Graylog: 強化通訊安全性
本文件是使用 Python指南的一部分。請在此處查看完整指南:如何從 Python 傳送日誌到 Graylog。
👋 歡迎使用 Stackhero 文件
Stackhero 提供全代管的 Graylog cloud 解決方案,專為速度與簡易性設計。您可以:
- 依賴隨服務附贈的無限制、專屬 SMTP 電子郵件伺服器。
- 只需一鍵即可輕鬆更新,無需手動操作。
- 使用由 HTTPS 保護的自訂網域名稱(例如 https://logs.your-company.com),讓您的團隊能安全且直接地存取。
- 在專屬私有基礎架構上享有卓越的效能與安全性,無需與他人共用資源,也沒有「吵雜鄰居」問題。
專注於您的資料,而非工具本身:只需幾分鐘,即可開始使用 Stackhero 的 Graylog cloud hosting 解決方案。
雖然前述範例已使用 TLS 加密,但並未進行憑證驗證。這在測試時尚可,但在正式環境中,務必驗證憑證有效性。
您可以透過加入 validate 與 ca_certs 參數來啟用憑證驗證,如下所示:
handler = graypy.GELFTLSHandler('<XXXXXX>.stackhero-network.com', 12201, validate=True, ca_certs='/etc/ssl/certs/ca-certificates.crt')
請確認 /etc/ssl/certs/ca-certificates.crt 檔案存在於您的系統:
- 在 Ubuntu/Debian 上,可用
sudo apt install ca-certificates安裝。 - 在 Alpine Linux 上,請用
apk add ca-certificates安裝。 - 在 macOS 上,預設已安裝,但檔案名稱為
/etc/ssl/cert.pem。