Graylog: Création d'un premier input dans Graylog

Cette documentation fait partie du guide Premiers pas. Consultez le guide complet ici : Comment débuter avec Graylog.

👋 Bienvenue sur la documentation Stackhero

Stackhero propose une solution Graylog cloud entièrement managée, pensée pour la rapidité et la simplicité. Vous pouvez :

  • Compter sur un serveur SMTP d'e-mail dédié et illimité inclus avec votre service.
  • Appliquer les mises à jour en toute simplicité, en un clic, sans intervention manuelle.
  • Utiliser un nom de domaine personnalisé sécurisé par HTTPS (par exemple, https://logs.votre-entreprise.com), pour offrir à votre équipe un accès direct et sécurisé.
  • Bénéficier d'une performance et d'une sécurité optimales sur une infrastructure privée et dédiée, sans ressources partagées ni voisins bruyants.

Concentrez-vous sur vos données, pas sur vos outils : il suffit de quelques minutes pour démarrer avec la solution Graylog cloud hosting de Stackhero.

Un input est le point d'entrée où Graylog reçoit vos logs. Vous pouvez envoyer des logs via TCP ou UDP. De plus, Graylog peut collecter des entrées de logs depuis une API, une file Kafka, un serveur RabbitMQ et d'autres méthodes.

Dans cet exemple, nous allons créer un input UDP brut. Pour commencer, ouvrez l'interface Graylog et allez dans "System" puis "Inputs". Sélectionnez "Raw/Plaintext UDP" et cliquez sur "Launch new input". Configurez votre input avec les valeurs suivantes puis validez le formulaire :

  1. Node : Sélectionnez votre nœud
  2. Title : RAW UDP
  3. Port : 5555

Ensuite, ouvrez un terminal sur votre ordinateur et envoyez un message UDP à votre serveur Graylog. Pensez à remplacer XXXXXX par le nom de domaine de votre service :

  • Sur macOS : echo "Hello Graylog from UDP" | nc -u -w1 -c <XXXXXX>.stackhero-network.com 5555
  • Sur Linux : echo "Hello Graylog from UDP" | nc -u -w1 <XXXXXX>.stackhero-network.com 5555

Après avoir envoyé le message, retournez dans Graylog et cliquez sur "Search". Vous devriez voir votre message 🎉

Félicitations, vous venez d'envoyer votre premier message à Graylog ! N'hésitez pas à créer d'autres inputs et dashboards adaptés à vos besoins. Pour aller plus loin, la documentation officielle de Graylog peut vous être utile.