加载中...

Graylog(早期名为 Graylog2)是一个开源的集中式日志管理平台,由 Lennart Koopmann 创建,提供日志的采集、解析、存储、搜索、告警与权限管理的一体化体验。
Graylog Server 负责接收与处理日志,索引数据存放在 Elasticsearch(或 OpenSearch)中,配置与元数据存放在 MongoDB。它定义了 GELF(Graylog Extended Log Format)格式,解决了传统 syslog 消息长度受限、缺乏结构化字段的问题,被许多日志库原生支持。
提供输入管理(syslog、GELF、Beats 等)、处理管道(pipeline rules)、流(streams)路由、保存搜索、仪表盘和基于流的实时告警;企业版增加归档、审计等功能。
相比自行拼装 ELK,Graylog 开箱即用、权限与告警内置,适合中小团队;劣势是可视化能力弱于 Kibana/Grafana,且同样受底层 Elasticsearch 的资源开销约束。

登录 后参与讨论
暂无讨论,来发表第一条评论吧