Graylog: Rafforzare la sicurezza della comunicazione
Questa documentazione fa parte della guida Utilizzo con Python. Consulta la guida completa qui: Come inviare log da Python a Graylog.
👋 Benvenuto nella documentazione di Stackhero
Stackhero offre una soluzione Graylog cloud completamente gestita, progettata per garantire velocità e semplicità. Puoi:
- Affidarti a un server SMTP email dedicato e illimitato incluso nel tuo servizio.
- Applicare facilmente gli aggiornamenti con un solo clic, senza necessità di interventi manuali.
- Utilizzare un nome di dominio personalizzato protetto da HTTPS (ad esempio, https://logs.tua-azienda.com), offrendo al tuo team un accesso diretto e sicuro.
- Sfruttare elevate prestazioni e sicurezza su un'infrastruttura privata e dedicata, senza risorse condivise o "noisy neighbors".
Concentrati sui tuoi dati, non sugli strumenti: puoi iniziare a utilizzare la soluzione Graylog cloud hosting di Stackhero in pochi minuti.
Sebbene gli esempi precedenti utilizzino la cifratura TLS, non viene effettuata la validazione del certificato. Questo va bene per i test, ma in ambiente di produzione è importante verificare la validità del certificato.
Potete abilitare la validazione del certificato aggiungendo le opzioni validate e ca_certs come segue:
handler = graypy.GELFTLSHandler('<XXXXXX>.stackhero-network.com', 12201, validate=True, ca_certs='/etc/ssl/certs/ca-certificates.crt')
Assicuratevi che il file /etc/ssl/certs/ca-certificates.crt sia presente sul vostro sistema:
- Su Ubuntu/Debian, potete installarlo con
sudo apt install ca-certificates. - Su Alpine Linux, installatelo con
apk add ca-certificates. - Su macOS, è già installato di default, ma il file si chiama
/etc/ssl/cert.pem.