itnirvana
Goto Top

Wie prüfe ich eigentlich ob ein Server 100 Prozent correct am Graylog angeschlossen ist

Hallo zusammen,

ich habe einen Event direct von einem Server rauskopiert aus dessen Log. Diesen Log habe ich per "Logmeldung" im Graylog eingegeben.
Nun zeigte es alle Server an, die diese Meldung haben. Der neue Server war auch dabei.
Wie prüft man dies aber correct ?


Gruss
Jonas
screenshot 2021-07-07 134746

Content-Key: 931325433

Url: https://administrator.de/contentid/931325433

Printed on: April 25, 2024 at 06:04 o'clock

Mitglied: 148934
148934 Jul 07, 2021 updated at 08:56:00 (UTC)
Goto Top
Wie prüft man dies aber correct ?
Indem man doch zu aller erst mal das Handbuch vollständig liest bevor man einen Post schreibt?!
Collect Messages (Verify Messages Are Being Collected)

Gruß s.
Member: itnirvana
itnirvana Jul 07, 2021 at 11:37:51 (UTC)
Goto Top
Falsch , das ist nicht die correcte Antwort. Wenn diese Connectoren erstellt sind. Dann wäre der richtige Weg. Z.bsp eine Logmeldung aus dem Eventviewer zu nehmen und in der Suche auf Graylog zu verifizieren.
Deine Anwort ist zu allgemein.
Darunter können auch Logs von APPS etc.. ausgelsen werden.

Gruss
Jonas
Mitglied: 148656
148656 Jul 07, 2021 updated at 11:44:23 (UTC)
Goto Top
Zitat von @itnirvana:

Falsch , das ist nicht die correcte Antwort. Wenn diese Connectoren erstellt sind. Dann wäre der richtige Weg. Z.bsp eine Logmeldung aus dem Eventviewer zu nehmen und in der Suche auf Graylog zu verifizieren.
Deine Anwort ist zu allgemein.
Darunter können auch Logs von APPS etc.. ausgelsen werden.

Gruss
Jonas
Moin Jonas,

Aus deiner allgemein gehaltenen Frage, geht leider nicht hervor, dass du eine spezielle Antwort wünschst, die nicht aus dem Handbuch abgeleitet werden kann.

Gruß
C.C.
Mitglied: 148934
148934 Jul 07, 2021 updated at 11:49:38 (UTC)
Goto Top
Zitat von @itnirvana:

Falsch , das ist nicht die correcte Antwort.
https://www.duden.de/rechtschreibung/korrekt
Wenn diese Connectoren erstellt sind. Dann wäre der richtige Weg. Z.bsp eine Logmeldung aus dem Eventviewer zu nehmen und in der Suche auf Graylog zu verifizieren.
Wenn du es selbst anscheinend besser weist wieso fragst du überhaupt?
Deine Anwort ist zu allgemein.
Deine EInzeiler-Frage ist viel zu unspezifisch und ungenau, da kann man nur unspezifisch drauf antworten!
Member: itnirvana
itnirvana Jul 07, 2021 at 11:55:12 (UTC)
Goto Top
Hallo,

ja klar. Sorry. Nun hat sich was ergeben. Wir haben verschiedene Server mit Collectoren. siehe Printscreen.

screenshot 2021-07-07 134746

Nun habe ich einen neuen erstellt. Aber irgendwie gibt es keine Möglichkeit. Die einem Server zuzuweisen.

Gruss
Jonas
Mitglied: 148934
148934 Jul 07, 2021 updated at 12:10:49 (UTC)
Goto Top
Zitat von @itnirvana:

Hallo,

ja klar. Sorry. Nun hat sich was ergeben. Wir haben verschiedene Server mit Collectoren. siehe Printscreen.

screenshot 2021-07-07 134746
Da erkennt man nix.
Nun habe ich einen neuen erstellt.
Was? Ein Moped, ein Fahrrad, ein Roller?
Aber irgendwie gibt es keine Möglichkeit. Die einem Server zuzuweisen.
Meine dringende Bitte, nimm weniger von dem Zeug was du da einwirfst, und wenn du dann von deinem Einzeiler-Tripp runter bist versuche bitte mal eine vernünftige und ausführliche Beschreibung deines Problems in mehr als einem Satz und den korrekten Bezeichnungen, sonst wird das hier nichts!
Member: itnirvana
itnirvana Jul 07, 2021 at 13:40:33 (UTC)
Goto Top
Hallo,

ich habe einen Collector in "Collector Sidecar Configuration " erstellt
1
Nun gibt es unter Collectors viele Server die solche Collector zugeordnet haben. Leider finde ich keine Weg den neuen Collector Server zuzuweisen. Wie ist dies möglich ?
2

Gruss
Jonas
Member: itnirvana
itnirvana Jul 07, 2021 at 14:22:29 (UTC)
Goto Top
Bin gespannt face-smile Denke nicht, das das wer weiss face-smile
Mitglied: 148934
148934 Jul 07, 2021 updated at 16:11:03 (UTC)
Goto Top
Zitat von @itnirvana:

Bin gespannt face-smile Denke nicht, das das wer weiss face-smile

Papperlapapp, steht ebenfalls step by step im Handbuch einfach mal die Brille aufsetzen und anfangen zu lesen ... 🙈
https://docs.graylog.org/en/2.5/pages/collector_sidecar.html#step-by-ste ...
System / Collectors / Manage configurations > Create Configuration
Entsprechend vorher angelegter Input von diesem Server natürlich vorausgesetzt.

Btw. ist das ja inzwischen vollkommen off topic, entscheide dich mal für ein Thema!