Estratégia de escalonamento do agente remoto

Compatível com:

Neste documento, você encontra uma visão geral detalhada da escalonabilidade da plataforma do Google Security Operations. Ele descreve as métricas de desempenho para diferentes configurações de agente, demonstrando a capacidade da estrutura do agente remoto de lidar com grandes volumes de tráfego com infraestrutura mínima. Os dados apresentados refletem os resultados médios de um teste de fluxo completo de 10 minutos.

Pré-requisitos

  • Tempo de execução do conector ou da ação (média): 7 a 10 segundos
  • Tamanho do conector ou do resultado da ação (média): 500 KB a 1 MB
  • Solicitação: um fluxo de ponta a ponta de envio de uma solicitação ao agente e recebimento da resposta de volta no Google SecOps.

    Uma única solicitação equivale à execução de uma única ação ou à execução de um único conector.

Agente básico

O agente básico consiste em 4 núcleos, 8 GB de RAM e 100 GB de armazenamento.

  • Taxa de ações: 96 ações por minuto
  • Taxa de conectores: 96 execuções por minuto

    Por exemplo, 16 conectores, cada um executado a cada 10 segundos e retornando um resultado.

  • Taxa combinada: 96 solicitações por minuto

    Por exemplo, 60 ações + 6 conectores, cada um executado a cada 10 segundos e retornando um resultado.

Agente escalonado verticalmente

O agente escalonado verticalmente consiste em 8 núcleos, 16 GB de RAM e 100 GB de armazenamento.

  • Taxa de ações: 144 ações por minuto (execução completa concluída)
  • Taxa de conectores: 144 execuções por minuto

    Por exemplo, 24 conectores, cada um executado a cada 10 segundos e retornando um resultado.

  • Taxa combinada: 144 solicitações por minuto

    Por exemplo, 90 ações + 9 conectores, cada conector é executado a cada 10 segundos e retorna um resultado.

Precisa de mais ajuda? Receba respostas de membros da comunidade e profissionais do Google SecOps.