Graylog: Rozwiązywanie problemów: input Graylog nie działa
Ta dokumentacja jest częścią przewodnika Konfigurowanie inputów. Pełny przewodnik znajdziesz tutaj: Jak skonfigurować inputy Graylog.
👋 Witamy w dokumentacji Stackhero
Stackhero oferuje w pełni zarządzane rozwiązanie Graylog cloud, zaprojektowane z myślą o szybkości i prostocie. Możesz:
- Korzystać z nielimitowanego, dedykowanego serwera SMTP email, który jest wliczony w usługę.
- Wdrażać aktualizacje bez wysiłku, jednym kliknięciem, bez konieczności ręcznej ingerencji.
- Używać własnej nazwy domeny zabezpieczonej przez HTTPS (na przykład https://logs.twoja-firma.com), zapewniając swojemu zespołowi bezpieczny, bezpośredni dostęp.
- Doświadczać wysokiej wydajności i bezpieczeństwa na prywatnej, dedykowanej infrastrukturze – bez współdzielonych zasobów i zakłócających sąsiadów.
Skup się na swoich danych, nie na narzędziach: rozpoczęcie pracy z Graylog cloud hosting od Stackhero zajmuje tylko kilka minut.
Jeśli input Graylog nie działa zgodnie z oczekiwaniami, sprawdź poniższą listę kontrolną:
-
W interfejsie webowym Graylog:
- Przejdź do
System, następnieInputsi upewnij się, że input jest uruchomiony. - Zweryfikuj, czy protokół (UDP lub TCP) jest poprawny.
- Jeśli używasz TCP, upewnij się, że
tls_enablejest ustawione nafalse, ponieważ szyfrowanie jest zarządzane w panelu Stackhero. - Sprawdź, czy port jest poprawny.
- Zweryfikuj, czy format danych jest właściwy (GELF, CEF, RAW lub Syslog).
- Przejdź do
-
W panelu Stackhero:
- Wybierz swoją instancję Graylog i kliknij przycisk
Configure. - Na liście
Input portsupewnij się, że port jest zdefiniowany z odpowiednim protokołem (UDP lub TCP). - Jeśli używasz TCP, sprawdź, czy opcja TLS jest włączona dla szyfrowania (SSL/HTTPS).
- Wybierz swoją instancję Graylog i kliknij przycisk
-
Na firewallu:
- W panelu Stackhero wybierz instancję Graylog i kliknij zakładkę
Firewall. - Upewnij się, że istnieje reguła akceptująca ruch dla portu i protokołu inputu. Jeśli chcesz zezwolić na ruch z dowolnego IP, ustaw pole IP na
0.0.0.0/0.
- W panelu Stackhero wybierz instancję Graylog i kliknij zakładkę
Stosując się do tej listy kontrolnej, nie powinno być powodów, dla których input miałby nie działać.