Graylog: Wie Sie das Problem lösen

Diese Dokumentation ist Teil des Daten-Mapping-Probleme-Leitfadens. Den vollständigen Leitfaden finden Sie hier: Wie Sie Probleme mit dem Daten-Mapping von Graylog-Indizes lösen.

👋 Willkommen in der Stackhero-Dokumentation

Stackhero bietet eine vollständig verwaltete Graylog Cloud-Lösung, die auf Geschwindigkeit und Einfachheit ausgelegt ist. Sie können:

  • Auf einen unbegrenzten, dedizierten SMTP-E-Mail-Server vertrauen, der in Ihrem Service enthalten ist.
  • Updates mühelos per Klick anwenden – ganz ohne manuellen Aufwand.
  • Einen individuellen Domainnamen nutzen, der durch HTTPS gesichert ist (zum Beispiel https://logs.your-company.com), sodass Ihr Team sicheren und direkten Zugriff erhält.
  • Von hoher Performance und Sicherheit auf einer privaten, dedizierten Infrastruktur profitieren – ohne geteilte Ressourcen oder störende Nachbarn.

Konzentrieren Sie sich auf Ihre Daten, nicht auf das Tooling: Mit Stackheros Graylog Cloud Hosting können Sie in nur wenigen Minuten starten.

Um dieses Problem zu beheben, haben Sie zwei Möglichkeiten:

Die ideale Lösung besteht darin, die verwendeten Datentypen für Felder über alle Systeme hinweg, die Daten an Graylog senden, zu standardisieren. Stellen Sie beispielsweise sicher, dass das Feld "level" immer entweder als String (wie "error", "warn" usw.) oder immer als Zahl (3, 4 usw.) gesendet wird. Diese Konsistenz verhindert Mapping-Konflikte und stellt sicher, dass alle Dokumente korrekt verarbeitet werden.

Falls eine Standardisierung der Datentypen über alle Systeme hinweg nicht möglich ist, können Sie die Pipelines-Funktion von Graylog verwenden, um Datentypen bei der Verarbeitung zu konvertieren. Mit Pipelines können Sie Regeln definieren, die Daten basierend auf bestimmten Bedingungen transformieren.

So setzen Sie diese Lösung um:

  • Navigieren Sie in der Graylog-Weboberfläche zu "System" > "Pipelines".
  • Klicken Sie auf "Add new pipeline", um eine neue Pipeline zu erstellen.
  • Definieren Sie Regeln, um das Feld "level" (oder andere Felder) in den gewünschten Datentyp zu konvertieren. Beispielsweise können Sie numerische Level-Werte in die entsprechenden String-Repräsentationen umwandeln (z. B. 3 zu "error", 4 zu "warning" usw.).

Mit diesem Ansatz stellen Sie sicher, dass alle eingehenden Daten den erwarteten Datentypen entsprechen und Mapping-Konflikte vermieden werden.