Autor del tema
#0
AlmaLinux üzerinde Microsoft Defender for Endpoint kullanmak, güvenlik ve koruma açısından büyük avantajlar sağlasa da, log şişmesi ve disk alanı tükenmesi gibi sorunlarla karşılaşabilirsiniz. Bu yazıda, bu sorunların üstesinden gelmek için uygulayabileceğiniz ince ayarları ve çözüm yollarını paylaşacağım.
Öncelikle, Defender for Endpoint'in loglama seviyesini düzenlemek önemlidir. Varsayılan ayarlar genellikle tüm olayları kaydedecek şekilde yapılandırılmıştır. Bu durum, zamanla disk alanının hızla tükenmesine neden olabilir. Loglama seviyesini minimum düzeye çekmek, gereksiz veri birikimini önleyebilir. Bunun için, aşağıdaki komutu terminalde çalıştırarak log seviyesini değiştirebilirsiniz:
Ayrıca, log dosyalarının ne sıklıkla döndüğünü (rotation) ayarlamak da faydalıdır. Log döngüsü ayarlarını, sisteminize uygun bir zaman diliminde güncelleyerek, eski logların otomatik olarak silinmesini sağlayabilirsiniz. Örneğin, günlük log döngüsü ayarlamak için aşağıdaki ayarı yapabilirsiniz:
Disk alanı yönetimi için diğer bir önemli adım, düzenli olarak log temizleme işlemi yapmaktır. Bunu yapmak için, belirli bir zaman aralığında eski log dosyalarını otomatik olarak silen bir cron job oluşturabilirsiniz. Aşağıda, son 7 günden daha eski log dosyalarını temizleyen bir cron job örneği verilmiştir:
Sonuç olarak, Microsoft Defender for Endpoint kullanırken log yönetimine dikkat etmek, hem sistem performansını artıracak hem de disk alanı sorunlarını en aza indirecektir. Gelişmiş ayarları uygulayarak, sisteminizin daha verimli çalışmasını sağlayabilirsiniz.
Öncelikle, Defender for Endpoint'in loglama seviyesini düzenlemek önemlidir. Varsayılan ayarlar genellikle tüm olayları kaydedecek şekilde yapılandırılmıştır. Bu durum, zamanla disk alanının hızla tükenmesine neden olabilir. Loglama seviyesini minimum düzeye çekmek, gereksiz veri birikimini önleyebilir. Bunun için, aşağıdaki komutu terminalde çalıştırarak log seviyesini değiştirebilirsiniz:
CODE
12
sudo /opt/microsoft/mdatp/sbin/mdatp config set logging.level=error
Ayrıca, log dosyalarının ne sıklıkla döndüğünü (rotation) ayarlamak da faydalıdır. Log döngüsü ayarlarını, sisteminize uygun bir zaman diliminde güncelleyerek, eski logların otomatik olarak silinmesini sağlayabilirsiniz. Örneğin, günlük log döngüsü ayarlamak için aşağıdaki ayarı yapabilirsiniz:
CODE
12
sudo /opt/microsoft/mdatp/sbin/mdatp config set logging.rotation.daily=true
Disk alanı yönetimi için diğer bir önemli adım, düzenli olarak log temizleme işlemi yapmaktır. Bunu yapmak için, belirli bir zaman aralığında eski log dosyalarını otomatik olarak silen bir cron job oluşturabilirsiniz. Aşağıda, son 7 günden daha eski log dosyalarını temizleyen bir cron job örneği verilmiştir:
CODE
12
0 2 * * * find /var/log/microsoft/ -type f -mtime +7 -exec rm {} \;
Sonuç olarak, Microsoft Defender for Endpoint kullanırken log yönetimine dikkat etmek, hem sistem performansını artıracak hem de disk alanı sorunlarını en aza indirecektir. Gelişmiş ayarları uygulayarak, sisteminizin daha verimli çalışmasını sağlayabilirsiniz.