Graylog: Fehlerbehebung: Eine Graylog-Eingabe funktioniert nicht

Diese Dokumentation ist Teil des Eingaben konfigurieren-Leitfadens. Den vollständigen Leitfaden finden Sie hier: Wie Sie Graylog-Eingaben konfigurieren.

👋 Willkommen in der Stackhero-Dokumentation

Stackhero bietet eine vollständig verwaltete Graylog Cloud-Lösung, die auf Geschwindigkeit und Einfachheit ausgelegt ist. Sie können:

  • Auf einen unbegrenzten, dedizierten SMTP-E-Mail-Server vertrauen, der in Ihrem Service enthalten ist.
  • Updates mühelos per Klick anwenden – ganz ohne manuellen Aufwand.
  • Einen individuellen Domainnamen nutzen, der durch HTTPS gesichert ist (zum Beispiel https://logs.your-company.com), sodass Ihr Team sicheren und direkten Zugriff erhält.
  • Von hoher Performance und Sicherheit auf einer privaten, dedizierten Infrastruktur profitieren – ohne geteilte Ressourcen oder störende Nachbarn.

Konzentrieren Sie sich auf Ihre Daten, nicht auf das Tooling: Mit Stackheros Graylog Cloud Hosting können Sie in nur wenigen Minuten starten.

Wenn eine Graylog-Eingabe nicht wie erwartet funktioniert, überprüfen Sie die folgende Checkliste:

  1. In der Graylog-Weboberfläche:

    1. Gehen Sie zu System und dann zu Inputs und stellen Sie sicher, dass die Eingabe läuft.
    2. Überprüfen Sie, ob das Protokoll (UDP oder TCP) korrekt ist.
    3. Wenn Sie TCP verwenden, stellen Sie sicher, dass tls_enable auf false gesetzt ist, da die Verschlüsselung im Stackhero-Dashboard verwaltet wird.
    4. Vergewissern Sie sich, dass der Port korrekt ist.
    5. Überprüfen Sie, ob das Datenformat korrekt ist (GELF, CEF, RAW oder Syslog).
  2. Im Stackhero-Dashboard:

    1. Wählen Sie Ihre Graylog-Instanz aus und klicken Sie auf den Button Konfigurieren.
    2. Überprüfen Sie in der Liste Input ports, ob der Port mit dem richtigen Protokoll (UDP oder TCP) definiert ist.
    3. Wenn Sie TCP verwenden, stellen Sie sicher, dass die TLS-Option für die Verschlüsselung (SSL/HTTPS) aktiviert ist.
  3. In der Firewall:

    1. Wählen Sie im Stackhero-Dashboard Ihre Graylog-Instanz aus und klicken Sie auf den Tab Firewall.
    2. Stellen Sie sicher, dass eine Regel den Datenverkehr für den Eingabeport und das Protokoll akzeptiert. Wenn Sie alle IPs zulassen möchten, setzen Sie das IP-Feld auf 0.0.0.0/0.

Wenn Sie diese Checkliste befolgen, sollte es keinen Grund geben, warum die Eingabe nicht funktioniert.