Graylog: Alerting
Hoe Graylog-meldingen versturen via e-mail, Slack of Mattermost
👋 Welkom bij de Stackhero documentatie!
Stackhero biedt een kant-en-klare Graylog cloud oplossing die tal van voordelen biedt, waaronder:
- Onbeperkte en toegewijde SMTP e-mailserver inbegrepen.
- Moeiteloze updates met slechts één klik.
- Aanpasbare domeinnaam beveiligd met HTTPS (bijvoorbeeld, https://logs.uw-bedrijf.com).
- Optimale prestaties en robuuste beveiliging aangedreven door een privé en toegewijde VM.
Bespaar tijd en vereenvoudig uw leven: het kost slechts 5 minuten om de Graylog cloud hosting oplossing van Stackhero te proberen!
Graylog stelt u in staat proactief te reageren op specifieke situaties door meldingen te versturen via notificaties. Deze notificaties kunnen verzonden worden via e-mail, Slack, Mattermost of een HTTP-webhook.
Voor meer informatie over meldingen kunt u de officiële documentatie raadplegen.
E-mailnotificaties configureren
Elke Graylog-instantie geleverd door Stackhero bevat een ingebouwde mailserver, waarmee u onbeperkt e-mails direct vanuit uw instantie kunt versturen zonder extra kosten.
Om een e-mailnotificatie in te stellen, kunt u de volgende stappen volgen:
-
Ga naar uw Graylog-service, navigeer naar
Alerts>Notificationsen klik op de knopGet started!of kies voorCreate notification. -
Voer een titel in voor uw notificatie en kies
Email NotificationonderNotification type. -
Vul in het veld
Sendernoreply@<yourGraylogDomain>in. Vervang<yourGraylogDomain>door uw daadwerkelijke Graylog-domeinnaam, meestal in het formaat<XXXXXX>.stackhero-network.com.Belangrijk: Zorg ervoor dat u uw Graylog-domein gebruikt om fouten bij het versturen van e-mails te voorkomen.
-
Geef het e-mailadres op waarop u de meldingen wilt ontvangen in het veld
Email recipient.
Voorbeeld van e-mailconfiguratie -
Klik op de knop
Execute test notificationom te controleren of alles correct werkt. Zodra dit bevestigd is, rondt u de configuratie af door opCreatete klikken.
Gefeliciteerd! Uw e-mailnotificatie is nu ingesteld en operationeel!
De fout oplossen: "Sending the email to the following server failed: postfix:25"
Als u de foutmelding Error: Notification has email recipients and is triggered, but sending emails failed. Sending the email to the following server failed: postfix:25 tegenkomt, komt dit waarschijnlijk doordat het sender-veld niet correct is ingevuld. Dit moet het patroon <iets>@<yourGraylogDomain> volgen. "Iets" is vrij te kiezen (zoals "noreply"), maar "yourGraylogDomain" moet overeenkomen met het domein van uw Graylog-service, doorgaans weergegeven als <XXXXXX>.stackhero-network.com.
Slack- en Mattermost-notificaties configureren
Om een Slack- of Mattermost Cloud-notificatie in te stellen, heeft u eerst een "incoming webhook" nodig van Slack of Mattermost Cloud.
Een incoming webhook-URL verkrijgen van Slack
Voor Slack-gebruikers: ga naar https://api.slack.com/apps en klik op Create New App. Vul het formulier in, valideer het, selecteer vervolgens Incoming Webhooks en schakel deze in. Klik op Add New Webhook to Workspace en kopieer de Webhook URL voor gebruik in de volgende stappen.
Een incoming webhook-URL verkrijgen van Mattermost
Als u Mattermost Cloud gebruikt, het open-source alternatief voor Slack, navigeer dan naar uw Mattermost-interface. Kies in het hoofdmenu voor Integrations, vervolgens Incoming Webhooks, klik op Add Incoming Webhook en vul het formulier in. U ontvangt een URL in het formaat https://<domain>/hooks/<token> die u kunt kopiëren voor later gebruik.
De notificatie configureren
Voordat u Slack- en Mattermost Cloud-notificaties instelt, controleer of de Integrations-plugin is geactiveerd in het Stackhero-dashboard. Selecteer hiervoor uw Graylog-service, klik op Configure, activeer de Integrations-plugin en bevestig de configuratie.
Na het activeren van de plugin gaat u naar uw Graylog-instantie onder Alerts, Notifications en klikt u op Get started! of Create notification.
Geef een titel op en selecteer Slack Notification bij Notification type. Plak de eerder verkregen incoming webhook-URL van Slack of Mattermost in het veld Webhook URL.
Voorbeeld van een Slack/Mattermost-configuratie
Klik op de knop Execute Test Notification om te controleren of alles werkt, en rond af door op Create te klikken.
Gefeliciteerd, uw Slack/Mattermost-notificatie is nu ingesteld en klaar voor gebruik!