Graylog: Renforcer la sécurité des communications

Cette documentation fait partie du guide Utilisation avec Python. Consultez le guide complet ici : Comment envoyer des logs de Python à Graylog.

👋 Bienvenue dans la documentation Stackhero

Stackhero offre une solution Graylog cloud entièrement gérée, conçue pour la rapidité et la simplicité. Vous pouvez :

  • Compter sur un serveur SMTP d'email dédié et illimité inclus avec votre service.
  • Appliquer les mises à jour facilement en un seul clic, sans intervention manuelle.
  • Utiliser un nom de domaine personnalisé sécurisé par HTTPS (par exemple, https://logs.votre-entreprise.com), pour offrir à votre équipe un accès direct et sécurisé.
  • Profiter d'une performance et d'une sécurité accrues sur une infrastructure privée et dédiée, sans ressources partagées ni voisins bruyants.

Concentrez-vous sur vos données, pas sur vos outils : vous pouvez commencer avec la solution Graylog cloud hosting de Stackhero en seulement quelques minutes.

Même si les exemples précédents utilisent le chiffrement TLS, ils ne valident pas le certificat. Cela convient pour les tests, mais en production, il est important de vérifier la validité du certificat.

Vous pouvez activer la validation du certificat en ajoutant les options validate et ca_certs comme ceci :

handler = graypy.GELFTLSHandler('<XXXXXX>.stackhero-network.com', 12201, validate=True, ca_certs='/etc/ssl/certs/ca-certificates.crt')

Assurez-vous que le fichier /etc/ssl/certs/ca-certificates.crt existe sur votre système :

  • Sur Ubuntu/Debian, vous pouvez l’installer avec sudo apt install ca-certificates.
  • Sur Alpine Linux, installez-le avec apk add ca-certificates.
  • Sur macOS, il est installé par défaut, mais le fichier s’appelle /etc/ssl/cert.pem.