Graylog: Dépannage : un input Graylog ne fonctionne pas
Cette documentation fait partie du guide Configurer les inputs. Consultez le guide complet ici : Comment configurer les inputs Graylog.
👋 Bienvenue sur la documentation Stackhero
Stackhero propose une solution Graylog cloud entièrement managée, pensée pour la rapidité et la simplicité. Vous pouvez :
- Compter sur un serveur SMTP d'e-mail dédié et illimité inclus avec votre service.
- Appliquer les mises à jour en toute simplicité, en un clic, sans intervention manuelle.
- Utiliser un nom de domaine personnalisé sécurisé par HTTPS (par exemple, https://logs.votre-entreprise.com), pour offrir à votre équipe un accès direct et sécurisé.
- Bénéficier d'une performance et d'une sécurité optimales sur une infrastructure privée et dédiée, sans ressources partagées ni voisins bruyants.
Concentrez-vous sur vos données, pas sur vos outils : il suffit de quelques minutes pour démarrer avec la solution Graylog cloud hosting de Stackhero.
Si un input Graylog ne fonctionne pas comme prévu, vérifiez les points suivants :
-
Sur l'interface web de Graylog :
- Allez dans
SystempuisInputset confirmez que l'input est en cours d'exécution. - Vérifiez que le protocole (UDP ou TCP) est correct.
- Si vous utilisez TCP, assurez-vous que
tls_enableest défini surfalsecar le chiffrement est géré sur le tableau de bord Stackhero. - Confirmez que le port est correct.
- Vérifiez que le format de données est le bon (GELF, CEF, RAW ou Syslog).
- Allez dans
-
Sur le tableau de bord Stackhero :
- Sélectionnez votre instance Graylog et cliquez sur le bouton
Configurer. - Dans la liste
Input ports, assurez-vous que le port est bien défini avec le protocole approprié (UDP ou TCP). - Si vous utilisez TCP, vérifiez que l'option TLS est activée pour le chiffrement (SSL/HTTPS).
- Sélectionnez votre instance Graylog et cliquez sur le bouton
-
Sur le firewall :
- Dans le tableau de bord Stackhero, sélectionnez votre instance Graylog et cliquez sur l'onglet
Firewall. - Vérifiez qu'une règle accepte le trafic pour le port et le protocole de l'input. Si vous souhaitez autoriser toutes les IPs, mettez le champ IP à
0.0.0.0/0.
- Dans le tableau de bord Stackhero, sélectionnez votre instance Graylog et cliquez sur l'onglet
En suivant cette checklist, votre input devrait fonctionner correctement.