Graylog: Graylog 的工作原理
本文档属于简介指南的一部分。您可以在此处查看完整指南:Graylog 介绍:一体化且强大的日志管理与分析平台。
👋 欢迎查阅 Stackhero 文档
Stackhero 提供全托管的 Graylog cloud 解决方案,专为高效与简便而设计。您可以:
- 依赖于服务内置的无限制、专用 SMTP 邮件服务器。
- 只需一键即可轻松完成更新,无需手动操作。
- 使用由HTTPS保护的自定义域名(例如 https://logs.your-company.com),为您的团队提供安全、直接的访问。
- 在专属私有基础设施上体验卓越的性能与安全性,无共享资源,无干扰邻居。
专注于您的数据,而非工具本身:只需几分钟,即可开始使用 Stackhero 的 Graylog cloud hosting 解决方案。
Graylog 作为您的基础设施与团队之间的中央枢纽。Filebeat、Fluentd、rsyslog 或原生 GELF 客户端库等日志收集器从您的系统收集日志数据,并转发到 Graylog 的输入端点。Graylog 通过可配置的处理管道对每条传入消息进行处理,可解析字段、转换数据、丰富事件(如 geo-IP 查询),并将消息路由到特定流。
处理后的消息由 OpenSearch(随 Graylog 一同提供)进行索引,支撑强大的检索功能。MongoDB(同样内置)用于存储 Graylog 的配置:流、仪表盘、用户、告警和管道定义。您的团队可通过 Graylog 的 Web 界面进行临时检索、构建仪表盘、设置告警和调查事件,实现日志数据的统一视图,即使在大规模场景下也能实现亚秒级检索。