Graylog: Graylog 的運作方式
此文件屬於簡介指南的一部分。請在此處查看完整指南:Graylog 簡介,一個統一且強大的日誌管理與分析平台。
👋 歡迎瀏覽 Stackhero 文件
Stackhero 提供全託管的 Graylog cloud 方案,專為高效與簡易而設。您可以:
- 依賴隨服務附送的無限量、專屬 SMTP 電郵伺服器。
- 只需一鍵即可輕鬆更新,無需手動操作。
- 使用受 HTTPS 保護的自訂網域名稱(例如 https://logs.your-company.com),讓您的團隊安全直接存取。
- 於專屬私人基礎設施上享有卓越效能及安全性,無需與他人共用資源,亦無「嘈吵鄰居」問題。
專注於您的數據,而非工具管理:只需數分鐘,即可開始使用 Stackhero 的 Graylog cloud hosting 方案。
Graylog 作為您的基礎設施與團隊之間的中央樞紐。像 Filebeat、Fluentd、rsyslog 或原生 GELF client libraries 等日誌收集器,會從您的系統收集日誌並轉發到 Graylog 的輸入端點。Graylog 會透過可設定的 pipelines 處理每一則進來的訊息,能夠解析欄位、轉換數據、豐富事件(例如進行 geo-IP 查詢),並將訊息路由到指定的 streams。
處理後的訊息會由 OpenSearch(與 Graylog 一同提供)建立索引,這也是搜尋功能的基礎。MongoDB(同樣內建)則儲存 Graylog 的設定,包括 streams、儀表板、用戶、警報及 pipeline 定義。您的團隊可透過 Graylog 的網頁介面進行臨時搜尋、建立儀表板、設定警報及調查事件。這讓您能夠統一檢視所有日誌數據,即使在大規模下也能於一秒內完成搜尋。