Graylog: 簡介
Graylog 簡介,一個統一且強大的日誌管理與分析平台
👋 歡迎瀏覽 Stackhero 文件
Stackhero 提供全託管的 Graylog cloud 方案,專為高效與簡易而設。您可以:
- 依賴隨服務附送的無限量、專屬 SMTP 電郵伺服器。
- 只需一鍵即可輕鬆更新,無需手動操作。
- 使用受 HTTPS 保護的自訂網域名稱(例如 https://logs.your-company.com),讓您的團隊安全直接存取。
- 於專屬私人基礎設施上享有卓越效能及安全性,無需與他人共用資源,亦無「嘈吵鄰居」問題。
專注於您的數據,而非工具管理:只需數分鐘,即可開始使用 Stackhero 的 Graylog cloud hosting 方案。
什麼是 Graylog
Graylog 是一個開源的日誌管理平台,能夠集中收集、儲存、搜尋及分析您整個基礎設施的日誌。您無需再逐台伺服器連線手動檢查日誌,只需將所有日誌傳送到 Graylog,系統會即時為其建立索引。即使是數十億筆事件,所有日誌都能在毫秒內被搜尋到。
Graylog 提供三大核心功能。它能夠從幾乎任何來源收集日誌數據:伺服器、應用程式、容器、網絡設備或雲端服務,並支援業界廣泛採用的協議,如 Syslog、GELF、Beats、原始 TCP/UDP 及 HTTP。然後,它會利用內建的 OpenSearch 引擎建立索引,讓每個欄位都能即時查詢。最後,Graylog 透過網頁介面分析您的數據,支援全文搜尋、自訂儀表板、警報,以及可即時處理的 pipelines,能在事件到達時進行豐富化、過濾及路由。
Graylog 背後的公司
Graylog 於 2010 年由 Lennart Koopmann 在德國漢堡創立,最初是作為個人用的集中式日誌管理工具。該專案於 2012 年以 GELF(Graylog Extended Log Format)之名開源,並迅速在 DevOps 及基礎設施社群中流行起來。Graylog, Inc. 隨後成立,圍繞開源核心開發商業產品。
現時,公司總部設於美國德州休士頓,並於倫敦及漢堡設有辦公室。公司獲得了大量創投資金,並支援全球數千間機構,涵蓋初創企業、大型企業及政府部門。
Graylog 的用途
工程及運維團隊會在多種情境下使用 Graylog。最常見的是生產環境除錯:當出現問題時,團隊可同時搜尋數十個服務的日誌,而無需逐台伺服器檢查檔案,大大加快並提升故障排查效率。
Graylog 亦常用於基礎設施監控。您可以設定警報條件,當錯誤率上升、服務無法連線或偵測到異常日誌模式時自動觸發。安全團隊則依賴 Graylog 進行稽核及合規,追蹤認證事件、存取模式及異常,同時根據 GDPR、ISO 27001、SOC 2、HIPAA 等標準要求保留日誌。平台團隊則利用 Graylog 關聯不同系統的事件:如 Web 伺服器、資料庫、負載平衡器或 Kubernetes pods,整合成單一可搜尋的時間線。
Graylog 的運作方式
Graylog 作為您的基礎設施與團隊之間的中央樞紐。像 Filebeat、Fluentd、rsyslog 或原生 GELF client libraries 等日誌收集器,會從您的系統收集日誌並轉發到 Graylog 的輸入端點。Graylog 會透過可設定的 pipelines 處理每一則進來的訊息,能夠解析欄位、轉換數據、豐富事件(例如進行 geo-IP 查詢),並將訊息路由到指定的 streams。
處理後的訊息會由 OpenSearch(與 Graylog 一同提供)建立索引,這也是搜尋功能的基礎。MongoDB(同樣內建)則儲存 Graylog 的設定,包括 streams、儀表板、用戶、警報及 pipeline 定義。您的團隊可透過 Graylog 的網頁介面進行臨時搜尋、建立儀表板、設定警報及調查事件。這讓您能夠統一檢視所有日誌數據,即使在大規模下也能於一秒內完成搜尋。
Graylog 是否免費
Graylog 提供兩個版本。Graylog Open 是社群版:免費使用,包括生產環境,支援核心日誌管理功能,如收集、索引、搜尋、儀表板、streams、pipelines 及基本警報。原始碼可於 GitHub 取得。Graylog Operations 及 Graylog Security 則為商業版,提供進階功能,如異常偵測、合規報告、進階關聯及企業級支援。
重要授權說明:2023-2024 年間,Graylog 將其核心授權由 Apache 2.0 轉為 Server Side Public License (SSPL)。對大多數用戶而言(即公司內部自用 Graylog),這項變更沒有實際影響,您仍可免費使用 Graylog Open。SSPL 主要影響那些希望將 Graylog 作為託管服務提供給第三方的用戶。如果您需要 Apache 2.0 授權,最後一個支援該授權的版本為 Graylog 5.0,5.1 及以後版本則採用 SSPL。如需詳情,請參閱官方 SSPL 授權文件。
什麼時候應該使用 Graylog
當您需要將多台伺服器、服務或應用程式的日誌集中到一個可搜尋介面時,Graylog 是理想選擇。如果您的團隊經常需要連線到機器進行生產環境除錯,或缺乏對基礎設施的即時可見性,Graylog 能直接解決這些問題。
當您需要對日誌模式進行即時警報(如錯誤激增、認證失敗或服務中斷),或需要為合規及稽核保留日誌時,Graylog 亦是強大選擇。尋求專屬日誌管理介面的團隊,無需拼湊多個工具,會發現 Graylog 特別有效。
什麼情況下不適合使用 Graylog
Graylog 專注於日誌管理。如果您的主要需求是儲存及查詢時序型指標(如 CPU 使用率、請求延遲或記憶體消耗),建議選用時序型資料庫,例如 InfluxDB 或 Prometheus。Graylog 主要設計用於日誌事件,而非高頻率數值量測。
Graylog 的優勢
Graylog 相比自行搭建日誌管理架構有多項優勢:
- 一站式解決方案: OpenSearch 及 MongoDB 已內建並預先設定,無需額外安裝、整合或維護獨立服務。
- 快速直觀的搜尋: 透過 Graylog Query Language (GQL),可於毫秒內對數十億筆事件進行全文搜尋,學習曲線低。
- 即時 streams 及 pipelines: 日誌數據到達時即可路由及轉換。您可過濾雜訊、豐富數據,並將特定事件導向指定 streams,無需自訂程式碼。
- 整合式警報: 內建警報條件及通知,支援 email、Slack、PagerDuty 等多種渠道,無需額外警報系統。
- 原生儀表板: 可直接於 Graylog 網頁介面建立互動式儀表板,無需額外視覺化工具如 Grafana 或 Kibana。
- 多協議日誌接收: 支援 Syslog、GELF、Beats、原始 TCP/UDP、HTTP 等多種協議,幾乎可與您現有的任何日誌收集器配合使用。
什麼是 Graylog cloud
Graylog cloud 指的是由雲端供應商提供的託管 Graylog 部署,而非自行架設。自行主機 Graylog 意味著需同時運作 Graylog、OpenSearch 及 MongoDB 三個服務,並持續維護更新、備份及安全,這會帶來不小的運維負擔。
使用 Stackhero,您可於數分鐘內獲得專屬 Graylog 實例。OpenSearch 及 MongoDB 會自動包含並設定好。您的實例運行於隔離基礎設施,確保日誌數據私隱。所有連線均以 TLS 1.3 加密,備份每 24 小時執行一次並保留長達 3 個月,更新只需一鍵完成。您可選擇於美國或歐洲部署伺服器,並以按時計費模式,僅為實際用量付費。
如何開始使用 Graylog
如果 Graylog 符合您的專案需求,您可以試用預先設定、即開即用的託管實例,只需幾個點擊即可啟動。您可於約 2 分鐘內開設免費示範實例,無需任何設定即可體驗 Graylog。升級至生產環境實例同樣簡單直接。