オープンソース

一覧へ

2. Graylogの構成

2.1. Graylogと連携するソフトウェア

  • graylog-server: graylogの本体です。このソフトウェアが動作するサーバは、CPUリソースを多く消費します。
  • opensearch:ログを保存する全文検索エンジンです。Graylog6.1以降では、OpenSearchは「Data Node」というコンポーネントに統合されました。
  • mongoDB:Graylogの設定情報を保存するためのデータベースです

Note

Elasticsearch6.8のサポートは、2022年2月に終了し削除されました。 Elasticsearch7.10のサポートはGraylog 5.0以降に残りますが、GraylogはOpenSearchにアップグレードすることを推奨しています。 本書ではData Nodeに含まれるOpenSearchを使用した例で解説します。

2.2. システムイメージ

Graylogシステムイメージ
一覧へ