vahidjameei
Goto Top

Graylog Server Configuration (Loadbalancer)

Hallo Leute,

kann jemand mir bitte klären, wie ich Configuration-File von Graylog, MongoDB und Elasticsearch für "Bigger production setup" on Debian konfigurieren muss? (bitte außer www.docs.graylog.org)

Ich muss "Multi-node" haben. Also habe ich bereit drei Elasticsearch, drei MongoDB und drei Graylog (wie Anhang).
Und jetzt mein Problem ist, ich weiß es nicht, wie ich Configuration-File für sie konfigurieren muss!

Danke für eure Hilfe.
architec_bigger_setup

Content-ID: 565251

Url: https://administrator.de/contentid/565251

Ausgedruckt am: 19.11.2024 um 09:11 Uhr

clSchak
clSchak 16.04.2020 um 15:26:39 Uhr
Goto Top
Hi

warum gehst du den "Umweg" über die Graylogserver? Wir pushen Syslogs direkt auf die logstash-Schnittstelle der Elasticsearch Server und das funktioniert anstandslos (soll jetzt nicht negativ klingen, vielleicht machen wir auch was falsch face-smile ).

Gruß
@clSchak
clSchak
clSchak 17.04.2020 aktualisiert um 07:30:23 Uhr
Goto Top
bzgl. Elasticsearch Config:

cluster.name: clustername
node.name: elasticsearch-01
path.data: /var/lib/elasticsearch
path.logs: /var/log/elasticsearch
bootstrap.memory_lock: true
network.host: 10.254.11.11
http.port: 9200
#
discovery.seed_hosts: ["10.254.11.11", "10.254.11.12", "10.254.11.13", "10.254.11.14", "10.254.11.15", "10.254.11.16"]  
#
cluster.initial_master_nodes: ["elasticsearch-01"]  
node.master: true

wir haben 6 Nodes, zzgl. dem Kibana Server für die Visualisierung

Ansonsten hab ich das hier gefunden:
https://severalnines.com/database-blog/high-availability-log-processing- ...

Wobei sich die Einrichtung des ES Clusters noch auf die alte Version bezieht, das müsstest auf die aktuelle Version angleichen.
vahidjameei
vahidjameei 17.04.2020 um 11:26:02 Uhr
Goto Top
Danke für deinen Tipp face-smile

Ich hab Elasticsearch Config schon gemacht, ich denke das Problem mit Graylog Config ist!
elastic