Graylog: Come funziona Graylog
Questa documentazione fa parte della guida Introduzione. Consulta la guida completa qui: Introduzione a Graylog, una piattaforma unificata e potente per la gestione e l'analisi dei log.
👋 Benvenuto nella documentazione di Stackhero
Stackhero offre una soluzione Graylog cloud completamente gestita, progettata per garantire velocità e semplicità. Puoi:
- Affidarti a un server SMTP email dedicato e illimitato incluso nel tuo servizio.
- Applicare facilmente gli aggiornamenti con un solo clic, senza necessità di interventi manuali.
- Utilizzare un nome di dominio personalizzato protetto da HTTPS (ad esempio, https://logs.tua-azienda.com), offrendo al tuo team un accesso diretto e sicuro.
- Sfruttare elevate prestazioni e sicurezza su un'infrastruttura privata e dedicata, senza risorse condivise o "noisy neighbors".
Concentrati sui tuoi dati, non sugli strumenti: puoi iniziare a utilizzare la soluzione Graylog cloud hosting di Stackhero in pochi minuti.
Graylog agisce come hub centrale tra la vostra infrastruttura e il vostro team. Shipper di log come Filebeat, Fluentd, rsyslog o le librerie client GELF native raccolgono i dati di log dai vostri sistemi e li inoltrano agli endpoint di input di Graylog. Graylog elabora ogni messaggio in ingresso tramite pipeline configurabili che possono effettuare il parsing dei campi, trasformare i dati, arricchire gli eventi (ad esempio con lookup geo-IP) e instradare i messaggi verso stream specifici.
I messaggi processati vengono indicizzati da OpenSearch (incluso con Graylog), che alimenta la funzionalità di ricerca. MongoDB (anch'esso incluso) memorizza la configurazione di Graylog: stream, dashboard, utenti, alert e definizioni delle pipeline. Il vostro team lavora tramite l'interfaccia web di Graylog per eseguire ricerche ad hoc, costruire dashboard, configurare alert e investigare incidenti. Questo crea una vista unificata dei vostri dati di log, con ricerche sub-secondo anche su larga scala.