Graylog: 強化通訊安全性

此文件屬於使用 Python指南的一部分。請在此處查看完整指南:如何從 Python 傳送日誌到 Graylog

👋 歡迎瀏覽 Stackhero 文件

Stackhero 提供全託管的 Graylog cloud 方案,專為高效與簡易而設。您可以:

  • 依賴隨服務附送的無限量、專屬 SMTP 電郵伺服器
  • 只需一鍵即可輕鬆更新,無需手動操作。
  • 使用受 HTTPS 保護的自訂網域名稱(例如 https://logs.your-company.com),讓您的團隊安全直接存取。
  • 專屬私人基礎設施上享有卓越效能安全性,無需與他人共用資源,亦無「嘈吵鄰居」問題。

專注於您的數據,而非工具管理:只需數分鐘,即可開始使用 Stackhero 的 Graylog cloud hosting 方案。

雖然上述範例已使用 TLS 加密,但並未進行憑證驗證。這在測試階段尚可,但於生產環境中,務必驗證憑證有效性

您可以透過新增 validateca_certs 選項來啟用憑證驗證,如下所示:

handler = graypy.GELFTLSHandler('<XXXXXX>.stackhero-network.com', 12201, validate=True, ca_certs='/etc/ssl/certs/ca-certificates.crt')

請確保 /etc/ssl/certs/ca-certificates.crt 檔案存在於您的系統:

  • Ubuntu/Debian,可用 sudo apt install ca-certificates 安裝。
  • Alpine Linux,請用 apk add ca-certificates 安裝。
  • macOS,預設已安裝,但檔案名稱為 /etc/ssl/cert.pem