Graylog: Hoe maakt u een input aan in Graylog

Deze documentatie maakt deel uit van de Invoeren configureren-gids. Bekijk de volledige gids hier: Hoe Graylog-inputs te configureren.

👋 Welkom bij de Stackhero-documentatie

Stackhero biedt een volledig beheerde Graylog cloud oplossing, ontworpen voor snelheid en eenvoud. U kunt:

  • Vertrouwen op een onbeperkte, dedicated SMTP mailserver die bij uw dienst is inbegrepen.
  • Updates moeiteloos toepassen met één klik, zonder handmatige handelingen.
  • Een eigen domeinnaam gebruiken, beveiligd met HTTPS (bijvoorbeeld https://logs.uw-bedrijf.com), zodat uw team veilig en direct toegang heeft.
  • Profiteren van uitstekende prestaties en beveiliging op een private, dedicated infrastructuur zonder gedeelde resources of storende buren.

Focus op uw data, niet op uw tooling: u kunt binnen enkele minuten aan de slag met Stackhero's Graylog cloud hosting oplossing.

Om uw Graylog-input in te stellen, moet u deze eerst aanmaken via de Graylog webinterface. Vervolgens declareert u de input in het Stackhero-dashboard en opent u de benodigde firewallpoort(en) zodat het verkeer uw instantie kan bereiken.

  1. Log in op de Graylog webinterface en ga naar System, vervolgens Inputs.

  2. Kies in de dropdown Select input een input op basis van het type data dat u wilt ontvangen en klik op Launch new input.

    Een input selecteren in de Graylog webinterfaceEen input selecteren in de Graylog webinterface

  3. In het venster dat verschijnt, vinkt u Global aan en geeft u een titel op (bijvoorbeeld "GELF UDP" als u geen specifiekere titel heeft). Wijzig geen andere instellingen tenzij u zeker weet wat u doet.

Als u van plan bent TLS-versleuteling (SSL/HTTPS) te gebruiken, selecteer dan GEEN TLS in de Graylog webinterface. TLS-versleuteling wordt direct beheerd door uw reverse proxy via het Stackhero-dashboard.

Voorbeeld van een GELF UDP-input in GraylogVoorbeeld van een GELF UDP-input in Graylog

  1. Noteer de poort van uw input, want deze moet u later op het Stackhero-dashboard opgeven. Klik vervolgens op Save.

Nadat u de input in de Graylog webinterface heeft aangemaakt, moet u deze ook in het Stackhero-dashboard declareren.

  1. Ga naar uw Stackhero-dashboard en selecteer uw Graylog-instantie.
  2. Klik op de knop Configure.
  3. Controleer in de lijst Input ports of de poort van uw nieuwe input al is gedeclareerd. Zo niet, voeg deze dan toe.
  4. Controleer het protocoltype (UDP of TCP). Als u TCP gebruikt, kunt u TLS-versleuteling (SSL/HTTPS) inschakelen door de betreffende optie aan te vinken (onthoud dat u TLS niet moet inschakelen in de Graylog webinterface!).
  5. Nadat u deze stappen heeft voltooid, valideert u uw nieuwe configuratie.

Voorbeeld van een GELF UDP-inputconfiguratie in StackheroVoorbeeld van een GELF UDP-inputconfiguratie in Stackhero

Tot slot, nadat u uw input in het Stackhero-dashboard heeft gedeclareerd, moet u het verkeer via uw firewall toestaan.

  1. Ga naar het Stackhero-dashboard, selecteer uw Graylog-service en klik op Firewall.
  2. Controleer of er een regel is die verkeer vanaf uw IP accepteert (of gebruik 0.0.0.0/0 om verkeer van elk IP toe te staan).
  3. Als zo'n regel niet bestaat, maakt u er een aan door op de knop Add a rule te klikken.
  4. Selecteer het IP-adres dat u wilt toestaan (stel in op 0.0.0.0/0 voor elk IP), en geef de poorten op die data van dit IP zullen ontvangen.
  5. Kies de actie Accept.

Sla de regel op en valideer de configuratie door op de knop Validate te klikken.

Voorbeeld van een firewallconfiguratieVoorbeeld van een firewallconfiguratie

Uw input is nu volledig geconfigureerd en klaar voor gebruik!