VPS Docker/Graylogインストール

echo -n “xxx” | sha256sum
パスワードのsha256を生成。

mkdir graylog
cd graylog
vim docker-compose.yml
docker compose up -d

ufw allow to any port 1514,9000 proto tcp
ufw allow to any port 1514 proto udp
ufw reload

docker logs graylog-graylog-1
で初期パスワードを確認。

http://xxx:9000/
にアクセス。

Configure a certificate authorityはスキップして大丈夫。

・Syslog

System>Inputs>Syslog UDP
Launch new inputをクリック。

Titleを入力、Portを1514にしてLaunch Inputをクリック。

RUNNING状態になっていなければSETUPをクリックして設定する。

・保存期間

System>Indices>Default index set>Edit
Rotation & Retentionを変更する。
Max,days in storageとMin,days in storageを変更し、
Update index setをクリック