Graylog: Communicatiebeveiliging versterken
Deze documentatie maakt deel uit van de Gebruik met Python-gids. Bekijk de volledige gids hier: Hoe u logs van Python naar Graylog verzendt.
👋 Welkom bij de Stackhero-documentatie
Stackhero biedt een volledig beheerde Graylog cloud oplossing, ontworpen voor snelheid en eenvoud. U kunt:
- Vertrouwen op een onbeperkte, dedicated SMTP mailserver die bij uw dienst is inbegrepen.
- Updates moeiteloos toepassen met één klik, zonder handmatige handelingen.
- Een eigen domeinnaam gebruiken, beveiligd met HTTPS (bijvoorbeeld https://logs.uw-bedrijf.com), zodat uw team veilig en direct toegang heeft.
- Profiteren van uitstekende prestaties en beveiliging op een private, dedicated infrastructuur zonder gedeelde resources of storende buren.
Focus op uw data, niet op uw tooling: u kunt binnen enkele minuten aan de slag met Stackhero's Graylog cloud hosting oplossing.
Hoewel de vorige voorbeelden TLS-versleuteling gebruiken, wordt het certificaat niet gevalideerd. Dit is prima voor testdoeleinden, maar in een productieomgeving is het belangrijk om de geldigheid van het certificaat te controleren.
U kunt certificaatvalidatie inschakelen door de opties validate en ca_certs toe te voegen, zoals hieronder:
handler = graypy.GELFTLSHandler('<XXXXXX>.stackhero-network.com', 12201, validate=True, ca_certs='/etc/ssl/certs/ca-certificates.crt')
Zorg ervoor dat het bestand /etc/ssl/certs/ca-certificates.crt op uw systeem aanwezig is:
- Op Ubuntu/Debian installeert u dit met
sudo apt install ca-certificates. - Op Alpine Linux installeert u het met
apk add ca-certificates. - Op macOS is het standaard geïnstalleerd, maar het bestand heet
/etc/ssl/cert.pem.