Graylog: Hoe werkt Graylog

Deze documentatie maakt deel uit van de Introductie-gids. Bekijk de volledige gids hier: Introductie tot Graylog, een krachtig en uniform platform voor logbeheer en analyse.

👋 Welkom bij de Stackhero-documentatie

Stackhero biedt een volledig beheerde Graylog cloud oplossing, ontworpen voor snelheid en eenvoud. U kunt:

  • Vertrouwen op een onbeperkte, dedicated SMTP mailserver die bij uw dienst is inbegrepen.
  • Updates moeiteloos toepassen met één klik, zonder handmatige handelingen.
  • Een eigen domeinnaam gebruiken, beveiligd met HTTPS (bijvoorbeeld https://logs.uw-bedrijf.com), zodat uw team veilig en direct toegang heeft.
  • Profiteren van uitstekende prestaties en beveiliging op een private, dedicated infrastructuur zonder gedeelde resources of storende buren.

Focus op uw data, niet op uw tooling: u kunt binnen enkele minuten aan de slag met Stackhero's Graylog cloud hosting oplossing.

Graylog fungeert als een centrale hub tussen uw infrastructuur en uw team. Logshippers zoals Filebeat, Fluentd, rsyslog of native GELF-clientbibliotheken verzamelen loggegevens van uw systemen en sturen deze door naar de input endpoints van Graylog. Graylog verwerkt elk binnenkomend bericht via configureerbare pipelines die velden kunnen parsen, data transformeren, gebeurtenissen verrijken (bijvoorbeeld met geo-IP lookups) en berichten routeren naar specifieke streams.

Verwerkte berichten worden geïndexeerd door OpenSearch (meegeleverd met Graylog), dat de zoekfunctionaliteit aandrijft. MongoDB (ook meegeleverd) slaat de configuratie van Graylog op: streams, dashboards, gebruikers, alerts en pipeline-definities. Uw team werkt via de webinterface van Graylog om ad-hoc zoekopdrachten uit te voeren, dashboards te bouwen, alerts in te stellen en incidenten te onderzoeken. Dit zorgt voor een uniform overzicht van uw logdata, met zoekresultaten binnen een fractie van een seconde, zelfs op grote schaal.