Graylog: 疑難排解:Graylog 輸入來源無法運作
此文件屬於設定輸入來源指南的一部分。請在此處查看完整指南:如何設定 Graylog 輸入來源。
👋 歡迎瀏覽 Stackhero 文件
Stackhero 提供全託管的 Graylog cloud 方案,專為高效與簡易而設。您可以:
- 依賴隨服務附送的無限量、專屬 SMTP 電郵伺服器。
- 只需一鍵即可輕鬆更新,無需手動操作。
- 使用受 HTTPS 保護的自訂網域名稱(例如 https://logs.your-company.com),讓您的團隊安全直接存取。
- 於專屬私人基礎設施上享有卓越效能及安全性,無需與他人共用資源,亦無「嘈吵鄰居」問題。
專注於您的數據,而非工具管理:只需數分鐘,即可開始使用 Stackhero 的 Graylog cloud hosting 方案。
如果 Graylog 輸入來源未如預期運作,請檢查以下項目:
-
在 Graylog 網頁介面:
- 前往
System然後Inputs,確認該輸入來源正在運行。 - 驗證協議(UDP 或 TCP)是否正確。
- 如果使用 TCP,請確保
tls_enable設為false,因為加密會在 Stackhero 控制台管理。 - 確認埠口正確。
- 驗證數據格式是否正確(GELF、CEF、RAW 或 Syslog)。
- 前往
-
在 Stackhero 控制台:
- 選擇您的 Graylog 實例,點擊
Configure按鈕。 - 在
Input ports列表中,確保該埠口已正確定義並選擇正確協議(UDP 或 TCP)。 - 如果使用 TCP,請確認已啟用 TLS 選項以進行加密(SSL/HTTPS)。
- 選擇您的 Graylog 實例,點擊
-
在防火牆:
- 在 Stackhero 控制台選擇您的 Graylog 實例,點擊
Firewall分頁。 - 確認有一條規則允許該輸入來源的埠口及協議的流量。如需允許所有 IP,請將 IP 欄設為
0.0.0.0/0。
- 在 Stackhero 控制台選擇您的 Graylog 實例,點擊
按照這份檢查清單操作後,您的輸入來源應該可以正常運作。