Graylog: Kaip veikia Graylog
Ši dokumentacija yra Įvadas vadovo dalis. Visą vadovą rasite čia: Įvadas į Graylog – vieningą, galingą platformą žurnalų (log) valdymui ir analitikai.
👋 Sveiki atvykę į Stackhero dokumentaciją
Stackhero siūlo pilnai valdomą Graylog cloud sprendimą, sukurtą greičiui ir paprastumui. Galite:
- Pasikliauti neribotu, dedikuotu SMTP el. pašto serveriu, kuris įtrauktas į jūsų paslaugą.
- Taikyti atnaujinimus be pastangų vienu paspaudimu, nereikalaujant rankinio įsikišimo.
- Naudoti individualų domeno vardą, apsaugotą HTTPS (pavyzdžiui, https://logs.jusu-imone.com), suteikiant komandai saugų ir tiesioginį priėjimą.
- Patirti aukštą veikimo spartą ir saugumą naudojant privačią, dedikuotą infrastruktūrą be bendrų resursų ar triukšmingų kaimynų.
Susitelkite į savo duomenis, o ne į įrankius: pradėti naudotis Stackhero Graylog cloud hosting sprendimu galite vos per kelias minutes.
Graylog veikia kaip centrinis mazgas tarp jūsų infrastruktūros ir komandos. Žurnalų siuntėjai, tokie kaip Filebeat, Fluentd, rsyslog ar natyvios GELF kliento bibliotekos, surenka žurnalų duomenis iš jūsų sistemų ir persiunčia juos į Graylog įvesties taškus. Graylog kiekvieną gaunamą žinutę apdoroja per konfigūruojamus pipeline'us, kurie gali išskaidyti laukus, transformuoti duomenis, praturtinti įvykius (pvz., geo-IP paieškomis) ir nukreipti žinutes į konkrečius srautus (streams).
Apdorotos žinutės yra indeksuojamos OpenSearch (kartu su Graylog), kuris užtikrina paieškos funkcionalumą. MongoDB (taip pat komplekte) saugo Graylog konfigūraciją: srautus, dashboard'us, vartotojus, įspėjimus ir pipeline apibrėžimus. Jūsų komanda dirba per Graylog žiniatinklio sąsają, vykdo ad hoc paieškas, kuria dashboard'us, nustato įspėjimus ir tiria incidentus. Tai sukuria vieningą žurnalų duomenų vaizdą, su paieška, trunkančia mažiau nei sekundę net dideliu mastu.