Graylog: 在 Graylog 中创建第一个输入(Input)

本文档属于入门指南指南的一部分。您可以在此处查看完整指南:如何开始使用 Graylog

👋 欢迎查阅 Stackhero 文档

Stackhero 提供全托管的 Graylog cloud 解决方案,专为高效与简便而设计。您可以:

  • 依赖于服务内置的无限制、专用 SMTP 邮件服务器
  • 只需一键即可轻松完成更新,无需手动操作。
  • 使用由HTTPS保护的自定义域名(例如 https://logs.your-company.com),为您的团队提供安全、直接的访问。
  • 专属私有基础设施上体验卓越的性能安全性,无共享资源,无干扰邻居。

专注于您的数据,而非工具本身:只需几分钟,即可开始使用 Stackhero 的 Graylog cloud hosting 解决方案。

输入(Input)是 Graylog 接收日志的端点。您可以通过 TCP 或 UDP 发送日志。此外,Graylog 还可以通过 API、Kafka 队列、RabbitMQ 服务器等方式收集日志。

本例中,我们将创建一个原始 UDP 输入。首先,打开 Graylog 界面,依次进入“System” > “Inputs”。选择“Raw/Plaintext UDP”,然后点击“Launch new input”。请按照以下参数配置您的输入,并提交表单:

  1. Node:选择您的节点
  2. Title:RAW UDP
  3. Port:5555

接下来,在您的电脑上打开终端,向 Graylog 服务器发送一条 UDP 消息。请将 XXXXXX 替换为您的服务域名:

  • 在 macOS 上:echo "Hello Graylog from UDP" | nc -u -w1 -c <XXXXXX>.stackhero-network.com 5555
  • 在 Linux 上:echo "Hello Graylog from UDP" | nc -u -w1 <XXXXXX>.stackhero-network.com 5555

发送消息后,返回 Graylog 并点击“Search”。您应该可以看到您的消息 🎉

恭喜,您已成功向 Graylog 发送了第一条消息!欢迎根据您的需求创建更多输入和仪表盘。如需进一步了解,建议参考 Graylog 官方文档