Graylog: Konfigūruoti įvestis
Kaip konfigūruoti Graylog įvestis
👋 Sveiki atvykę į Stackhero dokumentaciją
Stackhero siūlo pilnai valdomą Graylog cloud sprendimą, sukurtą greičiui ir paprastumui. Galite:
- Pasikliauti neribotu, dedikuotu SMTP el. pašto serveriu, kuris įtrauktas į jūsų paslaugą.
- Taikyti atnaujinimus be pastangų vienu paspaudimu, nereikalaujant rankinio įsikišimo.
- Naudoti individualų domeno vardą, apsaugotą HTTPS (pavyzdžiui, https://logs.jusu-imone.com), suteikiant komandai saugų ir tiesioginį priėjimą.
- Patirti aukštą veikimo spartą ir saugumą naudojant privačią, dedikuotą infrastruktūrą be bendrų resursų ar triukšmingų kaimynų.
Susitelkite į savo duomenis, o ne į įrankius: pradėti naudotis Stackhero Graylog cloud hosting sprendimu galite vos per kelias minutes.
Kas yra Graylog įvestis
Graylog surenka žurnalus (logs) iš jūsų programų, serverių, maršrutizatorių ar komutatorių naudodamas vieną ar kelias įvestis (inputs). Šios įvestys palaiko TCP arba UDP protokolus ir gali apdoroti įvairius duomenų formatus, tokius kaip GELF, CEF, Syslog ar RAW. TCP įvestims TLS šifravimą (SSL/HTTPS) galima įjungti Stackhero valdymo skydelyje.
Atkreipkite dėmesį, kad taip pat galite prisijungti prie Kafka arba RabbitMQ (AMQP) serverio. Tokiu atveju Graylog jungiasi tiesiogiai prie jūsų Kafka arba RabbitMQ serverio ir šio vadovo sekti nereikia.
Jei nežinote, kokio tipo įvestį naudoti, pirmiausia perskaitykite mūsų gidą „Pasirinkite įvesties tipus“.
Kaip sukurti įvestį Graylog sistemoje
Norėdami nustatyti Graylog įvestį, pirmiausia ją turite sukurti Graylog žiniatinklio sąsajoje. Tuomet deklaruokite įvestį Stackhero valdymo skydelyje ir atverkite reikiamą (-us) ugniasienės prievadą (-us), kad srautas pasiektų jūsų instanciją.
1. Deklaruokite įvestį Graylog žiniatinklio sąsajoje
-
Prisijunkite prie Graylog žiniatinklio sąsajos ir eikite į
System, tadaInputs. -
Išskleidžiamajame meniu
Select inputpasirinkite įvestį pagal gaunamų duomenų tipą ir spauskiteLaunch new input.
Įvesties pasirinkimas Graylog žiniatinklio sąsajoje -
Atsidariusiame lange pažymėkite
Globalir suteikite pavadinimą (pavyzdžiui, „GELF UDP“, jei neturite konkretesnio pavadinimo). Kitų nustatymų nekeiskite, nebent tiksliai žinote, ką darote.
Jei planuojate naudoti TLS šifravimą (SSL/HTTPS), NEPASIRINKITE TLS Graylog žiniatinklio sąsajoje. TLS šifravimą tiesiogiai valdo jūsų reverse proxy per Stackhero valdymo skydelį.
GELF UDP įvesties pavyzdys Graylog sistemoje
- Užsirašykite savo įvesties prievadą – vėliau jį reikės nurodyti Stackhero valdymo skydelyje. Tada spauskite
Save.
2. Deklaruokite įvestį Stackhero sistemoje
Sukūrę įvestį Graylog žiniatinklio sąsajoje, ją turite deklaruoti Stackhero valdymo skydelyje.
- Eikite į Stackhero valdymo skydelį ir pasirinkite savo Graylog instanciją.
- Spauskite mygtuką
Configure. - Sąraše
Input portspatikrinkite, ar naujos įvesties prievadas jau deklaruotas. Jei ne, pridėkite jį. - Patikrinkite protokolo tipą (UDP arba TCP). Jei naudojate TCP, galite įjungti TLS šifravimą (SSL/HTTPS) pažymėdami atitinkamą parinktį (prisiminkite, kad neturite įjungti TLS Graylog žiniatinklio sąsajoje!).
- Užbaigę šiuos veiksmus, patvirtinkite naują konfigūraciją.
GELF UDP įvesties konfigūravimo pavyzdys Stackhero sistemoje
3. Leiskite srautą per ugniasienę
Galiausiai, deklaravus įvestį Stackhero valdymo skydelyje, reikia leisti srautą per ugniasienę.
- Stackhero valdymo skydelyje pasirinkite savo Graylog paslaugą ir spauskite
Firewall. - Įsitikinkite, kad yra taisyklė, leidžianti srautą iš jūsų IP (arba naudokite
0.0.0.0/0, kad leistumėte srautą iš bet kurio IP). - Jei tokios taisyklės nėra, sukurkite ją spausdami
Add a rule. - Pasirinkite IP, kuriam norite leisti srautą (nustatykite
0.0.0.0/0, jei norite leisti visiems IP), ir nurodykite prievadus, kurie priims duomenis iš šio IP. - Pasirinkite veiksmą
Accept.
Išsaugokite taisyklę ir patvirtinkite konfigūraciją spausdami Validate.
Ugniasienės konfigūracijos pavyzdys
Jūsų įvestis dabar pilnai sukonfigūruota ir paruošta naudoti!
Trikčių šalinimas: Graylog įvestis neveikia
Jei Graylog įvestis neveikia taip, kaip tikėtasi, peržiūrėkite šį kontrolinį sąrašą:
-
Graylog žiniatinklio sąsajoje:
- Eikite į
System, tadaInputsir įsitikinkite, kad įvestis veikia. - Patikrinkite, ar protokolas (UDP arba TCP) yra teisingas.
- Jei naudojate TCP, įsitikinkite, kad
tls_enablenustatyta įfalse, nes šifravimas valdomas Stackhero valdymo skydelyje. - Patikrinkite, ar prievadas yra teisingas.
- Patikrinkite, ar duomenų formatas teisingas (GELF, CEF, RAW arba Syslog).
- Eikite į
-
Stackhero valdymo skydelyje:
- Pasirinkite savo Graylog instanciją ir spauskite
Configure. - Sąraše
Input portsįsitikinkite, kad prievadas apibrėžtas su tinkamu protokolu (UDP arba TCP). - Jei naudojate TCP, patikrinkite, ar TLS parinktis įjungta šifravimui (SSL/HTTPS).
- Pasirinkite savo Graylog instanciją ir spauskite
-
Ugniasienėje:
- Stackhero valdymo skydelyje pasirinkite savo Graylog instanciją ir spauskite skirtuką
Firewall. - Įsitikinkite, kad yra taisyklė, leidžianti srautą į įvesties prievadą ir protokolą. Jei norite leisti visiems IP, IP laukelyje nustatykite
0.0.0.0/0.
- Stackhero valdymo skydelyje pasirinkite savo Graylog instanciją ir spauskite skirtuką
Vadovaudamiesi šiuo kontroliniu sąrašu, neturėtų būti priežasčių, kodėl įvestis neveiktų.