Graylog: Alerting
Hoe Graylog-meldingen versturen via e-mail, Slack of Mattermost
👋 Welkom bij de Stackhero-documentatie
Stackhero biedt een volledig beheerde Graylog cloud oplossing, ontworpen voor snelheid en eenvoud. U kunt:
- Vertrouwen op een onbeperkte, dedicated SMTP mailserver die bij uw dienst is inbegrepen.
- Updates moeiteloos toepassen met één klik, zonder handmatige handelingen.
- Een eigen domeinnaam gebruiken, beveiligd met HTTPS (bijvoorbeeld https://logs.uw-bedrijf.com), zodat uw team veilig en direct toegang heeft.
- Profiteren van uitstekende prestaties en beveiliging op een private, dedicated infrastructuur zonder gedeelde resources of storende buren.
Focus op uw data, niet op uw tooling: u kunt binnen enkele minuten aan de slag met Stackhero's Graylog cloud hosting oplossing.
Graylog stelt u in staat proactief te reageren op specifieke situaties door meldingen te versturen via notificaties. Deze notificaties kunnen verzonden worden via e-mail, Slack, Mattermost of een HTTP-webhook.
Voor meer informatie over meldingen kunt u de officiële documentatie raadplegen.
E-mailnotificaties configureren
Elke Graylog-instantie geleverd door Stackhero bevat een ingebouwde mailserver, waarmee u onbeperkt e-mails direct vanuit uw instantie kunt versturen zonder extra kosten.
Om een e-mailnotificatie in te stellen, kunt u de volgende stappen volgen:
-
Ga naar uw Graylog-service, navigeer naar
Alerts>Notificationsen klik op de knopGet started!of kies voorCreate notification. -
Voer een titel in voor uw notificatie en kies
Email NotificationonderNotification type. -
Vul in het veld
Sendernoreply@<yourGraylogDomain>in. Vervang<yourGraylogDomain>door uw daadwerkelijke Graylog-domeinnaam, meestal in het formaat<XXXXXX>.stackhero-network.com.Belangrijk: Zorg ervoor dat u uw Graylog-domein gebruikt om fouten bij het versturen van e-mails te voorkomen.
-
Geef het e-mailadres op waarop u de meldingen wilt ontvangen in het veld
Email recipient.
Voorbeeld van e-mailconfiguratie -
Klik op de knop
Execute test notificationom te controleren of alles correct werkt. Zodra dit bevestigd is, rondt u de configuratie af door opCreatete klikken.
Gefeliciteerd! Uw e-mailnotificatie is nu ingesteld en operationeel!
De fout oplossen: "Sending the email to the following server failed: postfix:25"
Als u de foutmelding Error: Notification has email recipients and is triggered, but sending emails failed. Sending the email to the following server failed: postfix:25 tegenkomt, komt dit waarschijnlijk doordat het sender-veld niet correct is ingevuld. Dit moet het patroon <iets>@<yourGraylogDomain> volgen. "Iets" is vrij te kiezen (zoals "noreply"), maar "yourGraylogDomain" moet overeenkomen met het domein van uw Graylog-service, doorgaans weergegeven als <XXXXXX>.stackhero-network.com.
Slack- en Mattermost-notificaties configureren
Om een Slack- of Mattermost Cloud-notificatie in te stellen, heeft u eerst een "incoming webhook" nodig van Slack of Mattermost Cloud.
Een incoming webhook-URL verkrijgen van Slack
Voor Slack-gebruikers: ga naar https://api.slack.com/apps en klik op Create New App. Vul het formulier in, valideer het, selecteer vervolgens Incoming Webhooks en schakel deze in. Klik op Add New Webhook to Workspace en kopieer de Webhook URL voor gebruik in de volgende stappen.
Een incoming webhook-URL verkrijgen van Mattermost
Als u Mattermost Cloud gebruikt, het open-source alternatief voor Slack, navigeer dan naar uw Mattermost-interface. Kies in het hoofdmenu voor Integrations, vervolgens Incoming Webhooks, klik op Add Incoming Webhook en vul het formulier in. U ontvangt een URL in het formaat https://<domain>/hooks/<token> die u kunt kopiëren voor later gebruik.
De notificatie configureren
Voordat u Slack- en Mattermost Cloud-notificaties instelt, controleer of de Integrations-plugin is geactiveerd in het Stackhero-dashboard. Selecteer hiervoor uw Graylog-service, klik op Configure, activeer de Integrations-plugin en bevestig de configuratie.
Na het activeren van de plugin gaat u naar uw Graylog-instantie onder Alerts, Notifications en klikt u op Get started! of Create notification.
Geef een titel op en selecteer Slack Notification bij Notification type. Plak de eerder verkregen incoming webhook-URL van Slack of Mattermost in het veld Webhook URL.
Voorbeeld van een Slack/Mattermost-configuratie
Klik op de knop Execute Test Notification om te controleren of alles werkt, en rond af door op Create te klikken.
Gefeliciteerd, uw Slack/Mattermost-notificatie is nu ingesteld en klaar voor gebruik!