Graylog: Erstellen eines ersten Inputs in Graylog

Diese Dokumentation ist Teil des Erste Schritte-Leitfadens. Den vollständigen Leitfaden finden Sie hier: Wie Sie mit Graylog starten.

👋 Willkommen in der Stackhero-Dokumentation

Stackhero bietet eine vollständig verwaltete Graylog Cloud-Lösung, die auf Geschwindigkeit und Einfachheit ausgelegt ist. Sie können:

  • Auf einen unbegrenzten, dedizierten SMTP-E-Mail-Server vertrauen, der in Ihrem Service enthalten ist.
  • Updates mühelos per Klick anwenden – ganz ohne manuellen Aufwand.
  • Einen individuellen Domainnamen nutzen, der durch HTTPS gesichert ist (zum Beispiel https://logs.your-company.com), sodass Ihr Team sicheren und direkten Zugriff erhält.
  • Von hoher Performance und Sicherheit auf einer privaten, dedizierten Infrastruktur profitieren – ohne geteilte Ressourcen oder störende Nachbarn.

Konzentrieren Sie sich auf Ihre Daten, nicht auf das Tooling: Mit Stackheros Graylog Cloud Hosting können Sie in nur wenigen Minuten starten.

Ein Input ist der Endpunkt, an dem Graylog Ihre Logs empfängt. Sie können Logs per TCP oder UDP senden. Zusätzlich kann Graylog Logeinträge über eine API, eine Kafka-Queue, einen RabbitMQ-Server und weitere Methoden sammeln.

In diesem Beispiel erstellen wir einen Raw UDP Input. Öffnen Sie dazu die Graylog-Oberfläche und navigieren Sie zu "System" und dann zu "Inputs". Wählen Sie "Raw/Plaintext UDP" und klicken Sie auf "Launch new input". Konfigurieren Sie Ihren Input mit den folgenden Werten und bestätigen Sie das Formular:

  1. Node: Wählen Sie Ihren Node aus
  2. Title: RAW UDP
  3. Port: 5555

Öffnen Sie anschließend ein Terminal auf Ihrem Computer und senden Sie eine UDP-Nachricht an Ihren Graylog-Server. Ersetzen Sie dabei XXXXXX durch den Domainnamen Ihres Dienstes:

  • Unter macOS: echo "Hello Graylog from UDP" | nc -u -w1 -c <XXXXXX>.stackhero-network.com 5555
  • Unter Linux: echo "Hello Graylog from UDP" | nc -u -w1 <XXXXXX>.stackhero-network.com 5555

Nachdem Sie die Nachricht gesendet haben, kehren Sie zu Graylog zurück und klicken Sie auf "Search". Sie sollten Ihre Nachricht sehen 🎉

Herzlichen Glückwunsch, Sie haben Ihre erste Nachricht an Graylog gesendet! Sie können nun weitere Inputs und Dashboards erstellen, die auf Ihre Anforderungen zugeschnitten sind. Für weiterführende Informationen empfehlen wir die offizielle Graylog-Dokumentation.