Žurnalų persiuntimas į Graylog
Sužinokite, kaip sukonfigūruoti savo Stackhero instancijas, kad persiųstumėte sistemos žurnalus į Graylog centralizuotam žurnalų valdymui.
Įvadas
Graylog suteikia patikimą ir patogią platformą sistemos žurnalų valdymui. Ji supaprastina žurnalų rinkimą, organizavimą ir analizę, siūlydama tokias funkcijas kaip Slack ir el. pašto pranešimai, pritaikomi prietaisų skydeliai ir galinga užklausų sąsaja. Tai puikus įrankis sistemų stebėjimui gerinti, saugumui stiprinti ir trikčių šalinimo procesams supaprastinti.
Konfigūruodami savo Stackhero instancijas, kad persiųstumėte žurnalus į Graylog serverį, galite centralizuoti žurnalų valdymą, taip pagerindami savo sistemos stebėjimo pastangų efektyvumą ir veiksmingumą.
Graylog konfigūravimas žurnalų priėmimui
Vykdykite šiuos veiksmus, kad sukonfigūruotumėte Graylog žurnalų priėmimui:
- Prisijunkite prie savo Graylog internetinės sąsajos.
- Eikite į System > Inputs.
- Iš Select input išskleidžiamojo meniu pasirinkite GELF HTTP.
- Įjunkite Global parinktį.
- Priskirkite įvesties aprašomąjį pavadinimą, pvz., "GELF HTTPS".
- Išsaugokite konfigūracijos nustatymus.
Graylog GELF HTTP įvesties konfigūracija
Tada patikrinkite įvesties prievado nustatymus savo Stackhero prietaisų skydelyje:
- Pasiekite savo Stackhero prietaisų skydelį.
- Eikite į savo Graylog paslaugos konfigūracijos puslapį.
- Pasirinkite Configure.
- Patvirtinkite, kad prievadas 12201 yra įjungtas tiek TCP, tiek TLS skiltyje Input Ports. Jei reikia, sureguliuokite nustatymus.
TLS aktyvavimas prievade 12201 Graylog
Jūsų Graylog instancija dabar pasirengusi priimti žurnalus iš Stackhero.
Stackhero instancijos konfigūravimas žurnalų siuntimui į Graylog
Norėdami sukonfigūruoti Stackhero instanciją žurnalų persiuntimui į Graylog:
- Prisijunkite prie Stackhero prietaisų skydelio.
- Eikite į paslaugos instanciją, kurią norite konfigūruoti.
- Pasirinkite skirtuką Logs Forwarder.
- Įveskite savo Graylog domeną lauke Graylog Domain (pvz.,
<XXXXXX>.stackhero-network.comarba jūsų pasirinktinį domeną). - Nustatykite Graylog Port į
12201. - Išsaugokite konfigūracijos nustatymus.
Kai šios konfigūracijos bus išsaugotos, jūsų Stackhero instancija pradės persiųsti žurnalus į jūsų Graylog serverį.
Stackhero Logs Forwarder konfigūracija
Žurnalų persiuntimo patikrinimas
Norėdami įsitikinti, kad žurnalai yra tinkamai persiunčiami:
- Atidarykite Graylog internetinę sąsają.
- Eikite į skyrių Search.
- Įveskite užklausą, pvz., "logs from".
- Ieškokite žurnalų įrašų iš savo instancijos (pvz., "Logs from svc-xxxxxx") išsiųstų į
<XXXXXX>.stackhero-network.com:12201.
Graylog žurnalų gavimo pavyzdys
Sveikiname! Jūsų Stackhero instancijos dabar sėkmingai persiunčia žurnalus į jūsų Graylog serverį. Ši konfigūracija leidžia centralizuotą ir mastelio keičiamą žurnalų stebėjimą ir analizę.