v2 — DIMENSIONAMIENTO POR EPS

Calculadora de Dimensionamiento Wazuh

Estima nodos manager e indexer a partir de eventos por segundo (EPS), la variable que realmente determina la carga — no la cantidad de agentes.

Estimación desde tipos de endpoint

Usa las tasas oficiales de alertas de Wazuh por tipo de endpoint (servidor 0.25 APS · estación 0.1 APS · red 0.5 APS).

🖥️

Servidores

0.25 APS · 3.7 GB/90d (oficial)

20
💻

Estaciones

0.1 APS · 1.5 GB/90d (oficial)

100
🔒

Dispositivos de red

0.5 APS · 7.4 GB/90d (oficial)

5

Módulos activos (multiplican el EPS base — heurística, validar en piloto)

Retención90 días
Réplicas1

Arquitectura estimada

0
Agentes
0
EPS de diseño (pico)
0
Nodos manager
0
Nodos indexer
RolCant.vCPU/nodoRAM/nodoDisco total
⚠️ Cómo validar este número en producción: monitoreá wazuh-analysisd.state → events_dropped y wazuh-remoted.state → discarded_count (ambos deben ser 0). Si crecen, agregá nodos.

Estimación basada en cifras oficiales de Wazuh (storage/APS) y heurísticas de comunidad (EPS/nodo). No existe fórmula oficial agentes→nodos. Dimensionado contra pico con margen ×1.5 sobre el estimado.