Graylog: Dépannage : une entrée Graylog ne fonctionne pas
Cette documentation fait partie du guide Configurer les entrées. Consultez le guide complet ici : Comment configurer les entrées Graylog.
👋 Bienvenue dans la documentation Stackhero
Stackhero offre une solution Graylog cloud entièrement gérée, conçue pour la rapidité et la simplicité. Vous pouvez :
- Compter sur un serveur SMTP d'email dédié et illimité inclus avec votre service.
- Appliquer les mises à jour facilement en un seul clic, sans intervention manuelle.
- Utiliser un nom de domaine personnalisé sécurisé par HTTPS (par exemple, https://logs.votre-entreprise.com), pour offrir à votre équipe un accès direct et sécurisé.
- Profiter d'une performance et d'une sécurité accrues sur une infrastructure privée et dédiée, sans ressources partagées ni voisins bruyants.
Concentrez-vous sur vos données, pas sur vos outils : vous pouvez commencer avec la solution Graylog cloud hosting de Stackhero en seulement quelques minutes.
Si une entrée Graylog ne fonctionne pas comme prévu, vérifiez les points suivants :
-
Dans l'interface web de Graylog :
- Allez dans
SystempuisInputset confirmez que l'entrée est en cours d'exécution. - Vérifiez que le protocole (UDP ou TCP) est correct.
- Si vous utilisez TCP, assurez-vous que
tls_enableest défini àfalsepuisque le chiffrement est géré dans le tableau de bord Stackhero. - Confirmez que le port est correct.
- Vérifiez que le format de données est exact (GELF, CEF, RAW ou Syslog).
- Allez dans
-
Dans le tableau de bord Stackhero :
- Sélectionnez votre instance Graylog et cliquez sur le bouton
Configurer. - Dans la liste
Input ports, assurez-vous que le port est bien défini avec le protocole approprié (UDP ou TCP). - Si vous utilisez TCP, vérifiez que l'option TLS est activée pour le chiffrement (SSL/HTTPS).
- Sélectionnez votre instance Graylog et cliquez sur le bouton
-
Sur le pare-feu :
- Dans le tableau de bord Stackhero, sélectionnez votre instance Graylog et cliquez sur l'onglet
Firewall. - Vérifiez qu'une règle accepte le trafic pour le port et le protocole de l'entrée. Si vous souhaitez autoriser toutes les adresses IP, mettez le champ IP à
0.0.0.0/0.
- Dans le tableau de bord Stackhero, sélectionnez votre instance Graylog et cliquez sur l'onglet
En suivant cette liste de vérification, il ne devrait pas y avoir de raison pour que l'entrée ne fonctionne pas.