Differences
This shows you the differences between two versions of the page.
| Both sides previous revisionPrevious revisionNext revision | Previous revision | ||
| graylog [2024/12/18 15:11] – jp | graylog [2024/12/20 10:17] (current) – jp | ||
|---|---|---|---|
| Line 1: | Line 1: | ||
| ===== Graylog ====== | ===== Graylog ====== | ||
| - | === Конфигурируем input === | + | ;#; |
| + | {{:: | ||
| + | ;#; | ||
| - | Чтобы сервер //Graylog// мог принимать коннекты от клиентов (sidecar) - необходимо сконфигурировать input. | ||
| - | Пример самого обычного инпута с типом // | + | [[Конфигурируем Input]]\\ |
| + | [[Windows Event Log в Graylog]]\\ | ||
| + | [[Отправка сообщений о событиях Graylog]]\\ | ||
| - | < | ||
| - | bind_address: | ||
| - | charset_name: | ||
| - | no_beats_prefix: | ||
| - | number_worker_threads: | ||
| - | override_source: | ||
| - | port: 5044 | ||
| - | recv_buffer_size: | ||
| - | tcp_keepalive: | ||
| - | tls_cert_file: | ||
| - | tls_client_auth: | ||
| - | tls_client_auth_cert_file: | ||
| - | tls_enable: false | ||
| - | tls_key_file: | ||
| - | tls_key_password: | ||
| - | </ | ||
| - | |||
| - | :!: Если разворачиваем в докере, | ||
| - | |||
| - | | ||
| - | :!: После конфигурирования input скорее всего не запустится сам, его нужно пнуть через кнопку //Start input//. | ||
| - | |||
| - | ---- | ||
| - | === Мониторинг логов Windows === | ||
| - | |||
| - | Если мы хотим добавить какой-либо лог Windows в нашу конфигурацию, | ||
| - | |||
| - | <WRAP prewrap> | ||
| - | < | ||
| - | Get-WinEvent -ListLog * | Where-Object logname -like " | ||
| - | </ | ||
| - | </ | ||
| - | {{tag> | ||