<?xml version="1.0"?>
<feed xmlns="http://www.w3.org/2005/Atom" xml:lang="en">
	<id>https://wiki.tsnocode.dev/index.php?action=history&amp;feed=atom&amp;title=Graylog-sidecar_setup</id>
	<title>Graylog-sidecar setup - Revision history</title>
	<link rel="self" type="application/atom+xml" href="https://wiki.tsnocode.dev/index.php?action=history&amp;feed=atom&amp;title=Graylog-sidecar_setup"/>
	<link rel="alternate" type="text/html" href="https://wiki.tsnocode.dev/index.php?title=Graylog-sidecar_setup&amp;action=history"/>
	<updated>2026-04-11T12:37:12Z</updated>
	<subtitle>Revision history for this page on the wiki</subtitle>
	<generator>MediaWiki 1.37.0</generator>
	<entry>
		<id>https://wiki.tsnocode.dev/index.php?title=Graylog-sidecar_setup&amp;diff=6498&amp;oldid=prev</id>
		<title>Tvi: Skrevet guide fra docs over</title>
		<link rel="alternate" type="text/html" href="https://wiki.tsnocode.dev/index.php?title=Graylog-sidecar_setup&amp;diff=6498&amp;oldid=prev"/>
		<updated>2022-03-03T13:47:40Z</updated>

		<summary type="html">&lt;p&gt;Skrevet guide fra docs over&lt;/p&gt;
&lt;p&gt;&lt;b&gt;New page&lt;/b&gt;&lt;/p&gt;&lt;div&gt;Start i Graylog.&lt;br /&gt;
&lt;br /&gt;
* Sæt et nyt index op (System &amp;gt; Indices)&lt;br /&gt;
* Sæt et nyt Stream op (Streams)&lt;br /&gt;
** Tilføj en regel om at &amp;lt;code&amp;gt;filebeat_collector_node_id&amp;lt;/code&amp;gt; skal matche &amp;lt;code&amp;gt;node_name&amp;lt;/code&amp;gt; (sat længere nede)&lt;br /&gt;
** Start stream&lt;br /&gt;
* Opret en &amp;lt;code&amp;gt;server_api_token&amp;lt;/code&amp;gt; (System &amp;gt; Users and Teams &amp;gt; Sidecar System User (built-in) &amp;gt; Edit tokens)&lt;br /&gt;
&lt;br /&gt;
Installer sidecar og collector på den nye node&lt;br /&gt;
&lt;br /&gt;
* Installer graylog-sidecar (original: https://docs.graylog.org/docs/sidecar)&lt;br /&gt;
** &amp;lt;code&amp;gt;sudo rpm -Uvh &amp;lt;nowiki&amp;gt;https://packages.graylog2.org/repo/packages/graylog-sidecar-repository-1-2.noarch.rpm&amp;lt;/nowiki&amp;gt;&amp;lt;/code&amp;gt;&lt;br /&gt;
** &amp;lt;code&amp;gt;sudo yum install graylog-sidecar&amp;lt;/code&amp;gt;&lt;br /&gt;
* Ret opsætningen&lt;br /&gt;
** &amp;lt;code&amp;gt;sudo nano /etc/graylog/sidecar/sidecar.yml&amp;lt;/code&amp;gt;&lt;br /&gt;
** Sæt &amp;lt;code&amp;gt;node_name&amp;lt;/code&amp;gt; på sidecar.&lt;br /&gt;
** Sæt &amp;lt;code&amp;gt;server_url&amp;lt;/code&amp;gt; til &amp;lt;nowiki&amp;gt;https://graylog.tempusserva.dk&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
** Sæt &amp;lt;code&amp;gt;server_api_token&amp;lt;/code&amp;gt;&lt;br /&gt;
** Sæt &amp;lt;code&amp;gt;send_status&amp;lt;/code&amp;gt; til true&lt;br /&gt;
** Tilføj tomcat logs til &amp;lt;code&amp;gt;list_log_files&amp;lt;/code&amp;gt; (fx til: “/usr/share/tomcat8/logs/”)&lt;br /&gt;
* Sæt graylog-sidecar til at starte automatisk&lt;br /&gt;
** &amp;lt;code&amp;gt;sudo graylog-sidecar -service install&amp;lt;/code&amp;gt;&lt;br /&gt;
** &amp;lt;code&amp;gt;sudo systemctl start graylog-sidecar&amp;lt;/code&amp;gt; eller &amp;lt;code&amp;gt;sudo /etc/init.d/graylog-sidecar start&amp;lt;/code&amp;gt;&lt;br /&gt;
* Installer filebeat (original: https://www.elastic.co/guide/en/beats/filebeat/7.16/setup-repositories.html#_yum)&lt;br /&gt;
** &amp;lt;code&amp;gt;sudo rpm --import &amp;lt;nowiki&amp;gt;https://packages.elastic.co/GPG-KEY-elasticsearch&amp;lt;/nowiki&amp;gt;&amp;lt;/code&amp;gt;&lt;br /&gt;
* Tilføj repo&lt;br /&gt;
** &amp;lt;code&amp;gt;sudo nano /etc/yum.repos.d/elastic.repo&amp;lt;/code&amp;gt;&lt;br /&gt;
** Paste:&lt;br /&gt;
*** &amp;lt;code&amp;gt;[elastic-7.x]&amp;lt;/code&amp;gt;  &amp;lt;code&amp;gt;name=Elastic repository for 7.x packages&amp;lt;/code&amp;gt;  &amp;lt;code&amp;gt;baseurl=&amp;lt;nowiki&amp;gt;https://artifacts.elastic.co/packages/oss-7.x/yum&amp;lt;/nowiki&amp;gt;&amp;lt;/code&amp;gt;  &amp;lt;code&amp;gt;gpgcheck=1&amp;lt;/code&amp;gt;  &amp;lt;code&amp;gt;gpgkey=&amp;lt;nowiki&amp;gt;https://artifacts.elastic.co/GPG-KEY-elasticsearch&amp;lt;/nowiki&amp;gt;&amp;lt;/code&amp;gt;  &amp;lt;code&amp;gt;enabled=1&amp;lt;/code&amp;gt;  &amp;lt;code&amp;gt;autorefresh=1&amp;lt;/code&amp;gt;  &amp;lt;code&amp;gt;type=rpm-md&amp;lt;/code&amp;gt;&lt;br /&gt;
* Installer&lt;br /&gt;
** &amp;lt;code&amp;gt;sudo yum install filebeat&amp;lt;/code&amp;gt;&lt;br /&gt;
** &amp;lt;code&amp;gt;sudo chkconfig --add filebeat&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Giv ny sidecar’s IP adgang til at forbinde, i apache og amazon. (Find med &amp;lt;code&amp;gt;wget -qO - &amp;lt;nowiki&amp;gt;https://icanhazip.com&amp;lt;/nowiki&amp;gt;)&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Tilføj en Collector i graylog (System &amp;gt; Sidecars &amp;gt; [&amp;lt;code&amp;gt;node_name&amp;lt;/code&amp;gt;] &amp;gt; Manage sidecar)&lt;br /&gt;
&lt;br /&gt;
* Sæt hak ud for Filebeat&lt;br /&gt;
* Klik på Configure oppe til højre&lt;br /&gt;
* Sæt hak ud for den korrekte config&lt;br /&gt;
* Gem.&lt;br /&gt;
&lt;br /&gt;
Sæt alerts op&lt;br /&gt;
&lt;br /&gt;
* Filter search-query:&lt;br /&gt;
** &amp;lt;code&amp;gt;(message:/.*[A-Za-z0-9]Exception.*/ OR Severity:SEVERE) AND NOT message:&amp;quot;Context is read only&amp;quot; AND NOT message:&amp;quot;SEVERE: null&amp;quot; AND NOT msg:&amp;quot;&amp;lt;&amp;quot; AND NOT msg:/.*(protocol|target|name) \[.*/ AND NOT Thread:/http-nio-.*/ AND NOT msg:/Failed to start connector.*/ AND NOT msg:/Invalid Addresses/ AND NOT msg:/com.sun.mail.smtp.SMTPAddressFailedException: 450 4.7.1.*/&amp;lt;/code&amp;gt;&lt;/div&gt;</summary>
		<author><name>Tvi</name></author>
	</entry>
</feed>