'échelle
L'agent mis à l'échelle se compose de 8 cœurs, de 16 Go de RAM et de 100 Go de stockage.
- Taux d'actions : 144 actions par minute (exécution complète terminée)
- Taux de connecteurs : 144 exécutions par minute
Par exemple, 24 connecteurs, chacun s'exécutant toutes les 10 secondes et renvoyant un résultat.
- Taux combiné : 144 requêtes par minute
Par exemple, 90 actions + 9 connecteurs, chaque connecteur s'exécute toutes les 10 secondes et renvoie un résultat.
Vous avez encore besoin d'aide ? Obtenez des réponses de membres de la communauté et de professionnels Google SecOps.