Graylog: Comment fonctionne Graylog
Cette documentation fait partie du guide Introduction. Consultez le guide complet ici : Introduction à Graylog, une plateforme unifiée et puissante pour la gestion et l'analyse des logs.
👋 Bienvenue sur la documentation Stackhero
Stackhero propose une solution Graylog cloud entièrement managée, pensée pour la rapidité et la simplicité. Vous pouvez :
- Compter sur un serveur SMTP d'e-mail dédié et illimité inclus avec votre service.
- Appliquer les mises à jour en toute simplicité, en un clic, sans intervention manuelle.
- Utiliser un nom de domaine personnalisé sécurisé par HTTPS (par exemple, https://logs.votre-entreprise.com), pour offrir à votre équipe un accès direct et sécurisé.
- Bénéficier d'une performance et d'une sécurité optimales sur une infrastructure privée et dédiée, sans ressources partagées ni voisins bruyants.
Concentrez-vous sur vos données, pas sur vos outils : il suffit de quelques minutes pour démarrer avec la solution Graylog cloud hosting de Stackhero.
Graylog agit comme un hub central entre votre infrastructure et votre équipe. Des collecteurs de logs comme Filebeat, Fluentd, rsyslog ou les librairies clientes GELF natives récupèrent les logs de vos systèmes et les transmettent aux points d'entrée de Graylog. Graylog traite chaque message entrant via des pipelines configurables qui peuvent parser les champs, transformer les données, enrichir les événements (par exemple avec des recherches geo-IP) et router les messages vers des streams spécifiques.
Les messages traités sont indexés par OpenSearch (inclus avec Graylog), qui alimente la recherche. MongoDB (également inclus) stocke la configuration de Graylog : streams, tableaux de bord, utilisateurs, alertes et définitions de pipelines. Votre équipe utilise l'interface web de Graylog pour lancer des recherches ad hoc, créer des dashboards, configurer des alertes et investiguer les incidents. Cela offre une vue unifiée de vos logs, avec des recherches en moins d'une seconde, même à grande échelle.