Graylog: Kaip išspręsti šią problemą

Ši dokumentacija yra Duomenų atvaizdavimo problemos vadovo dalis. Visą vadovą rasite čia: Kaip išspręsti Graylog indekso duomenų atvaizdavimo problemas.

👋 Sveiki atvykę į Stackhero dokumentaciją

Stackhero siūlo pilnai valdomą Graylog cloud sprendimą, sukurtą greičiui ir paprastumui. Galite:

  • Pasikliauti neribotu, dedikuotu SMTP el. pašto serveriu, kuris įtrauktas į jūsų paslaugą.
  • Taikyti atnaujinimus be pastangų vienu paspaudimu, nereikalaujant rankinio įsikišimo.
  • Naudoti individualų domeno vardą, apsaugotą HTTPS (pavyzdžiui, https://logs.jusu-imone.com), suteikiant komandai saugų ir tiesioginį priėjimą.
  • Patirti aukštą veikimo spartą ir saugumą naudojant privačią, dedikuotą infrastruktūrą be bendrų resursų ar triukšmingų kaimynų.

Susitelkite į savo duomenis, o ne į įrankius: pradėti naudotis Stackhero Graylog cloud hosting sprendimu galite vos per kelias minutes.

Yra du būdai, kaip išspręsti šią problemą:

Idealiausias sprendimas – standartizuoti laukų duomenų tipus visose sistemose, siunčiančiose duomenis į Graylog. Pavyzdžiui, užtikrinkite, kad laukas „level“ visada būtų siunčiamas kaip tekstas (pvz., „error“, „warn“ ir pan.) arba visada kaip skaičius (3, 4 ir t. t.). Tokia nuoseklumas padeda išvengti atvaizdavimo konfliktų ir užtikrina, kad visi dokumentai būtų tinkamai įkelti.

Jei standartizuoti duomenų tipus visose sistemose nėra galimybės, galite naudoti Graylog pipelines funkcionalumą duomenų tipams konvertuoti gavimo metu. Pipelines leidžia apibrėžti taisykles, kurios transformuoja duomenis pagal tam tikras sąlygas.

Norėdami įgyvendinti šį sprendimą:

  • Eikite į „System“ > „Pipelines“ Graylog žiniatinklio sąsajoje.
  • Spauskite „Add new pipeline“, kad sukurtumėte naują pipeline.
  • Apibrėžkite taisykles, kurios konvertuoja lauką „level“ (ar kitus laukus) į norimą duomenų tipą. Pavyzdžiui, galite konvertuoti skaitinius lygius į atitinkamas tekstines reikšmes (pvz., 3 į „error“, 4 į „warning“ ir pan.).

Šis metodas užtikrina, kad visi gaunami duomenys atitiktų tikėtinus duomenų tipus ir išvengtumėte atvaizdavimo konfliktų.