Graylog: Cómo crear una entrada en Graylog

Esta documentación forma parte de la guía Configurar entradas. Consulte la guía completa aquí: Cómo configurar entradas en Graylog.

👋 Bienvenido a la documentación de Stackhero

Stackhero ofrece una solución Graylog cloud totalmente gestionada, diseñada para ofrecer velocidad y simplicidad. Puede:

  • Contar con un servidor SMTP de correo electrónico dedicado e ilimitado incluido con su servicio.
  • Aplicar actualizaciones fácilmente con un solo clic, sin necesidad de intervención manual.
  • Utilizar un nombre de dominio personalizado protegido por HTTPS (por ejemplo, https://logs.su-empresa.com), proporcionando a su equipo un acceso directo y seguro.
  • Disfrutar de un alto nivel de rendimiento y seguridad en una infraestructura privada y dedicada, sin recursos compartidos ni vecinos ruidosos.

Concéntrese en sus datos, no en sus herramientas: puede empezar a utilizar la solución de Graylog cloud hosting de Stackhero en solo unos minutos.

Para configurar su entrada en Graylog, primero debe crearla en la interfaz web de Graylog. Después, declare la entrada en el panel de Stackhero y abra el/los puerto(s) necesarios en el firewall para permitir que el tráfico llegue a su instancia.

  1. Acceda a la interfaz web de Graylog y navegue a System, luego a Inputs.

  2. En el desplegable Select input, elija una entrada según el tipo de datos que va a recibir y haga clic en Launch new input.

    Seleccionar una entrada en la interfaz web de GraylogSeleccionar una entrada en la interfaz web de Graylog

  3. En la ventana modal que se abre, marque Global y asigne un título (por ejemplo, "GELF UDP" si no tiene un título más específico). Evite modificar otros ajustes salvo que tenga claro lo que está cambiando.

Si tiene previsto utilizar cifrado TLS (SSL/HTTPS), NO seleccione TLS en la interfaz web de Graylog. El cifrado TLS se gestiona directamente a través de su proxy inverso desde el panel de Stackhero.

Ejemplo de una entrada GELF UDP en GraylogEjemplo de una entrada GELF UDP en Graylog

  1. Anote el puerto de su entrada, ya que deberá especificarlo más adelante en el panel de Stackhero. Después, haga clic en Save.

Una vez creada la entrada en la interfaz web de Graylog, debe declararla en el panel de Stackhero.

  1. Acceda a su panel de Stackhero y seleccione su instancia de Graylog.
  2. Haga clic en el botón Configurar.
  3. En la lista Input ports, compruebe si el puerto de su nueva entrada ya está declarado. Si no es así, añádalo.
  4. Verifique el tipo de protocolo (UDP o TCP). Si utiliza TCP, puede activar el cifrado TLS (SSL/HTTPS) marcando la opción correspondiente (recuerde que no debe activar TLS en la interfaz web de Graylog).
  5. Una vez completados estos pasos, valide su nueva configuración.

Ejemplo de configuración de una entrada GELF UDP en StackheroEjemplo de configuración de una entrada GELF UDP en Stackhero

Por último, tras declarar su entrada en el panel de Stackhero, debe permitir el tráfico a través de su firewall.

  1. Vaya al panel de Stackhero, seleccione su servicio Graylog y haga clic en Firewall.
  2. Asegúrese de que existe una regla que acepte tráfico desde su IP (o utilice 0.0.0.0/0 para permitir cualquier IP).
  3. Si no existe tal regla, cree una haciendo clic en el botón Añadir una regla.
  4. Seleccione la IP que desea permitir (ponga 0.0.0.0/0 para cualquier IP) e indique los puertos que recibirán datos desde esa IP.
  5. Elija la acción Aceptar.

Guarde la regla y valide la configuración haciendo clic en el botón Validar.

Ejemplo de configuración del firewallEjemplo de configuración del firewall

¡Su entrada ya está completamente configurada y lista para usar!