Graylog: Resolución de problemas: una entrada de Graylog no funciona

Esta documentación forma parte de la guía Configurar entradas. Consulte la guía completa aquí: Cómo configurar entradas en Graylog.

👋 Bienvenido a la documentación de Stackhero

Stackhero ofrece una solución Graylog cloud totalmente gestionada, diseñada para ofrecer velocidad y simplicidad. Puede:

  • Contar con un servidor SMTP de correo electrónico dedicado e ilimitado incluido con su servicio.
  • Aplicar actualizaciones fácilmente con un solo clic, sin necesidad de intervención manual.
  • Utilizar un nombre de dominio personalizado protegido por HTTPS (por ejemplo, https://logs.su-empresa.com), proporcionando a su equipo un acceso directo y seguro.
  • Disfrutar de un alto nivel de rendimiento y seguridad en una infraestructura privada y dedicada, sin recursos compartidos ni vecinos ruidosos.

Concéntrese en sus datos, no en sus herramientas: puede empezar a utilizar la solución de Graylog cloud hosting de Stackhero en solo unos minutos.

Si una entrada de Graylog no funciona como se espera, revise la siguiente lista de comprobación:

  1. En la interfaz web de Graylog:

    1. Vaya a System y luego a Inputs y confirme que la entrada está en ejecución.
    2. Verifique que el protocolo (UDP o TCP) es el correcto.
    3. Si utiliza TCP, asegúrese de que tls_enable está establecido en false, ya que el cifrado se gestiona desde el panel de Stackhero.
    4. Confirme que el puerto es correcto.
    5. Verifique que el formato de datos es el adecuado (GELF, CEF, RAW o Syslog).
  2. En el panel de Stackhero:

    1. Seleccione su instancia de Graylog y haga clic en el botón Configurar.
    2. En la lista Input ports, asegúrese de que el puerto está definido con el protocolo adecuado (UDP o TCP).
    3. Si utiliza TCP, confirme que la opción TLS está activada para el cifrado (SSL/HTTPS).
  3. En el firewall:

    1. En el panel de Stackhero, seleccione su instancia de Graylog y haga clic en la pestaña Firewall.
    2. Asegúrese de que existe una regla que acepte tráfico para el puerto y protocolo de la entrada. Si desea permitir cualquier IP, establezca el campo IP en 0.0.0.0/0.

Siguiendo esta lista de comprobación, no debería haber motivo para que la entrada falle.