Estimación desde tipos de endpoint
Usa las tasas oficiales de alertas de Wazuh por tipo de endpoint (servidor 0.25 APS · estación 0.1 APS · red 0.5 APS).
🖥️
Servidores
0.25 APS · 3.7 GB/90d (oficial)
20
💻
Estaciones
0.1 APS · 1.5 GB/90d (oficial)
100
🔒
Dispositivos de red
0.5 APS · 7.4 GB/90d (oficial)
5
Módulos activos (multiplican el EPS base — heurística, validar en piloto)
Retención90 días
Réplicas1
Arquitectura estimada
0
Agentes
0
EPS de diseño (pico)
0
Nodos manager
0
Nodos indexer
| Rol | Cant. | vCPU/nodo | RAM/nodo | Disco total |
|---|
⚠️ Cómo validar este número en producción:
monitoreá
wazuh-analysisd.state → events_dropped y wazuh-remoted.state → discarded_count
(ambos deben ser 0). Si crecen, agregá nodos.
Estimación basada en cifras oficiales de Wazuh (storage/APS) y heurísticas de comunidad (EPS/nodo). No existe fórmula oficial agentes→nodos. Dimensionado contra pico con margen ×1.5 sobre el estimado.