Graylog: Reforçar a segurança das comunicações

Esta documentação faz parte do guia Utilizar com Python. Consulte o guia completo aqui: Como enviar logs de Python para o Graylog.

👋 Bem-vindo à documentação da Stackhero

A Stackhero disponibiliza uma solução Graylog cloud totalmente gerida, concebida para garantir rapidez e simplicidade. Pode:

  • Contar com um servidor de email SMTP dedicado e ilimitado incluído no seu serviço.
  • Aplicar atualizações de forma simples, com apenas um clique, sem necessidade de intervenção manual.
  • Utilizar um domínio personalizado protegido por HTTPS (por exemplo, https://logs.sua-empresa.com), proporcionando à sua equipa um acesso direto e seguro.
  • Beneficiar de elevada performance e segurança numa infraestrutura privada e dedicada, sem recursos partilhados nem vizinhos ruidosos.

Concentre-se nos seus dados, não nas ferramentas: pode começar a utilizar a solução Graylog cloud hosting da Stackhero em apenas alguns minutos.

Embora os exemplos anteriores utilizem encriptação TLS, não é feita validação do certificado. Isto é aceitável para testes, mas em ambiente de produção, é importante verificar a validade do certificado.

Pode ativar a validação do certificado adicionando as opções validate e ca_certs desta forma:

handler = graypy.GELFTLSHandler('<XXXXXX>.stackhero-network.com', 12201, validate=True, ca_certs='/etc/ssl/certs/ca-certificates.crt')

Certifique-se de que o ficheiro /etc/ssl/certs/ca-certificates.crt existe no seu sistema:

  • Em Ubuntu/Debian, pode instalá-lo com sudo apt install ca-certificates.
  • Em Alpine Linux, instale com apk add ca-certificates.
  • Em macOS, já está instalado por defeito, mas o ficheiro chama-se /etc/ssl/cert.pem.