Graylog
Gestion des journaux
Open SourcePlateforme open-source de gestion des journaux centralisant la sortie syslog de chaque hôte.
Graylog est la couche de recherche et d’ingestion de la journalisation centralisée. Le stockage et l’indexation des logs eux-mêmes sont gérés par un nœud de données OpenSearch séparé sur son propre disque, monté au démarrage, qui fait partie du même déploiement Graylog, séparant l’ingestion du stockage pour qu’un pic de volume de logs n’affame pas les ressources propres de Graylog. Chaque hôte sauf les machines Windows transfère sa sortie syslog ici via rsyslog, offrant un seul endroit consultable pour enquêter sur n’importe quoi, d’une tâche cron échouée à un blocage du pare-feu. Des streams sont configurés par machine et par conteneur, ce qui permet de filtrer rapidement sur une source précise.
Sa configuration, basée sur MongoDB, inputs, pipelines, streams, dashboards, est sauvegardée et restaurable indépendamment des données de logs elles-mêmes, qui vivent dans OpenSearch.