Graylog: Resolução de problemas: um input do Graylog não funciona

Esta documentação faz parte do guia Configurar inputs. Consulte o guia completo aqui: Como configurar inputs no Graylog.

👋 Bem-vindo à documentação da Stackhero

A Stackhero disponibiliza uma solução Graylog cloud totalmente gerida, concebida para garantir rapidez e simplicidade. Pode:

  • Contar com um servidor de email SMTP dedicado e ilimitado incluído no seu serviço.
  • Aplicar atualizações de forma simples, com apenas um clique, sem necessidade de intervenção manual.
  • Utilizar um domínio personalizado protegido por HTTPS (por exemplo, https://logs.sua-empresa.com), proporcionando à sua equipa um acesso direto e seguro.
  • Beneficiar de elevada performance e segurança numa infraestrutura privada e dedicada, sem recursos partilhados nem vizinhos ruidosos.

Concentre-se nos seus dados, não nas ferramentas: pode começar a utilizar a solução Graylog cloud hosting da Stackhero em apenas alguns minutos.

Se um input do Graylog não funcionar como esperado, verifique os seguintes pontos:

  1. Na interface web do Graylog:

    1. Vá a System e depois Inputs e confirme que o input está em execução.
    2. Verifique se o protocolo (UDP ou TCP) está correto.
    3. Se estiver a usar TCP, certifique-se de que tls_enable está definido como false, pois a encriptação é gerida no dashboard da Stackhero.
    4. Confirme se o porto está correto.
    5. Verifique se o formato de dados está correto (GELF, CEF, RAW ou Syslog).
  2. No dashboard da Stackhero:

    1. Selecione a sua instância Graylog e clique no botão Configurar.
    2. Na lista Input ports, confirme que o porto está definido com o protocolo apropriado (UDP ou TCP).
    3. Se estiver a usar TCP, confirme que a opção TLS está ativada para encriptação (SSL/HTTPS).
  3. No firewall:

    1. No dashboard da Stackhero, selecione a sua instância Graylog e clique no separador Firewall.
    2. Certifique-se de que existe uma regra a aceitar tráfego para o porto e protocolo do input. Se quiser permitir qualquer IP, defina o campo IP como 0.0.0.0/0.

Seguindo esta checklist, não deverá haver motivo para o input falhar.