Ana içeriğe geç

Graylog

Genel Bakış

Amacı Nedir?
Merkezi Log Toplama

Apinizer log olaylarını GELF formatında tek bir merkezde toplamayı sağlar

Trafik Yönetimi

Trafik yoğunluğunu kuyruk ve sıkıştırma ayarlarıyla yöneterek log teslim sürekliliği sunar

Güvenlik

TLS/sertifika doğrulama seçenekleriyle log kanalı üzerinden gönderilen veriyi güvence altına alır

Ortam Yönetimi

Ortam bazlı parametrelerle Development/Test/Production ayrımını koruyarak yönetim maliyetini düşürür

Çalışma Prensibi
Bağlantı Başlatma

Integration Flow veya Connector içerisinden Graylog connection talep edildiğinde, sistem yapılandırılmış connection parametrelerini okur

Kuyruk ve Gönderim Yönetimi

maxInflightSends ve queueSize değerlerine göre asenkron gönderim kuyruğu, threads sayısı kadar arka plan iş parçacığıyla yönetilir; bu bir connection pool değil, kalıcı tek bağlantı üzerinden çalışan kuyruklama modelidir

Kimlik Doğrulama

TLS aktifse mutual TLS ve sertifika zinciri doğrulaması uygulanır; aksi halde ağ seviyesinde IP whitelisting kullanılır

Veri İletişimi

GELF mesajları seçilen transportType (TCP veya UDP) üzerinden sıkıştırma politikasına göre kodlanıp Graylog endpoint'ine gönderilir

Bağlantı Yönetimi

İşlem tamamlandıktan sonra bağlantı açık kalır (kalıcı bağlantı); uzun süre kullanılmazsa tcpKeepAlive ayarı devreye girer

Hata Yönetimi

Bağlantı hatası, timeout veya authentication hatası durumunda reconnectDelay süresi beklenir, olay log'lanır ve kullanıcıya detaylı hata mesajı gösterilir

Kullanım Alanları
Merkezi Log Aktarımı

Tüm Apinizer node'larının uygulama loglarını merkezi Graylog cluster'ına aktarma

Gerçek Zamanlı İzleme

Integration Flow adımlarında özel işlev loglarını (ör. harici API cevapları) gerçek zamanlı izleme

Erken Uyarı Mekanizması

Scheduled Job sonuçlarını veya gateway health metriklerini log'layarak erken uyarı mekanizması sağlama

SIEM Entegrasyonu

Güvenlik/SIEM ekibine özel GELF seviyeleriyle anomali tespiti için veri besleme

Teknik Özellikler ve Yetenekler

Temel Özellikler
GELF Transport Seçimi

TCP ve UDP arasında seçim yaparak güvenilirlik/performans dengesini kullanıcıya bırakır.

Sıkıştırma Politikası

GZIP, ZLIB veya NONE seçenekleriyle bant genişliğini optimize eder.

Ortam Bazlı Yapılandırma

Her ortam (Development, Test, Production) için ayrı connection parametreleri tanımlama imkanı.

Enable/Disable Kontrolü

Connection'ı aktif veya pasif hale getirme (enable/disable toggle). Pasif durumda bağlantı kullanılamaz ancak yapılandırması saklanır.

İleri Düzey Özellikler
TLS Sertifika Zinciri Yükleme

PEM tabanlı sertifika dosyasını UI üzerinden içe aktarma ve doğrulama.

Gelişmiş TCP Ayarları

tcpNoDelay, tcpKeepAlive ve sendBufferSize değerleriyle ağ optimizasyonu.

Çoklu Parçacık Gönderimi

threads ve maxInflightSends parametreleriyle yüksek hacimli logları ölçekler.

Connection Test Özelliği

"Test Connection" butonu ile bağlantı parametrelerini kaydetmeden önce doğrulama imkanı.

Export/Import Özelliği

Connection yapılandırmasını ZIP dosyası olarak export etme. Farklı ortamlara (Development, Test, Production) import etme. Versiyon kontrolü ve yedekleme imkanı.

Connection Monitoring

Bağlantı sağlığı ve gönderim performans metriklerini izleme.

Connection Parametreleri

Zorunlu Parametreler
Name

Açıklama: Connection adı (benzersiz olmalı)
Örnek Değer: Production_Graylog
Notlar: Boşlukla başlamaz, özel karakterler kullanılmamalı

Environment (Ortam)

Açıklama: Logların yönlendirileceği yayınlanmış ortam kimliği
Örnek Değer: prod-env-01
Notlar: Ortam yayımlanmamışsa kayıt engellenir

Hostname

Açıklama: Graylog GELF endpoint DNS/IP adresi
Örnek Değer: graylog.internal.local
Notlar: Üretim için FQDN kullanın

Port

Açıklama: GELF listener portu
Örnek Değer: 12201
Notlar: TCP/UDP aynı portu paylaşabilir

TransportType

Açıklama: Bağlantı taşıma türü (TCP/UDP)
Örnek Değer: TCP
Notlar: TCP önerilir; UDP için güvenilir ağ gerekir

CompressionType

Açıklama: GELF mesaj sıkıştırma politikası
Örnek Değer: GZIP
Notlar: NONE seçildiğinde bant genişliği artar

GelfMessageLevel

Açıklama: Minimum log seviyesi
Örnek Değer: WARNING
Notlar: Seçim Graylog içinde filtreleme sağlar

QueueSize

Açıklama: UI tarafındaki log bekleme kuyruğu boyutu
Örnek Değer: 512
Notlar: Yüksek değer RAM tüketimini artırır

ReconnectDelay (ms)

Açıklama: Kesinti sonrası yeniden bağlanma gecikmesi
Örnek Değer: 2500
Notlar: Milisaniye cinsinden

ConnectTimeout (ms)

Açıklama: Bağlantı kurulurken beklenecek süre
Örnek Değer: 10000
Notlar: Ağ gecikmelerine göre ayarlayın

SendBufferSize (byte)

Açıklama: TCP send buffer büyüklüğü
Örnek Değer: -1
Notlar: -1 sistem varsayılanını kullanır

MaxInflightSends

Açıklama: Eşzamanlı gönderim sayısı
Örnek Değer: 512
Notlar: Fazla değer Graylog tarafında baskı yaratabilir

Threads

Açıklama: Arka plan log gönderim iş parçacığı sayısı
Örnek Değer: 0
Notlar: 0 CPU çekirdeğine göre otomatik ayarlar

İsteğe Bağlı Parametreler
Description

Açıklama: Connection amacı hakkında açıklama
Varsayılan Değer: (Boş)
Önerilen Değer: Prod log forwarding for CoreAPI

TLS Enabled

Açıklama: GELF trafiğinde TLS kullanımı
Varsayılan Değer: false
Önerilen Değer: true (Production)

TLS Cert Verification Enabled

Açıklama: Sunucu sertifika doğrulaması
Varsayılan Değer: false
Önerilen Değer: true (Production)

TLS Trust Cert Chain File

Açıklama: PEM sertifika zinciri dosyası
Varsayılan Değer: (Boş)
Önerilen Değer: graylog-ca.pem

TCP No Delay

Açıklama: Nagle algoritmasını devre dışı bırakır
Varsayılan Değer: true
Önerilen Değer: true

TCP Keep Alive

Açıklama: Pasif bağlantıları saklar
Varsayılan Değer: false
Önerilen Değer: true (uzak DC)

Append To Attributes

Açıklama: GELF ek alanlarına Apinizer metadata ekler
Varsayılan Değer: true
Önerilen Değer: true

Append To Message

Açıklama: Mesaj gövdesine Apinizer context ekler
Varsayılan Değer: true
Önerilen Değer: true

Zaman Aşımı ve Gönderim Parametreleri

Connection Timeout

Açıklama: Bağlantı kurulması için maksimum bekleme süresi
Varsayılan: 10000
Birim: milisaniye
Notlar: UI'da yalnızca zorunluluk kontrolü var; min/max yok.

Gönderim İş Parçacığı Sayısı (Threads)

Açıklama: GELF mesajlarını arka planda Graylog'a ileten iş parçacığı sayısı; bir connection pool değildir
Varsayılan: 0 (kütüphane varsayılanı kullanılır)
Notlar: UI'da yalnızca zorunluluk kontrolü var; min/max yok.

ReconnectDelay

Açıklama: Yeniden bağlanma aralığı
Varsayılan: 2500
Birim: milisaniye
Notlar: UI'da yalnızca zorunluluk kontrolü var; min/max yok.

Kullanım Senaryoları

Gerçek Zamanlı API Loglama

Durum: Core API gateway'i yüksek trafikte hata üretiyor
Çözüm: TransportType=TCP, Compression=GZIP, GelfLevel=ERROR
Beklenen Davranış: Graylog tarafında sadece hata logları görünür, bant genişliği optimize edilir

SIEM Entegrasyonu

Durum: Güvenlik ekibi kritik alarmlar istiyor
Çözüm: GelfLevel=ALERT, AppendToAttributes=true
Beklenen Davranış: SIEM, ek attribute'lar sayesinde alarm bağlamını zenginleştirir

Düşük Gecikmeli İzleme

Durum: Latency ölçümleri UDP ile taşınacak
Çözüm: TransportType=UDP, QueueSize=256
Beklenen Davranış: Az gecikme ile loglar gönderilir, olası kayıplar kabul edilir

Çoklu DC Graylog

Durum: Uzak veri merkezine TLS ile bağlanma
Çözüm: TLS Enabled=true, TLS Cert Verification=true, sertifika yükle
Beklenen Davranış: Şifreli kanal kurulur, self-signed sertifikalar reddedilir

Yoğun Batch İşleri

Durum: Gece job'lar kısa sürede çok log üretir
Çözüm: QueueSize=2048, Threads=8, MaxInflight=1024
Beklenen Davranış: Kuyruk taşmadan log transferi tamamlanır

Test Ortamı Gözlemi

Durum: Test ortamında verbose loglama
Çözüm: GelfLevel=DEBUG, Compression=NONE
Beklenen Davranış: Troubleshooting için tüm loglar sıkıştırmasız iletilir

Dayanıklılık (Resilience)

Graylog sunucusu (SIEM) geçici olarak erişilemez hale geldiğinde gateway'in istek işlemeye devam edebilmesi için bu bağlantıya bir devre kesici (circuit breaker) tanımlanabilir. Devre kesici yalnızca bu bağlantı üzerinden gönderilen log kayıtlarını (trafik logu, token logu, denetim logu vb.) korur; API Proxy'nin backend'e ilettiği istekleri ve Integration Flow / Scheduled Job üzerinden yapılan gönderimleri etkilemez.

Devre kesiciyi etkinleştir

Bu bağlantı için devre kesiciyi açar/kapatır.
Varsayılan: Kapalı (OFF)

Hata eşiği

Devrenin açılması için hata penceresi içinde birikmesi gereken ardışık hata sayısı.
Varsayılan: 5
Aralık: 1 - 10.000

Bekleme penceresi

Devre açıldıktan sonra tek bir yeniden deneme yapılmadan önce beklenecek süre.
Varsayılan: 30 saniye
Aralık: 1 - 3.600 saniye

bilgi

Bu üç alandan biri boş bırakılırsa, Yönetim → Sistem Ayarları → Loglama ve İzleme (Logging & Monitoring) → Connector Devre Kesici kategorisi altındaki kurulum genelindeki varsayılan değer kullanılır.

Hata eşiği aşıldığında devre açılır: bu bağlantı üzerinden yapılacak log gönderimleri hedefe hiç ulaşmadan, tanımlıysa failover bağlantısına yönlendirilir; failover tanımlı değilse sayaçla düşürülür (drop edilir). Bekleme penceresi dolduğunda tek bir deneme yapılır; deneme başarılı olursa devre kapanır, başarısız olursa devre yeniden açılır.

uyarı

Bu alanlardaki değişiklikler, bu bağlantıyı kullanan API Proxy'ler yeniden deploy edildikten sonra geçerli olur.

Connection Yapılandırma

Yeni Graylog Connection Oluşturma

Image 2024 9 9 15 35 35 Pn

Yapılandırma Adımları

Oluşturma Sayfasına Gitme
  • Sol menüden Connection → Graylog bölümüne gidin.
  • Sağ üstteki [+ Create] butonuna tıklayın.
Temel Bilgileri Girme

Enable Status (Aktif Durumu):

  • Toggle ile aktif/pasif durumu ayarlayın. Yeni connection'lar varsayılan olarak aktiftir.

Name (İsim) - Zorunlu:

  • Örnek: Production_Graylog
  • Benzersiz isim girin, boşlukla başlamaz.
  • Sistem otomatik kontrol eder. Yeşil tik: kullanılabilir. Kırmızı çarpı: mevcut isim.

Description (Açıklama):

  • Örnek: "Graylog prod ingestion"
  • Maks. 1000 karakter.
  • Connection'ın amacını açıklayın.
bilgi

Sayfanın üst kısmındaki işlem butonları alanında, [<> Variable] butonunu kullanarak dinamik değer seçebilir, Global variable ifadeleri sayesinde connection parametrelerini sabit değer yerine değişken tabanlı yönetebilirsiniz. Detaylı bilgi için Dinamik Değişkenler sayfasını inceleyebilirsiniz.

Environment (Ortam) Seçimi
  • Dropdown menüden ortam seçin: Development, Test, veya Production.
  • Her ortam için farklı connection parametreleri tanımlanabilir.
Graylog Spesifik Parametreler - Ağ
  • Hostname & Port: Graylog GELF listener bilgilerini girin.
  • TransportType: TCP (güvenilir) veya UDP (düşük gecikme) seçin.
  • CompressionType: GZIP/ZLIB/NONE seçeneklerini latency ve CPU'ya göre belirleyin.
  • Hostname yanlış ise log kaybı yaşanır.
Graylog Spesifik Parametreler - Log & Kuyruk
  • GELF Message Level: Debug'dan Emergency'ye kadar uygun seviyeyi seçin.
  • QueueSize, Threads, MaxInflightSends: Log hacmine göre değerleri ayarlayın.
  • Append seçenekleri: Apinizer metadata'sının loglara dahil edilip edilmeyeceğini belirleyin.
Zaman Aşımı ve Gönderim Ayarları
  • ConnectTimeout & ReconnectDelay: Ağ koşullarına göre ms cinsinden belirleyin.
  • SendBufferSize: -1 sistem varsayılanı, özel alanlarda byte değeri girin.
  • Yoğun trafikte kuyruk (queueSize) doluşunu önlemek için threads değerini artırın; bu bir connection pool ayarı değildir, arka plan gönderim iş parçacığı sayısıdır.
Güvenlik ve Authentication Ayarları
  • TLS Enabled: Production'da zorunlu.
  • TLS Cert Verification Enabled: Doğrulama açıldığında sertifika yükleyin.
  • TLS Trust Cert Chain File: PEM dosyasını UI'dan yükleyin, maksimum 100 MB.
Test Connection
  • [Test Connection] butonuna tıklayın.
  • Bağlantı parametrelerinin doğru olup olmadığını test edin.
  • Başarılı: Yeşil onay mesajı
  • Başarısız: Hata detayları gösterilir
Kaydetme
  • Sağ üstteki [Save and Deploy] butonuna tıklayın.

Kontrol Listesi:

  • Benzersiz isim
  • Zorunlu alanlar dolu
  • Test connection başarılı (önerilir)

Sonuç:

  • Connection listeye eklenir
  • Integration Flow ve Connector adımlarında kullanılabilir hale gelir
  • Ortama göre aktif olur
ipucu

Connection başarıyla oluşturuldu! Artık Integration Flow ve Connector adımlarında kullanabilirsiniz.

Connection'ı Silme

Connection'ı silmek için:

Yöntem 1: View Ekranından
  • Connection'ın view ekranına gidin.
  • Sağ üstteki [Delete] butonuna tıklayın.
  • Onay dialogunda silme işlemini onaylayın.
Yöntem 2: Liste Ekranından
  • Connection listesinde satır sonundaki menüsünden Delete seçeneğini tıklayın.
  • Onay dialogunda silme işlemini onaylayın.
Silme İpuçları

Silmeden Önce Kontrol Edin:

  • Integration Flow veya Connector adımlarında kullanılıyor olabilir.
  • Gerekirse alternatif bir connection atayın.
  • Silmeden önce Export ile yedek alın.
Alternatif: Deaktif Etme
  • Silmek yerine connection'ın aktif durumunu pasif hale getirin.
  • Connection pasif olur ancak silinmez.
  • Gerektiğinde aktif hale getirerek yeniden kullanabilirsiniz.

Connection'ı Dışa/İçe Aktarma

bilgi

Bu adımda kullanıcı, mevcut connection'ları yedekleme, farklı ortamlara taşıma veya paylaşma amacıyla dışa aktarabilir (export) ya da daha önce dışa aktarılmış bir connection'ı tekrar içe aktarabilir (import). Bu işlem, sürüm yönetimi, test ve üretim ortamları arasında geçiş veya ekipler arası paylaşım süreçlerinde veri bütünlüğünü korumak için kullanılır.

Dışa Aktarma (Export)
Yöntem 1: View Ekranından
  • Connection'ın view ekranına gidin.
  • Sağ üstteki [Export] butonuna tıklayın.
  • ZIP dosyası otomatik olarak indirilir.
Yöntem 2: Liste Ekranından
  • Connection listesinde satır sonundaki menüsünden Export seçeneğini tıklayın.
  • ZIP dosyası otomatik olarak indirilir.
Dosya Formatı

Format: {Date}-graylog-integration-{ConnectionName}-export.zip
Örnek: 13 Nov 2025-graylog-integration-Production_Graylog-export.zip

ZIP İçeriği
  • Connection JSON dosyası
  • Metadata bilgileri
  • Bağımlılık bilgileri (örneğin sertifikalar, key store)
Kullanım Alanları
  • Yedekleme
  • Ortamlar arası taşıma (Test → Prod)
  • Versiyonlama
  • Ekip veya proje bazlı paylaşım
İçe Aktarma (Import)
İçe Aktarma Adımları
  • Ana listede [Import Graylog] butonuna tıklayın.
  • İndirilen ZIP dosyasını seçin.
  • Sistem kontrolleri: Format geçerli mi? İsim çakışması var mı? Bağımlılıklar mevcut mu?
  • Ardından [Import] butonuna tıklayın.
İçe Aktarma Senaryoları

Senaryo 1: İsim Çakışması → Eski connection'ın üzerine yazın veya yeni bir isimle oluşturun.

Senaryo 2: Eksik Bağımlılıklar → Eksik sertifikaları veya key store'ları önce oluşturun veya import sırasında çıkarın.

Connection'ın Kullanım Alanları

Connection Oluşturma ve Aktif Etme

Adımlar:

  1. Connection'ı oluşturun
  2. Test Connection ile bağlantıyı doğrulayın
  3. Save and Deploy ile kaydedin ve etkinleştirin
  4. Connection'ın Enabled durumda olduğundan emin olun.
Integration / Connector Adımlarında Kullanım

GELF formatında log gönderimi gerektiren adımlarda Graylog Connection seçilir. Örnek: "Send Message", "Custom Log", "Notify SIEM", "Graylog Log" gibi adımlar. Bağlantı seçimi bu adımların yapılandırmasında yer alan Connection alanından yapılır.

Scheduled Job Kullanımı

Zamanlanmış görevlerde (ör. belirli aralıklarla log gönderme, health check loglama vb.) bağlantı seçilerek Graylog cluster'ına erişim sağlanır. Connection değiştiğinde, job çalışma davranışı da buna göre güncellenir.

Test Amaçlı Kullanım

Connection Test özelliği ile bağlantının doğruluğu Integration Flow'dan bağımsız olarak kontrol edilebilir. Bu test hata ayıklama sürecinde kritik önem taşır.

Best Practices

Yapılması Gerekenler ve En İyi Uygulamalar
Log Şeması Standardizasyonu

Kötü: Her adımda farklı GELF field isimleri
İyi: Ortak alan isimleri kullanmak
En İyi: Apinizer context attribute'larını zorunlu hale getirip Graylog pipeline'ı ile doğrulamak

Sıkıştırma Stratejisi

Kötü: Tüm ortamlarda NONE seçmek
İyi: Production'da GZIP kullanmak
En İyi: Trafiğe göre dinamik politika belirlemek ve Graylog tarafında decompress maliyetini izlemek

Transport Seçimi

Kötü: Kritik logları UDP ile göndermek
İyi: Prod'da TCP, Test'te UDP kullanmak
En İyi: TCP + TLS'i zorunlu tutmak, UDP'yi yalnızca düşük riskli metrikler için kullanmak

Kuyruk Boyutu Yönetimi

Kötü: QueueSize değerini çok düşük bırakmak
İyi: Trafik analizine göre 512-1024 arası ayarlamak
En İyi: Peak load ölçümlerine göre otomasyonla queue/buffer ayarlarını güncellemek

Ortam Yönetimi

Kötü: Tüm ortamlarda aynı connection parametrelerini kullanmak
İyi: Her ortam için ayrı connection oluşturmak
En İyi: Environment seçeneğini kullanarak tek connection'da tüm ortamları yönetmek, ortamlar arası geçişte sadece environment değiştirmek

Connection Test

Kötü: Connection'ı test etmeden kaydetmek ve deploy etmek
İyi: Kaydetmeden önce Test Connection ile doğrulamak
En İyi: Her parametre değişikliğinden sonra test etmek, production'a geçmeden önce test ortamında tam entegrasyon testi yapmak

Güvenlik En İyi Uygulamaları
TLS Sertifika Yönetimi

Sertifika zincirlerini yalnızca güvenilir kaynaklardan alın. Expiration tarihlerini izleyin, yenileme öncesi yeni dosyayı yükleyin

Ağ Segmentasyonu

Graylog endpoint'ini yalnızca gerekli Apinizer subnet'lerinden erişilebilir hale getirin; güvenlik duvarında allowlist uygulayın

Log İçeriği Maskesi

Kişisel veriler veya erişim token'ları loglanıyorsa GELF mesajlarını sanitize edin; Apinizer policy'lerinde maskeleme kuralları ekleyin

Kimlik Bilgileri Yönetimi

Kullanıcı adı ve şifre gibi hassas bilgileri environment variable veya secret manager kullanarak saklayın. Kimlik bilgilerini kod veya konfigürasyon dosyalarına hardcode etmeyin. Periyodik olarak şifreleri güncelleyin

SSL/TLS Kullanımı

Production ortamında mutlaka SSL/TLS aktif edin. Self-signed sertifikalar sadece development ortamında kullanın. Sertifika expiration tarihlerini takip edin ve zamanında yenileyin

Erişim Kontrolü

Connection yapılandırmasını sadece yetkili kullanıcıların değiştirmesine izin verin. Connection değişiklik loglarını saklayın. Kritik connection'lar için değişiklik approval süreci uygulayın

Kaçınılması Gerekenler
UDP'de Yüksek Kritik Loglama

Neden kaçınılmalı: UDP paket kaybı kritik olayların kaybolmasına yol açar
Alternatif: TCP + TLS kullanın

Yanlış Log Seviyesi

Neden kaçınılmalı: Gereksiz DEBUG seviyeleri Graylog depolamasını şişirir
Alternatif: Seviyeyi iş ihtiyacına göre belirleyin, pipeline filtreleri ekleyin

Sertifika Dosyası Güncellememek

Neden kaçınılmalı: Expire olmuş sertifika TLS bağlantısını düşürür
Alternatif: Takvim hatırlatmalarıyla sertifika yenileyin

Production Connection'ı Test Ortamında Kullanma

Neden kaçınılmalı: Test verileri production sistemine yazılabilir, gerçek kullanıcılar etkilenebilir, güvenlik riski oluşur
Alternatif: Her ortam için ayrı connection oluşturun, environment parametresini kullanın, connection isimlerini ortama göre prefix ekleyerek ayırın (Test_, Prod_)

Çok Düşük Timeout Değerleri

Neden kaçınılmalı: Ağ gecikmelerinde connection sürekli timeout olur, Entegrasyon adımları başarısız olur
Alternatif: Gerçek kullanım senaryolarına göre timeout değerlerini ayarlayın, network latency'yi ölçün ve timeout'ları buna göre belirleyin

Performans İpuçları
Batch Gönderim Boyutu

Öneri: QueueSize değerini tek gönderim batch'i olarak kullanın, Graylog kapasitesine göre ayarlayın
Etki: Gecikme azalır, throughput artar

Sıkıştırma Dengesi

Öneri: CPU takibi yaparak GZIP yerine ZLIB veya NONE'a geçiş soluklamaları planlayın
Etki: CPU tüketimi dengelenir, kritik dönemlerde log gecikmesi düşer

Thread Ayarı

Öneri: threads değerini aktif CPU çekirdeklerinin %50'si ile sınırlayın, gerekirse yatay ölçekleyin
Etki: Sistem kaynakları dengede kalır, throttling azalır

Timeout Değerleri Optimizasyonu

Öneri: Gerçek network latency'yi ölçün, timeout değerlerini buna göre ayarlayın, çok düşük veya çok yüksek timeout'lardan kaçının
Etki: Gereksiz beklemeler önlenir, hızlı fail-over sağlanır, kullanıcı deneyimi iyileşir

Connection Monitoring

Öneri: Kuyruk (queueSize) doluluğunu ve gönderim hata oranlarını izleyin, bağlantı kopma/yeniden bağlanma olaylarını takip edin, alerting kurun
Etki: Sorunlar proaktif tespit edilir, performans darboğazları erken belirlenir, kesinti süresi azalır

Sorun Giderme (Troubleshooting)

GELF Mesaj Reddediliyor
uyarı

Mesaj boyutu 1 MB'ı aşıyor, JSON alanları yanlış tipte veya Graylog pipeline hatası olabilir.

Mesaj Boyutu

Mesajdaki büyük alanları azaltın.

JSON Şeması

JSON şemasını kontrol edin.

Pipeline Logları

Graylog pipeline loglarını inceleyin.

TLS Handshake Başarısız
uyarı

Sertifika zinciri eksik, hostname mismatch veya TLS disabled server olabilir.

Sertifika Yükleme

Sertifika dosyasını yeniden yükleyin.

Hostname Doğrulama

hostname ile CN/SAN eşleşmesini doğrulayın.

TLS Ayarları

Graylog server TLS ayarlarını kontrol edin.

Connection Timeout
uyarı

Network gecikmesi, hedef sistem yavaş yanıt veriyor veya timeout değeri çok düşük olabilir.

Network Kontrolü

Network connectivity kontrol edin.

Sistem Sağlığı

Hedef sistem sağlığını kontrol edin.

Timeout Ayarları

Timeout değerlerini artırın.

Log İnceleme

Connection loglarını inceleyin.

Authentication Failed
uyarı

Yanlış kullanıcı adı/şifre, expired credentials veya yetki problemi olabilir.

Kimlik Bilgileri

Kimlik bilgilerini doğrulayın.

Kullanıcı Durumu

Hedef sistemde kullanıcının aktif olduğunu kontrol edin.

Yetki Kontrolü

Gerekli yetkilerin verildiğini kontrol edin.

Sertifika Kontrolü

SSL/TLS sertifikalarını kontrol edin.

Kuyruk Doldu / Gönderim Geride Kalıyor (Queue Backpressure)
uyarı

Graylog'da connection pool yoktur; queueSize dolduğunda veya maxInflightSends eşzamanlı gönderim sınırına ulaşıldığında yeni log olayları düşürülebilir ya da beklemeye alınır, threads sayısı yüksek hacimli trafiği karşılamaya yetmiyor olabilir.

Kuyruk Boyutunu Gözden Geçirin

queueSize değerini trafik hacmine göre artırın; RAM tüketimini de göz önünde bulundurun.

Eşzamanlı Gönderim Sınırını Kontrol Edin

maxInflightSends değerinin Graylog tarafında baskı yaratmadan trafiği karşıladığını doğrulayın.

Thread Sayısını Artırın

threads değerini artırın (0 bırakıldığında kütüphane varsayılanı kullanılır).

Graylog Tarafını Kontrol Edin

Graylog GELF input'unun gecikme yaşamadığını ve kabul kapasitesinin yeterli olduğunu doğrulayın.

Connection Test Başarılı Ama Entegrasyon Akışı Hata Veriyor
uyarı

Integration/Connector adımında farklı connection seçili olabilir, adım yanlış yapılandırılmış olabilir veya Flow/Job redeploy edilmemiş olabilir.

Enable Toggle

Connection'ın enable toggle'ının aktif olduğunu kontrol edin.

Connection Seçimi

Integration Flow'da doğru connection'ın seçildiğini doğrulayın.

Connection Deploy

Connection'ı tekrar deploy edin.

Flow/Job Deploy

Integration Flow veya Job'ı redeploy edin.

Log Kontrolü

Gateway loglarını kontrol edin.

Sık Sorulan Sorular (SSS)

Graylog Connection kaç projede paylaşılabilir?
bilgi

Admin olarak oluşturulan connection globaldir ve tüm projeler tarafından kullanılabilir; proje seviyesinde oluşturulanlar yalnızca ilgili projede görünür.

Graylog'a aynı anda kaç ortam bağlanabilir?
bilgi

Her ortam için ayrı kayıt girilebilir; ortam listesi Environment servisinden yüklenir ve yalnızca yayınlanan ortamlar seçilebilir.

TLS sertifika dosyası hangi formatta olmalı?
bilgi

PEM zinciri desteklenir; yüklenen dosya 100 MB sınırını aşamaz ve BEGIN CERTIFICATE bloğunu içermelidir.

GELF transport değiştirince yeniden deploy gerekir mi?
uyarı

Evet, TransportType değişikliği connection'ı yeniden deploy eder; Graylog listener uyumlu değilse değişiklik başarısız olur.

Log seviyesini Graylog içinde mi yoksa Connection'da mı ayarlamalıyım?
bilgi

Connection'daki gelfMessageLevel minimum eşiği belirler, Graylog pipeline'ları ek filtreleme yapabilir; ikisini birlikte yönetin.

Aynı connection'ı birden fazla Integration Flow'da kullanabilir miyim?
ipucu

Evet, aynı connection birden fazla Integration Flow veya Connector adımında kullanılabilir. Bu merkezi yönetim sağlar ve konfigürasyon tutarlılığını garanti eder. Ancak connection'da yapılan değişiklikler tüm kullanım yerlerini etkileyeceği için dikkatli olunmalıdır.

Test ve Production için farklı connection'lar mı oluşturmalıyım?
ipucu

Evet, her ortam için ayrı connection oluşturmanız önerilir. Alternatif olarak environment parametresini kullanarak tek connection içinde tüm ortamları yönetebilirsiniz. Bu yaklaşım daha kolay yönetim ve daha az hata riski sağlar.

Test Connection başarılı ama Integration Flow'da çalışmıyor, neden?
uyarı

Birkaç neden olabilir:

  1. Connection enable toggle'ı pasif olabilir
  2. Integration adımında farklı bir connection seçili olabilir
  3. Connection deploy edilmemiş olabilir
  4. Integration Flow henüz redeploy edilmemiş olabilir