Graylog: 选择合适的协议

本文档属于选择输入类型指南的一部分。您可以在此处查看完整指南:如何选择合适的 Graylog 输入类型

👋 欢迎查阅 Stackhero 文档

Stackhero 提供全托管的 Graylog cloud 解决方案,专为高效与简便而设计。您可以:

  • 依赖于服务内置的无限制、专用 SMTP 邮件服务器
  • 只需一键即可轻松完成更新,无需手动操作。
  • 使用由HTTPS保护的自定义域名(例如 https://logs.your-company.com),为您的团队提供安全、直接的访问。
  • 专属私有基础设施上体验卓越的性能安全性,无共享资源,无干扰邻居。

专注于您的数据,而非工具本身:只需几分钟,即可开始使用 Stackhero 的 Graylog cloud hosting 解决方案。

在选择好合适的格式后(我们希望您选择了 GELF!),接下来需要在 TCP 和 UDP 之间选择通信协议。

UDP 协议非常简单。您的应用程序将消息发送到服务器,无需等待接收确认。客户端与服务器之间没有交互,也就是说服务器不会确认已收到消息。

这种方式的优点在于,如果 Graylog 服务器变慢或不可用,不会影响您的应用程序性能。缺点是无法保证应用程序发送的每条日志都能到达服务器。此外,UDP 不支持加密。

  1. 如果 Graylog 变慢或不可用,不会影响您的应用程序。
  1. 部分消息可能会丢失。
  2. 不支持加密。
  3. 消息大小限制为 8192 字节。

与 UDP 不同,TCP 协议在您的应用程序与 Graylog 之间建立信息交互。这意味着您会收到 Graylog 已收到消息的确认。

TCP 的好处在于,如果消息未被 Graylog 接收(例如服务器不可用时),您可以重新发送消息。缺点是,如果 Graylog 变慢或无响应,您的应用程序必须等待响应或超时,可能会导致应用变慢。

另一个优点是,您可以通过 TLS(也称为 SSL)加密通信。

  • 能确保消息已被接收。
  • 支持加密(TLS)。
  • 无消息大小限制。
  • 如果 Graylog 响应慢或不可用,可能会拖慢发送方。