Graylog: Fehlerbehebung: Eine Graylog-Eingabe funktioniert nicht
Diese Dokumentation ist Teil des Eingaben konfigurieren-Leitfadens. Den vollständigen Leitfaden finden Sie hier: Wie Sie Graylog-Eingaben konfigurieren.
👋 Willkommen in der Stackhero-Dokumentation
Stackhero bietet eine vollständig verwaltete Graylog Cloud-Lösung, die auf Geschwindigkeit und Einfachheit ausgelegt ist. Sie können:
- Auf einen unbegrenzten, dedizierten SMTP-E-Mail-Server vertrauen, der in Ihrem Service enthalten ist.
- Updates mühelos per Klick anwenden – ganz ohne manuellen Aufwand.
- Einen individuellen Domainnamen nutzen, der durch HTTPS gesichert ist (zum Beispiel https://logs.your-company.com), sodass Ihr Team sicheren und direkten Zugriff erhält.
- Von hoher Performance und Sicherheit auf einer privaten, dedizierten Infrastruktur profitieren – ohne geteilte Ressourcen oder störende Nachbarn.
Konzentrieren Sie sich auf Ihre Daten, nicht auf das Tooling: Mit Stackheros Graylog Cloud Hosting können Sie in nur wenigen Minuten starten.
Wenn eine Graylog-Eingabe nicht wie erwartet funktioniert, überprüfen Sie die folgende Checkliste:
-
In der Graylog-Weboberfläche:
- Gehen Sie zu
Systemund dann zuInputsund stellen Sie sicher, dass die Eingabe läuft. - Überprüfen Sie, ob das Protokoll (UDP oder TCP) korrekt ist.
- Wenn Sie TCP verwenden, stellen Sie sicher, dass
tls_enableauffalsegesetzt ist, da die Verschlüsselung im Stackhero-Dashboard verwaltet wird. - Vergewissern Sie sich, dass der Port korrekt ist.
- Überprüfen Sie, ob das Datenformat korrekt ist (GELF, CEF, RAW oder Syslog).
- Gehen Sie zu
-
Im Stackhero-Dashboard:
- Wählen Sie Ihre Graylog-Instanz aus und klicken Sie auf den Button
Konfigurieren. - Überprüfen Sie in der Liste
Input ports, ob der Port mit dem richtigen Protokoll (UDP oder TCP) definiert ist. - Wenn Sie TCP verwenden, stellen Sie sicher, dass die TLS-Option für die Verschlüsselung (SSL/HTTPS) aktiviert ist.
- Wählen Sie Ihre Graylog-Instanz aus und klicken Sie auf den Button
-
In der Firewall:
- Wählen Sie im Stackhero-Dashboard Ihre Graylog-Instanz aus und klicken Sie auf den Tab
Firewall. - Stellen Sie sicher, dass eine Regel den Datenverkehr für den Eingabeport und das Protokoll akzeptiert. Wenn Sie alle IPs zulassen möchten, setzen Sie das IP-Feld auf
0.0.0.0/0.
- Wählen Sie im Stackhero-Dashboard Ihre Graylog-Instanz aus und klicken Sie auf den Tab
Wenn Sie diese Checkliste befolgen, sollte es keinen Grund geben, warum die Eingabe nicht funktioniert.