Graylog: Resolução de problemas: um input do Graylog não funciona
Esta documentação faz parte do guia Configurar inputs. Consulte o guia completo aqui: Como configurar inputs no Graylog.
👋 Bem-vindo à documentação da Stackhero
A Stackhero disponibiliza uma solução Graylog cloud totalmente gerida, concebida para garantir rapidez e simplicidade. Pode:
- Contar com um servidor de email SMTP dedicado e ilimitado incluído no seu serviço.
- Aplicar atualizações de forma simples, com apenas um clique, sem necessidade de intervenção manual.
- Utilizar um domínio personalizado protegido por HTTPS (por exemplo, https://logs.sua-empresa.com), proporcionando à sua equipa um acesso direto e seguro.
- Beneficiar de elevada performance e segurança numa infraestrutura privada e dedicada, sem recursos partilhados nem vizinhos ruidosos.
Concentre-se nos seus dados, não nas ferramentas: pode começar a utilizar a solução Graylog cloud hosting da Stackhero em apenas alguns minutos.
Se um input do Graylog não funcionar como esperado, verifique os seguintes pontos:
-
Na interface web do Graylog:
- Vá a
Systeme depoisInputse confirme que o input está em execução. - Verifique se o protocolo (UDP ou TCP) está correto.
- Se estiver a usar TCP, certifique-se de que
tls_enableestá definido comofalse, pois a encriptação é gerida no dashboard da Stackhero. - Confirme se o porto está correto.
- Verifique se o formato de dados está correto (GELF, CEF, RAW ou Syslog).
- Vá a
-
No dashboard da Stackhero:
- Selecione a sua instância Graylog e clique no botão
Configurar. - Na lista
Input ports, confirme que o porto está definido com o protocolo apropriado (UDP ou TCP). - Se estiver a usar TCP, confirme que a opção TLS está ativada para encriptação (SSL/HTTPS).
- Selecione a sua instância Graylog e clique no botão
-
No firewall:
- No dashboard da Stackhero, selecione a sua instância Graylog e clique no separador
Firewall. - Certifique-se de que existe uma regra a aceitar tráfego para o porto e protocolo do input. Se quiser permitir qualquer IP, defina o campo IP como
0.0.0.0/0.
- No dashboard da Stackhero, selecione a sua instância Graylog e clique no separador
Seguindo esta checklist, não deverá haver motivo para o input falhar.