Graylog: Reforçar a segurança das comunicações
Esta documentação faz parte do guia Utilizar com Python. Consulte o guia completo aqui: Como enviar logs de Python para o Graylog.
👋 Bem-vindo à documentação da Stackhero
A Stackhero disponibiliza uma solução Graylog cloud totalmente gerida, concebida para garantir rapidez e simplicidade. Pode:
- Contar com um servidor de email SMTP dedicado e ilimitado incluído no seu serviço.
- Aplicar atualizações de forma simples, com apenas um clique, sem necessidade de intervenção manual.
- Utilizar um domínio personalizado protegido por HTTPS (por exemplo, https://logs.sua-empresa.com), proporcionando à sua equipa um acesso direto e seguro.
- Beneficiar de elevada performance e segurança numa infraestrutura privada e dedicada, sem recursos partilhados nem vizinhos ruidosos.
Concentre-se nos seus dados, não nas ferramentas: pode começar a utilizar a solução Graylog cloud hosting da Stackhero em apenas alguns minutos.
Embora os exemplos anteriores utilizem encriptação TLS, não é feita validação do certificado. Isto é aceitável para testes, mas em ambiente de produção, é importante verificar a validade do certificado.
Pode ativar a validação do certificado adicionando as opções validate e ca_certs desta forma:
handler = graypy.GELFTLSHandler('<XXXXXX>.stackhero-network.com', 12201, validate=True, ca_certs='/etc/ssl/certs/ca-certificates.crt')
Certifique-se de que o ficheiro /etc/ssl/certs/ca-certificates.crt existe no seu sistema:
- Em Ubuntu/Debian, pode instalá-lo com
sudo apt install ca-certificates. - Em Alpine Linux, instale com
apk add ca-certificates. - Em macOS, já está instalado por defeito, mas o ficheiro chama-se
/etc/ssl/cert.pem.