Graylog: ¿Cómo funciona Graylog?
Esta documentación forma parte de la guía Introducción. Consulte la guía completa aquí: Introducción a Graylog, una plataforma unificada y potente para la gestión y el análisis de logs.
👋 Bienvenido a la documentación de Stackhero
Stackhero ofrece una solución Graylog cloud totalmente gestionada, diseñada para ofrecer velocidad y simplicidad. Puede:
- Contar con un servidor SMTP de correo electrónico dedicado e ilimitado incluido con su servicio.
- Aplicar actualizaciones fácilmente con un solo clic, sin necesidad de intervención manual.
- Utilizar un nombre de dominio personalizado protegido por HTTPS (por ejemplo, https://logs.su-empresa.com), proporcionando a su equipo un acceso directo y seguro.
- Disfrutar de un alto nivel de rendimiento y seguridad en una infraestructura privada y dedicada, sin recursos compartidos ni vecinos ruidosos.
Concéntrese en sus datos, no en sus herramientas: puede empezar a utilizar la solución de Graylog cloud hosting de Stackhero en solo unos minutos.
Graylog actúa como un hub central entre su infraestructura y su equipo. Shippers de logs como Filebeat, Fluentd, rsyslog o librerías cliente GELF nativas recopilan los logs de sus sistemas y los envían a los endpoints de entrada de Graylog. Graylog procesa cada mensaje entrante a través de pipelines configurables que pueden parsear campos, transformar datos, enriquecer eventos (por ejemplo, con búsquedas geo-IP) y enrutar mensajes a streams específicos.
Los mensajes procesados son indexados por OpenSearch (incluido con Graylog), que proporciona la funcionalidad de búsqueda. MongoDB (también incluido) almacena la configuración de Graylog: streams, dashboards, usuarios, alertas y definiciones de pipelines. Su equipo trabaja a través de la interfaz web de Graylog para realizar búsquedas ad hoc, crear dashboards, configurar alertas e investigar incidentes. Esto proporciona una visión unificada de sus logs, con búsquedas en menos de un segundo incluso a gran escala.