Graylog: Risoluzione dei problemi: un input Graylog non funziona

Questa documentazione fa parte della guida Configurare gli input. Consulta la guida completa qui: Come configurare gli input di Graylog.

👋 Benvenuto nella documentazione di Stackhero

Stackhero offre una soluzione Graylog cloud completamente gestita, progettata per garantire velocità e semplicità. Puoi:

  • Affidarti a un server SMTP email dedicato e illimitato incluso nel tuo servizio.
  • Applicare facilmente gli aggiornamenti con un solo clic, senza necessità di interventi manuali.
  • Utilizzare un nome di dominio personalizzato protetto da HTTPS (ad esempio, https://logs.tua-azienda.com), offrendo al tuo team un accesso diretto e sicuro.
  • Sfruttare elevate prestazioni e sicurezza su un'infrastruttura privata e dedicata, senza risorse condivise o "noisy neighbors".

Concentrati sui tuoi dati, non sugli strumenti: puoi iniziare a utilizzare la soluzione Graylog cloud hosting di Stackhero in pochi minuti.

Se un input Graylog non funziona come previsto, verificate i seguenti punti:

  1. Sull'interfaccia web di Graylog:

    1. Andate su System poi Inputs e confermate che l'input sia in esecuzione.
    2. Verificate che il protocollo (UDP o TCP) sia corretto.
    3. Se utilizzate TCP, assicuratevi che tls_enable sia impostato su false poiché la crittografia viene gestita dalla dashboard di Stackhero.
    4. Confermate che la porta sia corretta.
    5. Verificate che il formato dei dati sia corretto (GELF, CEF, RAW o Syslog).
  2. Sulla dashboard di Stackhero:

    1. Selezionate la vostra istanza Graylog e cliccate sul pulsante Configura.
    2. Nell'elenco Input ports, assicuratevi che la porta sia definita con il protocollo appropriato (UDP o TCP).
    3. Se utilizzate TCP, verificate che l'opzione TLS sia abilitata per la crittografia (SSL/HTTPS).
  3. Sul firewall:

    1. Nella dashboard di Stackhero, selezionate la vostra istanza Graylog e cliccate sulla scheda Firewall.
    2. Assicuratevi che esista una regola che accetti il traffico per la porta e il protocollo dell'input. Se desiderate consentire qualsiasi IP, impostate il campo IP su 0.0.0.0/0.

Seguendo questa checklist, non dovrebbero esserci motivi per cui l'input non funzioni.