Graylog: Jak działa Graylog

Ta dokumentacja jest częścią przewodnika Wprowadzenie. Pełny przewodnik znajdziesz tutaj: Wprowadzenie do Graylog, zintegrowanej, zaawansowanej platformy do zarządzania i analizy logów.

👋 Witamy w dokumentacji Stackhero

Stackhero oferuje w pełni zarządzane rozwiązanie Graylog cloud, zaprojektowane z myślą o szybkości i prostocie. Możesz:

  • Korzystać z nielimitowanego, dedykowanego serwera SMTP email, który jest wliczony w usługę.
  • Wdrażać aktualizacje bez wysiłku, jednym kliknięciem, bez konieczności ręcznej ingerencji.
  • Używać własnej nazwy domeny zabezpieczonej przez HTTPS (na przykład https://logs.twoja-firma.com), zapewniając swojemu zespołowi bezpieczny, bezpośredni dostęp.
  • Doświadczać wysokiej wydajności i bezpieczeństwa na prywatnej, dedykowanej infrastrukturze – bez współdzielonych zasobów i zakłócających sąsiadów.

Skup się na swoich danych, nie na narzędziach: rozpoczęcie pracy z Graylog cloud hosting od Stackhero zajmuje tylko kilka minut.

Graylog działa jako centralny hub pomiędzy Twoją infrastrukturą a zespołem. Shippery logów, takie jak Filebeat, Fluentd, rsyslog czy natywne biblioteki klienckie GELF, zbierają logi z Twoich systemów i przesyłają je do endpointów wejściowych Graylog. Graylog przetwarza każdą przychodzącą wiadomość przez konfigurowalne pipeline’y, które mogą parsować pola, transformować dane, wzbogacać zdarzenia (np. o lookupy geo-IP) i kierować wiadomości do określonych streamów.

Przetworzone wiadomości są indeksowane przez OpenSearch (dostarczany razem z Graylog), który odpowiada za funkcjonalność wyszukiwania. MongoDB (również dołączony) przechowuje konfigurację Graylog: streamy, dashboardy, użytkowników, alerty i definicje pipeline’ów. Zespół pracuje przez webowy interfejs Graylog, wykonując wyszukiwania ad hoc, budując dashboardy, konfigurując alerty i analizując incydenty. Zapewnia to jednolity widok na dane logów, z wyszukiwaniem poniżej sekundy nawet przy dużej skali.