Graylog: Reforzar la seguridad de la comunicación

Esta documentación forma parte de la guía Uso con Python. Consulte la guía completa aquí: Cómo enviar logs desde Python a Graylog.

👋 Bienvenido a la documentación de Stackhero

Stackhero ofrece una solución Graylog cloud totalmente gestionada, diseñada para ofrecer velocidad y simplicidad. Puede:

  • Contar con un servidor SMTP de correo electrónico dedicado e ilimitado incluido con su servicio.
  • Aplicar actualizaciones fácilmente con un solo clic, sin necesidad de intervención manual.
  • Utilizar un nombre de dominio personalizado protegido por HTTPS (por ejemplo, https://logs.su-empresa.com), proporcionando a su equipo un acceso directo y seguro.
  • Disfrutar de un alto nivel de rendimiento y seguridad en una infraestructura privada y dedicada, sin recursos compartidos ni vecinos ruidosos.

Concéntrese en sus datos, no en sus herramientas: puede empezar a utilizar la solución de Graylog cloud hosting de Stackhero en solo unos minutos.

Aunque los ejemplos anteriores utilizan cifrado TLS, no realizan la validación del certificado. Esto es aceptable para pruebas, pero en un entorno de producción, es importante verificar la validez del certificado.

Puede habilitar la validación del certificado añadiendo las opciones validate y ca_certs de la siguiente manera:

handler = graypy.GELFTLSHandler('<XXXXXX>.stackhero-network.com', 12201, validate=True, ca_certs='/etc/ssl/certs/ca-certificates.crt')

Asegúrese de que el archivo /etc/ssl/certs/ca-certificates.crt existe en su sistema:

  • En Ubuntu/Debian, puede instalarlo con sudo apt install ca-certificates.
  • En Alpine Linux, instálelo con apk add ca-certificates.
  • En macOS, viene instalado por defecto, pero el archivo se llama /etc/ssl/cert.pem.