Graylog: 加强通信安全

本文件是使用 Python 发送日志指南的一部分。您可以在这里查看完整指南:如何将日志从 Python 发送到 Graylog

👋 欢迎查阅 Stackhero 文档

Stackhero 提供全托管的 Graylog cloud 解决方案,专为高效与简便而设计。您可以:

  • 依赖于服务内置的无限制专用 SMTP 邮件服务器
  • 只需一键即可轻松完成更新,无需手动操作。
  • 使用由HTTPS保护的自定义域名(例如 https://logs.your-company.com),为您的团队提供安全、直接的访问。
  • 专属私有基础设施上获得卓越的性能安全性,无共享资源,无干扰邻居。

专注于您的数据,而非工具本身:只需几分钟,即可开始使用 Stackhero 的 Graylog cloud hosting 解决方案。

虽然前面的示例使用了 TLS 加密,但并未进行证书校验。测试环境下这样做没有问题,但在生产环境中,务必验证证书的有效性

您可以通过添加 validateca_certs 选项来启用证书校验,例如:

handler = graypy.GELFTLSHandler('<XXXXXX>.stackhero-network.com', 12201, validate=True, ca_certs='/etc/ssl/certs/ca-certificates.crt')

请确保您的系统上存在 /etc/ssl/certs/ca-certificates.crt 文件:

  • Ubuntu/Debian 上,可通过 sudo apt install ca-certificates 安装。
  • Alpine Linux 上,使用 apk add ca-certificates 安装。
  • macOS 上,系统默认已安装,但文件名为 /etc/ssl/cert.pem