Graylog: 疑難排解:Graylog 輸入來源無法運作

本文件是設定輸入來源指南的一部分。請在此處查看完整指南:如何設定 Graylog 輸入來源

👋 歡迎使用 Stackhero 文件

Stackhero 提供全代管的 Graylog cloud 解決方案,專為速度與簡易性設計。您可以:

  • 依賴隨服務附贈的無限制、專屬 SMTP 電子郵件伺服器
  • 只需一鍵即可輕鬆更新,無需手動操作。
  • 使用由 HTTPS 保護的自訂網域名稱(例如 https://logs.your-company.com),讓您的團隊能安全且直接地存取。
  • 專屬私有基礎架構上享有卓越的效能安全性,無需與他人共用資源,也沒有「吵雜鄰居」問題。

專注於您的資料,而非工具本身:只需幾分鐘,即可開始使用 Stackhero 的 Graylog cloud hosting 解決方案。

如果 Graylog 輸入來源未如預期運作,請依照下列檢查清單進行排查:

  1. 在 Graylog 網頁介面:

    1. 前往 System,然後 Inputs,確認該輸入來源正在執行中。
    2. 檢查協定(UDP 或 TCP)是否正確。
    3. 如果使用 TCP,請確保 tls_enable 設為 false,因為加密是在 Stackhero 控制台管理。
    4. 確認埠口設定正確。
    5. 檢查資料格式是否正確(GELF、CEF、RAW 或 Syslog)。
  2. 在 Stackhero 控制台:

    1. 選擇您的 Graylog 實例並點擊 Configure 按鈕。
    2. Input ports 清單中,確認該埠口已正確定義且協定正確(UDP 或 TCP)。
    3. 如果使用 TCP,請確認已啟用 TLS 選項以進行加密(SSL/HTTPS)。
  3. 在防火牆:

    1. 在 Stackhero 控制台選擇您的 Graylog 實例,點擊 Firewall 分頁。
    2. 確認有一條規則允許該輸入來源的埠口與協定的流量。如果您想允許所有 IP,請將 IP 欄位設為 0.0.0.0/0

依照這份檢查清單操作後,您的輸入來源應該就能正常運作。