Przekazywanie logów do Graylog
Dowiedz się, jak skonfigurować instancje Stackhero, aby przekazywać logi systemowe do Graylog w celu centralnego zarządzania logami.
Wprowadzenie
Graylog oferuje solidną i przyjazną dla użytkownika platformę do zarządzania logami systemowymi. Ułatwia zbieranie, organizację i analizę logów, oferując jednocześnie funkcje takie jak powiadomienia Slack i e-mail, konfigurowalne pulpity nawigacyjne oraz potężny interfejs zapytań. Czyni to z niego doskonałe narzędzie do poprawy monitorowania systemu, wzmacniania bezpieczeństwa i upraszczania procesów rozwiązywania problemów.
Konfigurując instancje Stackhero do przekazywania logów do serwera Graylog, można scentralizować zarządzanie logami, co poprawia efektywność i skuteczność działań związanych z monitorowaniem systemu.
Konfiguracja Graylog do odbierania logów
Wykonaj te kroki, aby skonfigurować Graylog do odbierania logów:
- Zaloguj się do interfejsu webowego Graylog.
- Przejdź do System > Inputs.
- Z rozwijanej listy Select input wybierz GELF HTTP.
- Włącz opcję Global.
- Przypisz opisową nazwę wejściu, na przykład "GELF HTTPS".
- Zapisz ustawienia konfiguracji.
Konfiguracja wejścia GELF HTTP w Graylog
Następnie zweryfikuj ustawienia portu wejściowego w panelu Stackhero:
- Uzyskaj dostęp do panelu Stackhero.
- Przejdź do strony konfiguracji swojej usługi Graylog.
- Wybierz Configure.
- Potwierdź, że port 12201 jest włączony zarówno dla TCP, jak i TLS w sekcji Input Ports. Dostosuj ustawienia, jeśli to konieczne.
Aktywacja TLS na porcie 12201 w Graylog
Twoja instancja Graylog jest teraz gotowa do odbierania logów z Stackhero.
Konfiguracja instancji Stackhero do wysyłania logów do Graylog
Aby skonfigurować instancję Stackhero do przekazywania logów do Graylog:
- Zaloguj się do panelu Stackhero.
- Przejdź do instancji usługi, którą chcesz skonfigurować.
- Wybierz kartę Logs Forwarder.
- Wprowadź swoją domenę Graylog w polu Graylog Domain (np.
<XXXXXX>.stackhero-network.comlub własną domenę). - Ustaw Graylog Port na
12201. - Zapisz ustawienia konfiguracji.
Po zapisaniu tych konfiguracji, Twoja instancja Stackhero zacznie przekazywać logi do serwera Graylog.
Konfiguracja Logs Forwarder w Stackhero
Weryfikacja przekazywania logów
Aby upewnić się, że logi są poprawnie przekazywane:
- Otwórz interfejs webowy Graylog.
- Przejdź do sekcji Search.
- Wprowadź zapytanie, takie jak "logs from".
- Poszukaj wpisów logów z Twojej instancji (np. "Logs from svc-xxxxxx") wysłanych do
<XXXXXX>.stackhero-network.com:12201.
Przykład odbierania logów w Graylog
Gratulacje! Twoje instancje Stackhero pomyślnie przekazują logi do serwera Graylog. Ta konfiguracja umożliwia scentralizowane i skalowalne monitorowanie oraz analizę logów.