Graylog: Wie Sie eine Eingabe in Graylog erstellen

Diese Dokumentation ist Teil des Eingaben konfigurieren-Leitfadens. Den vollständigen Leitfaden finden Sie hier: Wie Sie Graylog-Eingaben konfigurieren.

👋 Willkommen in der Stackhero-Dokumentation

Stackhero bietet eine vollständig verwaltete Graylog Cloud-Lösung, die auf Geschwindigkeit und Einfachheit ausgelegt ist. Sie können:

  • Auf einen unbegrenzten, dedizierten SMTP-E-Mail-Server vertrauen, der in Ihrem Service enthalten ist.
  • Updates mühelos per Klick anwenden – ganz ohne manuellen Aufwand.
  • Einen individuellen Domainnamen nutzen, der durch HTTPS gesichert ist (zum Beispiel https://logs.your-company.com), sodass Ihr Team sicheren und direkten Zugriff erhält.
  • Von hoher Performance und Sicherheit auf einer privaten, dedizierten Infrastruktur profitieren – ohne geteilte Ressourcen oder störende Nachbarn.

Konzentrieren Sie sich auf Ihre Daten, nicht auf das Tooling: Mit Stackheros Graylog Cloud Hosting können Sie in nur wenigen Minuten starten.

Um Ihre Graylog-Eingabe einzurichten, müssen Sie diese zunächst in der Graylog-Weboberfläche anlegen. Anschließend deklarieren Sie die Eingabe im Stackhero-Dashboard und öffnen die notwendigen Firewall-Ports, damit der Datenverkehr Ihre Instanz erreichen kann.

  1. Melden Sie sich an der Graylog-Weboberfläche an und navigieren Sie zu System und dann zu Inputs.

  2. Wählen Sie im Dropdown-Menü Select input eine Eingabe entsprechend dem Datentyp, den Sie empfangen möchten, und klicken Sie auf Launch new input.

    Auswahl einer Eingabe in der Graylog-WeboberflächeAuswahl einer Eingabe in der Graylog-Weboberfläche

  3. Im sich öffnenden Dialog aktivieren Sie Global und vergeben einen Titel (zum Beispiel "GELF UDP", falls Sie keinen spezifischeren Titel haben). Ändern Sie keine weiteren Einstellungen, sofern Sie sich nicht sicher sind, was Sie tun.

Wenn Sie TLS-Verschlüsselung (SSL/HTTPS) verwenden möchten, wählen Sie NICHT TLS in der Graylog-Weboberfläche aus. Die TLS-Verschlüsselung wird direkt über Ihren Reverse Proxy im Stackhero-Dashboard verwaltet.

Beispiel einer GELF UDP-Eingabe in GraylogBeispiel einer GELF UDP-Eingabe in Graylog

  1. Notieren Sie sich den Port Ihrer Eingabe, da Sie diesen später im Stackhero-Dashboard angeben müssen. Klicken Sie anschließend auf Save.

Nachdem Sie die Eingabe in der Graylog-Weboberfläche erstellt haben, müssen Sie diese im Stackhero-Dashboard deklarieren.

  1. Gehen Sie zu Ihrem Stackhero-Dashboard und wählen Sie Ihre Graylog-Instanz aus.
  2. Klicken Sie auf den Button Konfigurieren.
  3. Überprüfen Sie in der Liste Input ports, ob der Port Ihrer neuen Eingabe bereits eingetragen ist. Falls nicht, fügen Sie ihn hinzu.
  4. Überprüfen Sie den Protokolltyp (UDP oder TCP). Wenn Sie TCP verwenden, können Sie die TLS-Verschlüsselung (SSL/HTTPS) aktivieren, indem Sie die entsprechende Option auswählen (denken Sie daran, dass Sie kein TLS in der Graylog-Weboberfläche aktivieren sollten!).
  5. Nachdem Sie diese Schritte abgeschlossen haben, bestätigen Sie Ihre neue Konfiguration.

Beispiel einer GELF UDP-Eingabekonfiguration im Stackhero-DashboardBeispiel einer GELF UDP-Eingabekonfiguration im Stackhero-Dashboard

Nachdem Sie Ihre Eingabe im Stackhero-Dashboard deklariert haben, müssen Sie den Datenverkehr durch Ihre Firewall zulassen.

  1. Öffnen Sie das Stackhero-Dashboard, wählen Sie Ihren Graylog-Service aus und klicken Sie auf Firewall.
  2. Stellen Sie sicher, dass eine Regel existiert, die den Datenverkehr von Ihrer IP-Adresse akzeptiert (oder verwenden Sie 0.0.0.0/0, um alle IPs zuzulassen).
  3. Falls eine solche Regel nicht existiert, erstellen Sie eine neue, indem Sie auf den Button Regel hinzufügen klicken.
  4. Wählen Sie die IP-Adresse, die Sie zulassen möchten (setzen Sie sie auf 0.0.0.0/0 für alle IPs), und geben Sie die Ports an, die Daten von dieser IP empfangen sollen.
  5. Wählen Sie die Aktion Akzeptieren.

Speichern Sie die Regel und bestätigen Sie die Konfiguration, indem Sie auf den Button Validieren klicken.

Beispiel einer Firewall-KonfigurationBeispiel einer Firewall-Konfiguration

Ihre Eingabe ist jetzt vollständig konfiguriert und einsatzbereit!