Graylog: Dépannage : une entrée Graylog ne fonctionne pas

Cette documentation fait partie du guide Configurer les entrées. Consultez le guide complet ici : Comment configurer les entrées Graylog.

👋 Bienvenue dans la documentation Stackhero

Stackhero offre une solution Graylog cloud entièrement gérée, conçue pour la rapidité et la simplicité. Vous pouvez :

  • Compter sur un serveur SMTP d'email dédié et illimité inclus avec votre service.
  • Appliquer les mises à jour facilement en un seul clic, sans intervention manuelle.
  • Utiliser un nom de domaine personnalisé sécurisé par HTTPS (par exemple, https://logs.votre-entreprise.com), pour offrir à votre équipe un accès direct et sécurisé.
  • Profiter d'une performance et d'une sécurité accrues sur une infrastructure privée et dédiée, sans ressources partagées ni voisins bruyants.

Concentrez-vous sur vos données, pas sur vos outils : vous pouvez commencer avec la solution Graylog cloud hosting de Stackhero en seulement quelques minutes.

Si une entrée Graylog ne fonctionne pas comme prévu, vérifiez les points suivants :

  1. Dans l'interface web de Graylog :

    1. Allez dans System puis Inputs et confirmez que l'entrée est en cours d'exécution.
    2. Vérifiez que le protocole (UDP ou TCP) est correct.
    3. Si vous utilisez TCP, assurez-vous que tls_enable est défini à false puisque le chiffrement est géré dans le tableau de bord Stackhero.
    4. Confirmez que le port est correct.
    5. Vérifiez que le format de données est exact (GELF, CEF, RAW ou Syslog).
  2. Dans le tableau de bord Stackhero :

    1. Sélectionnez votre instance Graylog et cliquez sur le bouton Configurer.
    2. Dans la liste Input ports, assurez-vous que le port est bien défini avec le protocole approprié (UDP ou TCP).
    3. Si vous utilisez TCP, vérifiez que l'option TLS est activée pour le chiffrement (SSL/HTTPS).
  3. Sur le pare-feu :

    1. Dans le tableau de bord Stackhero, sélectionnez votre instance Graylog et cliquez sur l'onglet Firewall.
    2. Vérifiez qu'une règle accepte le trafic pour le port et le protocole de l'entrée. Si vous souhaitez autoriser toutes les adresses IP, mettez le champ IP à 0.0.0.0/0.

En suivant cette liste de vérification, il ne devrait pas y avoir de raison pour que l'entrée ne fonctionne pas.