Graylog: Rafforzare la sicurezza della comunicazione

Questa documentazione fa parte della guida Utilizzo con Python. Consulta la guida completa qui: Come inviare log da Python a Graylog.

👋 Benvenuto nella documentazione di Stackhero

Stackhero offre una soluzione Graylog cloud completamente gestita, progettata per garantire velocità e semplicità. Puoi:

  • Affidarti a un server SMTP email dedicato e illimitato incluso nel tuo servizio.
  • Applicare facilmente gli aggiornamenti con un solo clic, senza necessità di interventi manuali.
  • Utilizzare un nome di dominio personalizzato protetto da HTTPS (ad esempio, https://logs.tua-azienda.com), offrendo al tuo team un accesso diretto e sicuro.
  • Sfruttare elevate prestazioni e sicurezza su un'infrastruttura privata e dedicata, senza risorse condivise o "noisy neighbors".

Concentrati sui tuoi dati, non sugli strumenti: puoi iniziare a utilizzare la soluzione Graylog cloud hosting di Stackhero in pochi minuti.

Sebbene gli esempi precedenti utilizzino la cifratura TLS, non viene effettuata la validazione del certificato. Questo va bene per i test, ma in ambiente di produzione è importante verificare la validità del certificato.

Potete abilitare la validazione del certificato aggiungendo le opzioni validate e ca_certs come segue:

handler = graypy.GELFTLSHandler('<XXXXXX>.stackhero-network.com', 12201, validate=True, ca_certs='/etc/ssl/certs/ca-certificates.crt')

Assicuratevi che il file /etc/ssl/certs/ca-certificates.crt sia presente sul vostro sistema:

  • Su Ubuntu/Debian, potete installarlo con sudo apt install ca-certificates.
  • Su Alpine Linux, installatelo con apk add ca-certificates.
  • Su macOS, è già installato di default, ma il file si chiama /etc/ssl/cert.pem.