Graylog: Kommunikationssicherheit stärken

Diese Dokumentation ist Teil des Verwendung mit Python-Leitfadens. Den vollständigen Leitfaden finden Sie hier: Wie Sie Logs von Python an Graylog senden.

👋 Willkommen in der Stackhero-Dokumentation

Stackhero bietet eine vollständig verwaltete Graylog Cloud-Lösung, die auf Geschwindigkeit und Einfachheit ausgelegt ist. Sie können:

  • Auf einen unbegrenzten, dedizierten SMTP-E-Mail-Server vertrauen, der in Ihrem Service enthalten ist.
  • Updates mühelos per Klick anwenden – ganz ohne manuellen Aufwand.
  • Einen individuellen Domainnamen nutzen, der durch HTTPS gesichert ist (zum Beispiel https://logs.your-company.com), sodass Ihr Team sicheren und direkten Zugriff erhält.
  • Von hoher Performance und Sicherheit auf einer privaten, dedizierten Infrastruktur profitieren – ohne geteilte Ressourcen oder störende Nachbarn.

Konzentrieren Sie sich auf Ihre Daten, nicht auf das Tooling: Mit Stackheros Graylog Cloud Hosting können Sie in nur wenigen Minuten starten.

Obwohl in den vorherigen Beispielen TLS-Verschlüsselung verwendet wird, findet keine Zertifikatsvalidierung statt. Das ist für Tests ausreichend, aber in einer Produktionsumgebung sollten Sie unbedingt die Gültigkeit des Zertifikats prüfen.

Sie können die Zertifikatsvalidierung aktivieren, indem Sie die Optionen validate und ca_certs wie folgt hinzufügen:

handler = graypy.GELFTLSHandler('<XXXXXX>.stackhero-network.com', 12201, validate=True, ca_certs='/etc/ssl/certs/ca-certificates.crt')

Stellen Sie sicher, dass die Datei /etc/ssl/certs/ca-certificates.crt auf Ihrem System vorhanden ist:

  • Unter Ubuntu/Debian können Sie sie mit sudo apt install ca-certificates installieren.
  • Unter Alpine Linux mit apk add ca-certificates.
  • Unter macOS ist sie standardmäßig installiert, die Datei heißt jedoch /etc/ssl/cert.pem.