Graylog: 在 Graylog 建立第一個 Input
此文件屬於入門指南指南的一部分。請在此處查看完整指南:如何開始使用 Graylog。
👋 歡迎瀏覽 Stackhero 文件
Stackhero 提供全託管的 Graylog cloud 方案,專為高效與簡易而設。您可以:
- 依賴隨服務附送的無限量、專屬 SMTP 電郵伺服器。
- 只需一鍵即可輕鬆更新,無需手動操作。
- 使用受 HTTPS 保護的自訂網域名稱(例如 https://logs.your-company.com),讓您的團隊安全直接存取。
- 於專屬私人基礎設施上享有卓越效能及安全性,無需與他人共用資源,亦無「嘈吵鄰居」問題。
專注於您的數據,而非工具管理:只需數分鐘,即可開始使用 Stackhero 的 Graylog cloud hosting 方案。
Input 是 Graylog 接收日誌(logs)的端點。您可以透過 TCP 或 UDP 傳送日誌。此外,Graylog 亦可從 API、Kafka queue、RabbitMQ server 及其他方式收集日誌。
在本例中,我們將建立一個 Raw UDP Input。首先,請打開 Graylog 介面,進入「System」然後選擇「Inputs」。選擇「Raw/Plaintext UDP」並點擊「Launch new input」。請按照以下設定填寫並確認表單:
- Node:選擇您的節點
- Title:RAW UDP
- Port:5555
接著,請在您的電腦開啟終端機,並將 UDP 訊息發送到您的 Graylog 伺服器。請記得將 XXXXXX 替換為您的服務網域名稱:
- 在 macOS 上:
echo "Hello Graylog from UDP" | nc -u -w1 -c <XXXXXX>.stackhero-network.com 5555 - 在 Linux 上:
echo "Hello Graylog from UDP" | nc -u -w1 <XXXXXX>.stackhero-network.com 5555
發送訊息後,返回 Graylog 並點擊「Search」。您應該會看到您的訊息 🎉
恭喜您,已成功將第一條訊息發送到 Graylog!歡迎根據您的需求建立更多 Input 及 Dashboard。如需進一步指引,建議參考 Graylog 官方文件。