Graylog: Konfigūruoti įvestis
Kaip konfigūruoti Graylog įvestis
👋 Sveiki atvykę į Stackhero dokumentaciją!
Stackhero siūlo paruoštą naudoti Graylog cloud sprendimą, kuris suteikia daugybę privalumų, įskaitant:
- Įtrauktas neribotas ir dedikuotas SMTP el. pašto serveris.
- Lengvi atnaujinimai vienu paspaudimu.
- Pritaikomas domeno vardas, apsaugotas HTTPS (pavyzdžiui, https://logs.jusu-imone.com).
- Optimali veikla ir tvirta sauga, užtikrinta privačia ir dedikuota VM.
Taupykite laiką ir supaprastinkite savo gyvenimą: tereikia 5 minučių, kad išbandytumėte Stackhero Graylog cloud hosting sprendimą!
Kas yra Graylog įvestis
Graylog surenka žurnalus (logs) iš jūsų programų, serverių, maršrutizatorių ar komutatorių naudodamas vieną ar kelias įvestis (inputs). Šios įvestys palaiko TCP arba UDP protokolus ir gali apdoroti įvairius duomenų formatus, tokius kaip GELF, CEF, Syslog ar RAW. TCP įvestims TLS šifravimą (SSL/HTTPS) galima įjungti Stackhero valdymo skydelyje.
Atkreipkite dėmesį, kad taip pat galite prisijungti prie Kafka arba RabbitMQ (AMQP) serverio. Tokiu atveju Graylog jungiasi tiesiogiai prie jūsų Kafka arba RabbitMQ serverio ir šio vadovo sekti nereikia.
Jei nežinote, kokio tipo įvestį naudoti, pirmiausia perskaitykite mūsų gidą „Pasirinkite įvesties tipus“.
Kaip sukurti įvestį Graylog sistemoje
Norėdami nustatyti Graylog įvestį, pirmiausia ją turite sukurti Graylog žiniatinklio sąsajoje. Tuomet deklaruokite įvestį Stackhero valdymo skydelyje ir atverkite reikiamą (-us) ugniasienės prievadą (-us), kad srautas pasiektų jūsų instanciją.
1. Deklaruokite įvestį Graylog žiniatinklio sąsajoje
-
Prisijunkite prie Graylog žiniatinklio sąsajos ir eikite į
System, tadaInputs. -
Išskleidžiamajame meniu
Select inputpasirinkite įvestį pagal gaunamų duomenų tipą ir spauskiteLaunch new input.
Įvesties pasirinkimas Graylog žiniatinklio sąsajoje -
Atsidariusiame lange pažymėkite
Globalir suteikite pavadinimą (pavyzdžiui, „GELF UDP“, jei neturite konkretesnio pavadinimo). Kitų nustatymų nekeiskite, nebent tiksliai žinote, ką darote.
Jei planuojate naudoti TLS šifravimą (SSL/HTTPS), NEPASIRINKITE TLS Graylog žiniatinklio sąsajoje. TLS šifravimą tiesiogiai valdo jūsų reverse proxy per Stackhero valdymo skydelį.
GELF UDP įvesties pavyzdys Graylog sistemoje
- Užsirašykite savo įvesties prievadą – vėliau jį reikės nurodyti Stackhero valdymo skydelyje. Tada spauskite
Save.
2. Deklaruokite įvestį Stackhero sistemoje
Sukūrę įvestį Graylog žiniatinklio sąsajoje, ją turite deklaruoti Stackhero valdymo skydelyje.
- Eikite į Stackhero valdymo skydelį ir pasirinkite savo Graylog instanciją.
- Spauskite mygtuką
Configure. - Sąraše
Input portspatikrinkite, ar naujos įvesties prievadas jau deklaruotas. Jei ne, pridėkite jį. - Patikrinkite protokolo tipą (UDP arba TCP). Jei naudojate TCP, galite įjungti TLS šifravimą (SSL/HTTPS) pažymėdami atitinkamą parinktį (prisiminkite, kad neturite įjungti TLS Graylog žiniatinklio sąsajoje!).
- Užbaigę šiuos veiksmus, patvirtinkite naują konfigūraciją.
GELF UDP įvesties konfigūravimo pavyzdys Stackhero sistemoje
3. Leiskite srautą per ugniasienę
Galiausiai, deklaravus įvestį Stackhero valdymo skydelyje, reikia leisti srautą per ugniasienę.
- Stackhero valdymo skydelyje pasirinkite savo Graylog paslaugą ir spauskite
Firewall. - Įsitikinkite, kad yra taisyklė, leidžianti srautą iš jūsų IP (arba naudokite
0.0.0.0/0, kad leistumėte srautą iš bet kurio IP). - Jei tokios taisyklės nėra, sukurkite ją spausdami
Add a rule. - Pasirinkite IP, kuriam norite leisti srautą (nustatykite
0.0.0.0/0, jei norite leisti visiems IP), ir nurodykite prievadus, kurie priims duomenis iš šio IP. - Pasirinkite veiksmą
Accept.
Išsaugokite taisyklę ir patvirtinkite konfigūraciją spausdami Validate.
Ugniasienės konfigūracijos pavyzdys
Jūsų įvestis dabar pilnai sukonfigūruota ir paruošta naudoti!
Trikčių šalinimas: Graylog įvestis neveikia
Jei Graylog įvestis neveikia taip, kaip tikėtasi, peržiūrėkite šį kontrolinį sąrašą:
-
Graylog žiniatinklio sąsajoje:
- Eikite į
System, tadaInputsir įsitikinkite, kad įvestis veikia. - Patikrinkite, ar protokolas (UDP arba TCP) yra teisingas.
- Jei naudojate TCP, įsitikinkite, kad
tls_enablenustatyta įfalse, nes šifravimas valdomas Stackhero valdymo skydelyje. - Patikrinkite, ar prievadas yra teisingas.
- Patikrinkite, ar duomenų formatas teisingas (GELF, CEF, RAW arba Syslog).
- Eikite į
-
Stackhero valdymo skydelyje:
- Pasirinkite savo Graylog instanciją ir spauskite
Configure. - Sąraše
Input portsįsitikinkite, kad prievadas apibrėžtas su tinkamu protokolu (UDP arba TCP). - Jei naudojate TCP, patikrinkite, ar TLS parinktis įjungta šifravimui (SSL/HTTPS).
- Pasirinkite savo Graylog instanciją ir spauskite
-
Ugniasienėje:
- Stackhero valdymo skydelyje pasirinkite savo Graylog instanciją ir spauskite skirtuką
Firewall. - Įsitikinkite, kad yra taisyklė, leidžianti srautą į įvesties prievadą ir protokolą. Jei norite leisti visiems IP, IP laukelyje nustatykite
0.0.0.0/0.
- Stackhero valdymo skydelyje pasirinkite savo Graylog instanciją ir spauskite skirtuką
Vadovaudamiesi šiuo kontroliniu sąrašu, neturėtų būti priežasčių, kodėl įvestis neveiktų.