Graylog: Graylog 的運作方式
本文件是介紹指南的一部分。請在此處查看完整指南:Graylog 簡介,一個統一且強大的日誌管理與分析平台。
👋 歡迎使用 Stackhero 文件
Stackhero 提供全代管的 Graylog cloud 解決方案,專為速度與簡易性設計。您可以:
- 依賴隨服務附贈的無限制、專屬 SMTP 電子郵件伺服器。
- 只需一鍵即可輕鬆更新,無需手動操作。
- 使用由 HTTPS 保護的自訂網域名稱(例如 https://logs.your-company.com),讓您的團隊能安全且直接地存取。
- 在專屬私有基礎架構上享有卓越的效能與安全性,無需與他人共用資源,也沒有「吵雜鄰居」問題。
專注於您的資料,而非工具本身:只需幾分鐘,即可開始使用 Stackhero 的 Graylog cloud hosting 解決方案。
Graylog 是您基礎架構與團隊之間的集中樞紐。像 Filebeat、Fluentd、rsyslog 或原生 GELF client libraries 等日誌收集器,會從您的系統收集日誌並轉發到 Graylog 的輸入端點。Graylog 會將每一則進來的訊息經由可設定的流程管線處理,能解析欄位、轉換資料、增強事件(例如進行 geo-IP 查詢),並將訊息路由到特定的 stream。
處理後的訊息會由 OpenSearch(與 Graylog 一同提供)建立索引,這也是搜尋功能的基礎。MongoDB(同樣內建)則儲存 Graylog 的設定資料:streams、儀表板、使用者、警示與流程定義。您的團隊可透過 Graylog 的網頁介面進行臨時搜尋、建立儀表板、設定警示與調查事件。這讓您即使在大規模環境下,也能以次秒級速度統一檢索所有日誌資料。