Graylog: Wzmacnianie bezpieczeństwa komunikacji
Ta dokumentacja jest częścią przewodnika Używanie z Pythonem. Pełny przewodnik znajdziesz tutaj: Jak wysyłać logi z Pythona do Graylog.
👋 Witamy w dokumentacji Stackhero
Stackhero oferuje w pełni zarządzane rozwiązanie Graylog cloud, zaprojektowane z myślą o szybkości i prostocie. Możesz:
- Korzystać z nielimitowanego, dedykowanego serwera SMTP email, który jest wliczony w usługę.
- Wdrażać aktualizacje bez wysiłku, jednym kliknięciem, bez konieczności ręcznej ingerencji.
- Używać własnej nazwy domeny zabezpieczonej przez HTTPS (na przykład https://logs.twoja-firma.com), zapewniając swojemu zespołowi bezpieczny, bezpośredni dostęp.
- Doświadczać wysokiej wydajności i bezpieczeństwa na prywatnej, dedykowanej infrastrukturze – bez współdzielonych zasobów i zakłócających sąsiadów.
Skup się na swoich danych, nie na narzędziach: rozpoczęcie pracy z Graylog cloud hosting od Stackhero zajmuje tylko kilka minut.
Chociaż powyższe przykłady używają szyfrowania TLS, nie wykonują one walidacji certyfikatu. Jest to akceptowalne w testach, ale w środowisku produkcyjnym ważne jest sprawdzenie ważności certyfikatu.
Możesz włączyć walidację certyfikatu, dodając opcje validate i ca_certs w następujący sposób:
handler = graypy.GELFTLSHandler('<XXXXXX>.stackhero-network.com', 12201, validate=True, ca_certs='/etc/ssl/certs/ca-certificates.crt')
Upewnij się, że plik /etc/ssl/certs/ca-certificates.crt istnieje w Twoim systemie:
- Na Ubuntu/Debian zainstalujesz go poleceniem
sudo apt install ca-certificates. - Na Alpine Linux poleceniem
apk add ca-certificates. - Na macOS jest domyślnie zainstalowany, ale plik nazywa się
/etc/ssl/cert.pem.