Graylog: 简介
Graylog 介绍:一体化且强大的日志管理与分析平台
👋 欢迎查阅 Stackhero 文档
Stackhero 提供全托管的 Graylog cloud 解决方案,专为高效与简便而设计。您可以:
- 依赖于服务内置的无限制专用 SMTP 邮件服务器。
- 只需一键即可轻松完成更新,无需手动操作。
- 使用由HTTPS保护的自定义域名(例如 https://logs.your-company.com),为您的团队提供安全、直接的访问。
- 在专属私有基础设施上获得卓越的性能与安全性,无共享资源,无干扰邻居。
专注于您的数据,而非工具本身:只需几分钟,即可开始使用 Stackhero 的 Graylog cloud hosting 解决方案。
什么是 Graylog
Graylog 是一个开源的日志管理平台,可为整个基础设施集中收集、存储、搜索和分析日志。您无需再逐台服务器手动查看日志,而是可以将所有日志发送到 Graylog,系统会实时对日志进行索引。即使面对数十亿条事件,每条日志都能被即时检索,查询结果可在毫秒级返回。
Graylog 提供三大核心能力。它可以从几乎任何来源收集日志数据:服务器、应用程序、容器、网络设备或云服务,支持广泛采用的协议,如 Syslog、GELF、Beats、原始 TCP/UDP 及 HTTP。随后,Graylog 使用内置的 OpenSearch 引擎对数据进行索引,让每个字段都能被立即查询。最后,Graylog 通过 Web 界面对您的数据进行分析,支持全文搜索、自定义仪表盘、告警,以及可实时丰富、过滤和路由事件的处理流水线。
Graylog 背后的公司
Graylog 由 Lennart Koopmann 于 2010 年在德国汉堡创建,最初是作为个人的集中日志管理工具。该项目于 2012 年以 GELF(Graylog Extended Log Format)为名开源,并迅速在 DevOps 和基础设施社区中流行起来。随后,Graylog, Inc. 成立,围绕开源核心开发商业产品。
目前,公司总部位于美国德克萨斯州休斯敦,在伦敦和汉堡设有办事处。公司获得了大量风险投资,为全球数千家机构提供支持,涵盖初创企业、大型企业及政府机构。
Graylog 的应用场景
工程和运维团队在多种场景下使用 Graylog。最常见的是生产环境调试:当出现问题时,团队可以一次性检索数十个服务的日志,而无需逐台服务器手动查看日志文件,大大加快并提升了故障排查效率。
Graylog 也常用于基础设施监控。您可以定义告警条件,例如错误率上升、服务不可达或检测到异常日志模式时触发告警。安全团队依赖 Graylog 进行审计与合规,跟踪认证事件、访问模式和异常,同时按 GDPR、ISO 27001、SOC 2、HIPAA 等标准要求保留日志。平台团队则利用 Graylog 关联不同系统的事件,如 Web 服务器、数据库、负载均衡器或 Kubernetes pod,将其整合为单一、可检索的时间线。
Graylog 的工作原理
Graylog 作为您的基础设施与团队之间的中央枢纽。像 Filebeat、Fluentd、rsyslog 或原生 GELF 客户端库这样的日志收集器会从您的系统收集日志数据,并转发到 Graylog 的输入端点。Graylog 会通过可配置的流水线处理每条传入消息,可解析字段、转换数据、丰富事件(例如进行地理 IP 查询),并将消息路由到特定流。
处理后的消息由 OpenSearch(随 Graylog 一同提供)进行索引,支撑搜索功能。MongoDB(同样内置)用于存储 Graylog 的配置:流、仪表盘、用户、告警和流水线定义。您的团队可通过 Graylog 的 Web 界面进行临时搜索、构建仪表盘、设置告警和调查事件,实现日志数据的统一视图,即使在大规模场景下也能实现亚秒级检索。
Graylog 是否免费
Graylog 提供两个版本。Graylog Open 是社区版:免费使用,包括生产环境,支持日志管理的核心功能,如收集、索引、搜索、仪表盘、流、流水线和基础告警。源代码可在 GitHub 获取。Graylog Operations 和 Graylog Security 是商业版,提供高级功能,如异常检测、合规报告、高级事件关联和企业级支持。
关于授权的重点说明:2023-2024 年,Graylog 将核心许可证从 Apache 2.0 切换为 Server Side Public License (SSPL)。对大多数用户(即公司内部运行 Graylog)来说,这一变化没有实际影响,您仍可免费使用 Graylog Open。SSPL 主要影响那些希望将 Graylog 作为托管服务提供给第三方的用户。如果您需要 Apache 2.0 许可证,最后一个支持该协议的版本是 Graylog 5.0,5.1 及以后版本采用 SSPL。详情请参阅官方 SSPL 许可证文档。
何时使用 Graylog
当您需要将多个服务器、服务或应用程序的日志集中到一个可检索界面时,Graylog 是理想选择。如果您的团队经常需要登录服务器排查生产问题,或缺乏对基础设施的实时可见性,Graylog 能直接解决这些痛点。
如果您需要对日志模式进行实时告警(如错误激增、认证失败或服务中断),或需要为合规和审计保留日志,Graylog 都非常适合。希望拥有专用日志管理界面、无需拼装多种工具的团队,会发现 Graylog 尤为高效。
何时不适合使用 Graylog
Graylog 专注于日志管理。如果您的主要需求是存储和查询时序指标(如 CPU 使用率、请求延迟或内存消耗),建议选择时序数据库,如 InfluxDB 或 Prometheus。Graylog 设计用于日志事件,不适合高频数值指标的存储与分析。
Graylog 的优势
与自建日志管理方案相比,Graylog 具备多项优势:
- 一体化解决方案: OpenSearch 和 MongoDB 已打包并预配置,无需单独安装、集成或维护多个服务。
- 快速直观的搜索: 可在数十亿事件中实现毫秒级全文搜索,采用易学的 Graylog Query Language (GQL)。
- 实时流与流水线: 日志数据到达时即可路由和转换。您可以过滤噪声、丰富数据,并将特定事件定向到特定流,无需自定义开发。
- 集成告警: 内置邮件、Slack、PagerDuty 等渠道的告警条件与通知,无需额外部署告警系统。
- 原生仪表盘: 直接在 Graylog Web UI 中构建交互式仪表盘,无需额外可视化工具如 Grafana 或 Kibana。
- 多协议日志采集: 支持通过 Syslog、GELF、Beats、原始 TCP/UDP、HTTP 等多种协议接收日志,兼容您现有环境中的几乎所有日志收集器。
什么是 Graylog cloud
Graylog cloud 指由云服务商托管的 Graylog 部署,而非本地自建。自建 Graylog 需运维 Graylog、OpenSearch 和 MongoDB 三个服务,保持其更新、备份和安全,运维负担较重。
通过 Stackhero,您可在几分钟内获得专属 Graylog 实例。OpenSearch 和 MongoDB 已自动包含并配置。您的实例运行在隔离的基础设施上,确保日志数据私密安全。所有连接均采用 TLS 1.3 加密,备份每 24 小时执行一次并保留最长 3 个月,升级只需一键操作。您可选择在美国或欧洲部署服务器,按小时计费,仅为实际用量付费。
如何开始使用 Graylog
如果 Graylog 满足您的项目需求,您可以尝试预配置、即开即用的托管实例。只需几次点击,约 2 分钟即可启动免费演示实例,无需任何配置即可体验 Graylog。升级到生产可用实例同样简单。