Graylog: 简介

Graylog 介绍:一体化且强大的日志管理与分析平台

👋 欢迎查阅 Stackhero 文档

Stackhero 提供全托管的 Graylog cloud 解决方案,专为高效与简便而设计。您可以:

  • 依赖于服务内置的无限制专用 SMTP 邮件服务器
  • 只需一键即可轻松完成更新,无需手动操作。
  • 使用由HTTPS保护的自定义域名(例如 https://logs.your-company.com),为您的团队提供安全、直接的访问。
  • 专属私有基础设施上获得卓越的性能安全性,无共享资源,无干扰邻居。

专注于您的数据,而非工具本身:只需几分钟,即可开始使用 Stackhero 的 Graylog cloud hosting 解决方案。

Graylog 是一个开源的日志管理平台,可为整个基础设施集中收集、存储、搜索和分析日志。您无需再逐台服务器手动查看日志,而是可以将所有日志发送到 Graylog,系统会实时对日志进行索引。即使面对数十亿条事件,每条日志都能被即时检索,查询结果可在毫秒级返回。

Graylog 提供三大核心能力。它可以从几乎任何来源收集日志数据:服务器、应用程序、容器、网络设备或云服务,支持广泛采用的协议,如 Syslog、GELF、Beats、原始 TCP/UDP 及 HTTP。随后,Graylog 使用内置的 OpenSearch 引擎对数据进行索引,让每个字段都能被立即查询。最后,Graylog 通过 Web 界面对您的数据进行分析,支持全文搜索、自定义仪表盘、告警,以及可实时丰富、过滤和路由事件的处理流水线。

Graylog 由 Lennart Koopmann 于 2010 年在德国汉堡创建,最初是作为个人的集中日志管理工具。该项目于 2012 年以 GELF(Graylog Extended Log Format)为名开源,并迅速在 DevOps 和基础设施社区中流行起来。随后,Graylog, Inc. 成立,围绕开源核心开发商业产品。

目前,公司总部位于美国德克萨斯州休斯敦,在伦敦和汉堡设有办事处。公司获得了大量风险投资,为全球数千家机构提供支持,涵盖初创企业、大型企业及政府机构。

工程和运维团队在多种场景下使用 Graylog。最常见的是生产环境调试:当出现问题时,团队可以一次性检索数十个服务的日志,而无需逐台服务器手动查看日志文件,大大加快并提升了故障排查效率。

Graylog 也常用于基础设施监控。您可以定义告警条件,例如错误率上升、服务不可达或检测到异常日志模式时触发告警。安全团队依赖 Graylog 进行审计与合规,跟踪认证事件、访问模式和异常,同时按 GDPR、ISO 27001、SOC 2、HIPAA 等标准要求保留日志。平台团队则利用 Graylog 关联不同系统的事件,如 Web 服务器、数据库、负载均衡器或 Kubernetes pod,将其整合为单一、可检索的时间线。

Graylog 作为您的基础设施与团队之间的中央枢纽。像 Filebeat、Fluentd、rsyslog 或原生 GELF 客户端库这样的日志收集器会从您的系统收集日志数据,并转发到 Graylog 的输入端点。Graylog 会通过可配置的流水线处理每条传入消息,可解析字段、转换数据、丰富事件(例如进行地理 IP 查询),并将消息路由到特定流。

处理后的消息由 OpenSearch(随 Graylog 一同提供)进行索引,支撑搜索功能。MongoDB(同样内置)用于存储 Graylog 的配置:流、仪表盘、用户、告警和流水线定义。您的团队可通过 Graylog 的 Web 界面进行临时搜索、构建仪表盘、设置告警和调查事件,实现日志数据的统一视图,即使在大规模场景下也能实现亚秒级检索。

Graylog 提供两个版本。Graylog Open 是社区版:免费使用,包括生产环境,支持日志管理的核心功能,如收集、索引、搜索、仪表盘、流、流水线和基础告警。源代码可在 GitHub 获取。Graylog OperationsGraylog Security 是商业版,提供高级功能,如异常检测、合规报告、高级事件关联和企业级支持。

关于授权的重点说明:2023-2024 年,Graylog 将核心许可证从 Apache 2.0 切换为 Server Side Public License (SSPL)。对大多数用户(即公司内部运行 Graylog)来说,这一变化没有实际影响,您仍可免费使用 Graylog Open。SSPL 主要影响那些希望将 Graylog 作为托管服务提供给第三方的用户。如果您需要 Apache 2.0 许可证,最后一个支持该协议的版本是 Graylog 5.0,5.1 及以后版本采用 SSPL。详情请参阅官方 SSPL 许可证文档

当您需要将多个服务器、服务或应用程序的日志集中到一个可检索界面时,Graylog 是理想选择。如果您的团队经常需要登录服务器排查生产问题,或缺乏对基础设施的实时可见性,Graylog 能直接解决这些痛点。

如果您需要对日志模式进行实时告警(如错误激增、认证失败或服务中断),或需要为合规和审计保留日志,Graylog 都非常适合。希望拥有专用日志管理界面、无需拼装多种工具的团队,会发现 Graylog 尤为高效。

Graylog 专注于日志管理。如果您的主要需求是存储和查询时序指标(如 CPU 使用率、请求延迟或内存消耗),建议选择时序数据库,如 InfluxDBPrometheus。Graylog 设计用于日志事件,不适合高频数值指标的存储与分析。

与自建日志管理方案相比,Graylog 具备多项优势:

  1. 一体化解决方案: OpenSearch 和 MongoDB 已打包并预配置,无需单独安装、集成或维护多个服务。
  2. 快速直观的搜索: 可在数十亿事件中实现毫秒级全文搜索,采用易学的 Graylog Query Language (GQL)。
  3. 实时流与流水线: 日志数据到达时即可路由和转换。您可以过滤噪声、丰富数据,并将特定事件定向到特定流,无需自定义开发。
  4. 集成告警: 内置邮件、Slack、PagerDuty 等渠道的告警条件与通知,无需额外部署告警系统。
  5. 原生仪表盘: 直接在 Graylog Web UI 中构建交互式仪表盘,无需额外可视化工具如 Grafana 或 Kibana。
  6. 多协议日志采集: 支持通过 Syslog、GELF、Beats、原始 TCP/UDP、HTTP 等多种协议接收日志,兼容您现有环境中的几乎所有日志收集器。

Graylog cloud 指由云服务商托管的 Graylog 部署,而非本地自建。自建 Graylog 需运维 Graylog、OpenSearch 和 MongoDB 三个服务,保持其更新、备份和安全,运维负担较重。

通过 Stackhero,您可在几分钟内获得专属 Graylog 实例。OpenSearch 和 MongoDB 已自动包含并配置。您的实例运行在隔离的基础设施上,确保日志数据私密安全。所有连接均采用 TLS 1.3 加密,备份每 24 小时执行一次并保留最长 3 个月,升级只需一键操作。您可选择在美国或欧洲部署服务器,按小时计费,仅为实际用量付费。

如果 Graylog 满足您的项目需求,您可以尝试预配置、即开即用的托管实例。只需几次点击,约 2 分钟即可启动免费演示实例,无需任何配置即可体验 Graylog。升级到生产可用实例同样简单。

了解更多 Graylog cloud 信息并立即启动免费实例。