Graylog: 在 Graylog 建立第一個 Input

本文件是入門指南指南的一部分。請在此處查看完整指南:如何開始使用 Graylog

👋 歡迎使用 Stackhero 文件

Stackhero 提供全代管的 Graylog cloud 解決方案,專為速度與簡易性設計。您可以:

  • 依賴隨服務附贈的無限制、專屬 SMTP 電子郵件伺服器
  • 只需一鍵即可輕鬆更新,無需手動操作。
  • 使用由 HTTPS 保護的自訂網域名稱(例如 https://logs.your-company.com),讓您的團隊能安全且直接地存取。
  • 專屬私有基礎架構上享有卓越的效能安全性,無需與他人共用資源,也沒有「吵雜鄰居」問題。

專注於您的資料,而非工具本身:只需幾分鐘,即可開始使用 Stackhero 的 Graylog cloud hosting 解決方案。

Input 是 Graylog 接收日誌的端點。您可以透過 TCP 或 UDP 傳送日誌。此外,Graylog 也能從 API、Kafka queue、RabbitMQ server 及其他方式收集日誌。

本範例將建立一個 Raw UDP Input。首先,請開啟 Graylog 介面,依序點選「System」>「Inputs」。選擇「Raw/Plaintext UDP」後,點擊「Launch new input」。請依下列設定填寫並送出表單:

  1. Node:選擇您的節點
  2. Title:RAW UDP
  3. Port:5555

接著,請在您的電腦開啟終端機,並將 UDP 訊息傳送至 Graylog 伺服器。請將 XXXXXX 替換為您的服務網域名稱:

  • macOS:echo "Hello Graylog from UDP" | nc -u -w1 -c <XXXXXX>.stackhero-network.com 5555
  • Linux:echo "Hello Graylog from UDP" | nc -u -w1 <XXXXXX>.stackhero-network.com 5555

訊息傳送後,回到 Graylog 並點選「Search」,您應該可以看到剛剛的訊息 🎉

恭喜您,已成功將第一則訊息傳送至 Graylog!歡迎依需求建立更多 Input 與 Dashboard。若需進一步說明,建議參考 Graylog 官方文件