Graylog: Introductie
Introductie tot Graylog, een krachtig en uniform platform voor logbeheer en analyse
👋 Welkom bij de Stackhero-documentatie
Stackhero biedt een volledig beheerde Graylog cloud oplossing, ontworpen voor snelheid en eenvoud. U kunt:
- Vertrouwen op een onbeperkte, dedicated SMTP mailserver die bij uw dienst is inbegrepen.
- Updates moeiteloos toepassen met één klik, zonder handmatige handelingen.
- Een eigen domeinnaam gebruiken, beveiligd met HTTPS (bijvoorbeeld https://logs.uw-bedrijf.com), zodat uw team veilig en direct toegang heeft.
- Profiteren van uitstekende prestaties en beveiliging op een private, dedicated infrastructuur zonder gedeelde resources of storende buren.
Focus op uw data, niet op uw tooling: u kunt binnen enkele minuten aan de slag met Stackhero's Graylog cloud hosting oplossing.
Wat is Graylog
Graylog is een open-source logmanagementplatform dat het verzamelen, opslaan, doorzoeken en analyseren van logs voor uw volledige infrastructuur centraliseert. In plaats van handmatig logs op individuele servers te inspecteren, kunt u alle logs naar Graylog sturen, waar ze in realtime worden geïndexeerd. Elke log wordt direct doorzoekbaar, zelfs over miljarden gebeurtenissen, met resultaten die binnen milliseconden worden weergegeven.
Graylog biedt drie kernfunctionaliteiten. Het verzamelt loggegevens van vrijwel elke bron: servers, applicaties, containers, netwerkapparatuur of cloudservices, via breed ondersteunde protocollen zoals Syslog, GELF, Beats, raw TCP/UDP en HTTP. Vervolgens indexeert het deze data met een ingebedde OpenSearch-engine, waardoor elk veld direct doorzoekbaar is. Tot slot analyseert het uw data via een webinterface met full-text search, aanpasbare dashboards, alerting en realtime verwerkingspipelines die gebeurtenissen kunnen verrijken, filteren en routeren zodra ze binnenkomen.
Het bedrijf achter Graylog
Graylog is in 2010 opgericht door Lennart Koopmann in Hamburg, Duitsland, aanvankelijk als een persoonlijk hulpmiddel voor gecentraliseerd logbeheer. Het project werd in 2012 als open source uitgebracht onder de naam GELF (Graylog Extended Log Format) en werd snel populair binnen de DevOps- en infrastructuurcommunity. Graylog, Inc. werd later opgericht om commerciële producten te ontwikkelen rond de open-source kern.
Tegenwoordig is het hoofdkantoor van het bedrijf gevestigd in Houston, Texas, met kantoren in Londen en Hamburg. Het bedrijf heeft aanzienlijke investeringen ontvangen en ondersteunt duizenden organisaties wereldwijd, van startups tot grote ondernemingen en overheidsinstanties.
Waar wordt Graylog voor gebruikt
Engineering- en operationele teams gebruiken Graylog voor uiteenlopende scenario's. De meest voorkomende toepassing is productiedebugging: wanneer er problemen optreden, kunnen teams gelijktijdig zoeken in logs van tientallen services, in plaats van handmatig bestanden op elke server te inspecteren. Dit maakt het oplossen van problemen veel sneller en effectiever.
Graylog wordt ook ingezet voor infrastructuurmonitoring. U kunt alertcondities definiëren die afgaan bij toenemende foutpercentages, onbereikbare services of het detecteren van ongebruikelijke logpatronen. Securityteams vertrouwen op Graylog voor audit en compliance, waarbij authenticatiegebeurtenissen, toegangsactiviteiten en afwijkingen worden gevolgd, terwijl logs worden bewaard voor perioden die vereist zijn door standaarden als GDPR, ISO 27001, SOC 2 en HIPAA. Platformteams gebruiken Graylog om gebeurtenissen te correleren over verschillende systemen: webservers, databases, load balancers of Kubernetes pods, allemaal in één doorzoekbare tijdlijn.
Hoe werkt Graylog
Graylog fungeert als een centrale hub tussen uw infrastructuur en uw team. Logshippers zoals Filebeat, Fluentd, rsyslog of native GELF-clientbibliotheken verzamelen loggegevens van uw systemen en sturen deze door naar de input endpoints van Graylog. Graylog verwerkt elk binnenkomend bericht via configureerbare pipelines die velden kunnen parsen, data transformeren, gebeurtenissen verrijken (bijvoorbeeld met geo-IP lookups) en berichten routeren naar specifieke streams.
Verwerkte berichten worden geïndexeerd door OpenSearch (meegeleverd met Graylog), dat de zoekfunctionaliteit aandrijft. MongoDB (ook meegeleverd) slaat de configuratie van Graylog op: streams, dashboards, gebruikers, alerts en pipeline-definities. Uw team werkt via de webinterface van Graylog om ad-hoc zoekopdrachten uit te voeren, dashboards te bouwen, alerts in te stellen en incidenten te onderzoeken. Dit zorgt voor een uniform overzicht van uw logdata, met zoekresultaten binnen een fractie van een seconde, zelfs op grote schaal.
Is Graylog gratis
Graylog is beschikbaar in twee edities. Graylog Open is de community-editie: gratis te gebruiken, ook in productie, met ondersteuning voor de belangrijkste logmanagementfuncties zoals verzamelen, indexeren, zoeken, dashboards, streams, pipelines en basisalerting. De broncode is beschikbaar op GitHub. Graylog Operations en Graylog Security zijn commerciële edities die geavanceerde functies bieden zoals anomaliedetectie, compliance-rapportages, geavanceerde correlatie en enterprise support.
Belangrijk licentiepunt: In 2023-2024 is Graylog overgestapt van de Apache 2.0-licentie naar de Server Side Public License (SSPL). Voor de meeste gebruikers – bedrijven die Graylog intern draaien – heeft deze wijziging geen praktische gevolgen. U kunt Graylog Open gratis blijven gebruiken. De SSPL is vooral van toepassing op partijen die Graylog als hosted dienst aan derden willen aanbieden. Als u de Apache 2.0-licentie nodig heeft, was de laatste release onder deze licentie Graylog 5.0. Versies 5.1 en later gebruiken SSPL. Voor meer details kunt u de officiële SSPL-licentiedocumentatie raadplegen.
Wanneer gebruikt u Graylog
Graylog is ideaal wanneer u logs van meerdere servers, services of applicaties wilt centraliseren in één doorzoekbare interface. Als uw team veel tijd kwijt is aan het verbinden met machines om productieproblemen te debuggen, of als u realtime inzicht in uw infrastructuur mist, biedt Graylog hier direct een oplossing voor.
Het is een sterke keuze als u realtime alerting op logpatronen nodig heeft, zoals foutpieken, mislukte authenticaties of serviceonderbrekingen, of wanneer retentie voor compliance en audit belangrijk is. Teams die een toegewijde logmanagement-UI zoeken, zonder het gedoe van het combineren van meerdere tools, zullen Graylog bijzonder effectief vinden.
Wanneer gebruikt u Graylog niet
Graylog is gespecialiseerd in logmanagement. Als uw belangrijkste behoefte het opslaan en bevragen van tijdreeksmetingen is (zoals CPU-gebruik, requestlatentie of geheugengebruik), is een time-series database zoals InfluxDB of Prometheus geschikter. Graylog is ontworpen voor logevents, niet voor numerieke metingen met hoge frequentie.
Wat maakt Graylog zo goed
Graylog biedt diverse voordelen ten opzichte van het zelf bouwen van een logmanagementstack:
- Alles-in-één oplossing: OpenSearch en MongoDB zijn meegeleverd en vooraf geconfigureerd. U hoeft geen aparte services te installeren, integreren of onderhouden.
- Snelle, intuïtieve zoekfunctie: Full-text search over miljarden gebeurtenissen in milliseconden, met de eenvoudig te leren Graylog Query Language (GQL).
- Realtime streams en pipelines: Routeer en transformeer logdata zodra deze binnenkomt. U kunt ruis filteren, data verrijken en specifieke gebeurtenissen naar specifieke streams sturen zonder maatwerkcode.
- Geïntegreerde alerting: Alertcondities en notificaties via e-mail, Slack, PagerDuty en andere kanalen zijn ingebouwd: geen apart alertingsysteem nodig.
- Native dashboards: Bouw interactieve dashboards direct in de Graylog webinterface, zonder extra visualisatietools zoals Grafana of Kibana.
- Multi-protocol logingestie: Accepteer logs via Syslog, GELF, Beats, raw TCP/UDP, HTTP en meer. Graylog werkt met vrijwel elke logshipper die u al gebruikt in uw omgeving.
Wat is Graylog cloud
Graylog cloud verwijst naar een beheerde Graylog-omgeving die wordt geleverd door een cloudprovider, in plaats van on-premises te draaien. Zelf Graylog hosten betekent dat u drie services moet beheren: Graylog, OpenSearch en MongoDB, en het up-to-date houden, back-uppen en beveiligen hiervan kan een aanzienlijke operationele last zijn.
Met Stackhero krijgt u binnen enkele minuten een dedicated Graylog-instantie. OpenSearch en MongoDB zijn inbegrepen en automatisch geconfigureerd. Uw instantie draait op geïsoleerde infrastructuur, zodat uw logdata privé blijft. Alle verbindingen zijn versleuteld met TLS 1.3, back-ups worden elke 24 uur gemaakt en tot 3 maanden bewaard, en updates zijn met één klik uit te voeren. U kunt servers uitrollen in de Verenigde Staten of Europa, en met uurbasisfacturatie betaalt u alleen voor wat u gebruikt.
Hoe start u met Graylog
Als Graylog aansluit bij uw projectbehoeften, kunt u eenvoudig een beheerde, vooraf geconfigureerde instantie proberen die binnen enkele klikken klaar is voor gebruik. U kunt binnen ongeveer 2 minuten een gratis demo-instantie starten en Graylog verkennen zonder installatiegedoe. Upgraden naar een productieklare instantie is net zo eenvoudig.