Graylog: rsyslog žurnalų siuntimas į Graylog naudojant TLS šifravimą

Ši dokumentacija yra Pradžia vadovo dalis. Visą vadovą rasite čia: Kaip pradėti naudotis Graylog.

👋 Sveiki atvykę į Stackhero dokumentaciją

Stackhero siūlo pilnai valdomą Graylog cloud sprendimą, sukurtą greičiui ir paprastumui. Galite:

  • Pasikliauti neribotu, dedikuotu SMTP el. pašto serveriu, kuris įtrauktas į jūsų paslaugą.
  • Taikyti atnaujinimus be pastangų vienu paspaudimu, nereikalaujant rankinio įsikišimo.
  • Naudoti individualų domeno vardą, apsaugotą HTTPS (pavyzdžiui, https://logs.jusu-imone.com), suteikiant komandai saugų ir tiesioginį priėjimą.
  • Patirti aukštą veikimo spartą ir saugumą naudojant privačią, dedikuotą infrastruktūrą be bendrų resursų ar triukšmingų kaimynų.

Susitelkite į savo duomenis, o ne į įrankius: pradėti naudotis Stackhero Graylog cloud hosting sprendimu galite vos per kelias minutes.

Jei naudojate rsyslog klientą ir norite saugiai siųsti žurnalus į Graylog, atlikite šiuos veiksmus:

Neaktyvuokite jokių TLS nustatymų Graylog įvesties taške. TLS bus valdomas tiesiogiai per reverse proxy jūsų instancijoje, todėl Graylog jo netvarkys.

  1. Eikite į savo Graylog paslaugos konfigūraciją Stackhero valdymo skydelyje ir įjunkite „TLS šifravimą“ Syslog TCP 514 prievadui.

  2. Atnaujinkite rsyslog konfigūraciją, kaip nurodyta žemiau. Pakeiskite <XXXXXX>.stackhero-network.com į savo instancijos host vardą:

    # Nustatykite TLS CA sertifikatą
    global(
      DefaultNetstreamDriver="gtls"
      DefaultNetstreamDriverCAFile="/etc/ssl/certs/ca-certificates.crt"
    )
    
    # Siųskite visus žurnalus į nuotolinį serverį
    # Šiam veiksmui sukuriama disko eilė. Jei nuotolinis hostas
    # nepasiekiamas, žinutės kaupiamos diske ir išsiunčiamos, kai hostas vėl tampa prieinamas
    # Žiūrėkite https://www.rsyslog.com/doc/v8-stable/configuration/actions.html
    # ir https://www.rsyslog.com/doc/v8-stable/configuration/modules/omfwd.html
    *.* action(
      type="omfwd"
      target="<XXXXXX>.stackhero-network.com"
      port="514"
      protocol="tcp"
      KeepAlive="on"
      KeepAlive.Interval="30"
      StreamDriver="gtls"
      StreamDriverMode="1"
      StreamDriverAuthMode="x509/name"
      ResendLastMSGOnReconnect="on"
      queue.filename="fwdRule1"  # unikalus spool failų prefiksas
      queue.type="LinkedList"
      queue.maxDiskSpace="256m"
      queue.saveOnShutdown="on"
      action.resumeRetryCount="-1"
      action.resumeInterval="30"
    )
    
  3. Paleiskite rsyslog paslaugą iš naujo ir patikrinkite konfigūraciją išsiųsdami žurnalą šia komanda:

    logger This is a test
    

Konfigūracija baigta. Dabar jūsų žurnalai į Graylog siunčiami saugiai naudojant TLS šifravimą!