Graylog: 故障排查:Graylog 输入源无法工作
本文件是配置输入源指南的一部分。您可以在这里查看完整指南:如何配置 Graylog 输入源。
👋 欢迎查阅 Stackhero 文档
Stackhero 提供全托管的 Graylog cloud 解决方案,专为高效与简便而设计。您可以:
- 依赖于服务内置的无限制专用 SMTP 邮件服务器。
- 只需一键即可轻松完成更新,无需手动操作。
- 使用由HTTPS保护的自定义域名(例如 https://logs.your-company.com),为您的团队提供安全、直接的访问。
- 在专属私有基础设施上获得卓越的性能与安全性,无共享资源,无干扰邻居。
专注于您的数据,而非工具本身:只需几分钟,即可开始使用 Stackhero 的 Graylog cloud hosting 解决方案。
如果 Graylog 输入源未按预期工作,请检查以下内容:
-
在 Graylog Web UI 上:
- 进入
System,然后Inputs,确认输入源正在运行。 - 检查协议(UDP 或 TCP)是否正确。
- 如果使用 TCP,确保
tls_enable设置为false,因为加密由 Stackhero 控制台管理。 - 确认端口号正确。
- 检查数据格式是否准确(GELF、CEF、RAW 或 Syslog)。
- 进入
-
在 Stackhero 控制台上:
- 选择您的 Graylog 实例,点击
Configure按钮。 - 在
Input ports列表中,确保端口已定义且协议正确(UDP 或 TCP)。 - 如果使用 TCP,确认已启用 TLS 选项以实现加密(SSL/HTTPS)。
- 选择您的 Graylog 实例,点击
-
在防火墙上:
- 在 Stackhero 控制台中,选择您的 Graylog 实例,点击
Firewall标签页。 - 确认有一条规则允许输入端口和协议的流量。如果要允许所有 IP,请将 IP 字段设置为
0.0.0.0/0。
- 在 Stackhero 控制台中,选择您的 Graylog 实例,点击
按照此检查清单操作,您的输入源应该不会出现故障。