Graylog: Como funciona o Graylog

Esta documentação faz parte do guia Introdução. Consulte o guia completo aqui: Introdução ao Graylog, uma plataforma unificada e poderosa para gestão e análise de logs.

👋 Bem-vindo à documentação da Stackhero

A Stackhero disponibiliza uma solução Graylog cloud totalmente gerida, concebida para garantir rapidez e simplicidade. Pode:

  • Contar com um servidor de email SMTP dedicado e ilimitado incluído no seu serviço.
  • Aplicar atualizações de forma simples, com apenas um clique, sem necessidade de intervenção manual.
  • Utilizar um domínio personalizado protegido por HTTPS (por exemplo, https://logs.sua-empresa.com), proporcionando à sua equipa um acesso direto e seguro.
  • Beneficiar de elevada performance e segurança numa infraestrutura privada e dedicada, sem recursos partilhados nem vizinhos ruidosos.

Concentre-se nos seus dados, não nas ferramentas: pode começar a utilizar a solução Graylog cloud hosting da Stackhero em apenas alguns minutos.

O Graylog atua como um hub central entre a sua infraestrutura e a sua equipa. Shippers de logs como Filebeat, Fluentd, rsyslog ou bibliotecas cliente GELF nativas recolhem dados de logs dos seus sistemas e encaminham-nos para os endpoints de input do Graylog. O Graylog processa cada mensagem recebida através de pipelines configuráveis que podem fazer parsing de campos, transformar dados, enriquecer eventos (por exemplo, com pesquisas geo-IP) e encaminhar mensagens para streams específicos.

As mensagens processadas são indexadas pelo OpenSearch (incluído com o Graylog), que alimenta a funcionalidade de pesquisa. O MongoDB (também incluído) armazena a configuração do Graylog: streams, dashboards, utilizadores, alertas e definições de pipelines. A sua equipa trabalha através da interface web do Graylog para executar pesquisas ad hoc, criar dashboards, configurar alertas e investigar incidentes. Isto proporciona uma visão unificada dos seus dados de logs, com pesquisas em sub-segundos mesmo em grande escala.