Linux 下部署 Graylog 集群实现海量日志高可用存储

星静姑娘_9894

星静姑娘_9894

2026-06-29

1023人浏览

原创

高可用graylog集群关键在于构建存储层双保险(mongodb副本集+es集群)、严配版本、统一状态与nginx智能负载。需确保mongodb带数据库名连接、es禁用安全模块、各graylog节点共享password_secret和root_password_sha2、nginx配置健康检查与会话保持,并逐层验证es绿色状态、mongodb副本集成员状态及graylog集群健康接口返回。

linux 下部署 graylog 集群实现海量日志高可用存储

Linux 下部署 Graylog 集群实现海量日志高可用存储,关键不在“装多个 Graylog”,而在构建一个各层冗余、职责分明、版本严配的协同体系。单点故障常发生在 MongoDB 或 Elasticsearch,而不是 Graylog Server 本身。所以高可用不是堆节点,而是让存储稳、配置牢、流量通。

存储层必须双保险:MongoDB 副本集 + Elasticsearch 集群

MongoDB 不是装个服务就行,必须建副本集(至少 3 节点),否则 Graylog 配置一丢,整个集群就失联。Elasticsearch 更不能单节点跑生产环境——3 节点起步,禁用 xpack.security,显式设置 discovery.type: single-node(仅限单机测试)或 discovery.seed_hosts(集群模式),并确保 network.host 设为 0.0.0.0。

  • MongoDB 连接字符串中必须带数据库名,例如 mongodb://192.168.31.211:27017,192.168.31.212:27017,192.168.31.213:27017/graylog?replicaSet=rs0
  • Elasticsearch 版本要与 Graylog 大版本严格匹配:Graylog 5.x 对应 ES 7.10–7.17.9;ES 8.x 和 6.x 均不兼容
  • 所有节点需配置 hosts 解析,关闭 SELinux 和防火墙对应端口(27017、9200、9300、12201、9000)

Graylog Server 节点要共享状态,不能各自为政

多个 Graylog Server 不是独立运行,而是通过共用 MongoDB 副本集读写配置、共用 Elasticsearch 集群读写索引,形成逻辑上的一体化服务。每个节点的 graylog.conf 中必须保持以下一致:

Nginx Config Creator
Nginx Config Creator

创建 Nginx/OpenResty 反向代理配置文件并重载服务器。包含安全检查和环境感知功能。主要参数:服务名、域名、端口。

下载
  • password_secret 全局唯一且所有节点相同(用于加密敏感字段)
  • root_password_sha2 提前用 echo -n "yourpassword" | sha256sum 生成并填入,否则服务启动即退出
  • rest_listen_uriweb_listen_uri 设为 http://0.0.0.0:9000/,确保 Nginx 能反向代理
  • elasticsearch_hosts 指向全部 ES 数据节点,如 http://es01:9200,http://es02:9200,http://es03:9200

Nginx 作负载均衡器,不只是转发流量

Nginx 是对外统一入口,承担健康检查、会话保持和请求分发三重任务。不能只做简单轮询,需配置主动健康探测,自动剔除宕机的 Graylog 节点:

  • 在 upstream 块中启用 health_check,路径指向 /api/system/health
  • 使用 ip_hashsticky cookie 保证 Web UI 操作会话不中断
  • 暴露 9000 端口给用户,同时开放 12201(GELF UDP)、514(Syslog TCP/UDP)等输入端口,并映射到后端 Graylog 节点
  • 建议开启 gzip 压缩和 proxy_buffering,提升大日志查询响应速度

验证不能只看页面,要逐层查状态

访问 http://your-nginx-ip:9000 能打开界面 ≠ 高可用已生效。真正可靠的状态需逐层确认:

  • curl -s http://localhost:9200/_cat/health?v → 状态为 green,且 node.count ≥ 3
  • mongo --eval "rs.status().members.map(m => m.stateStr)" → 所有成员显示 PRIMARYSECONDARY
  • curl -s http://graylog-node1:9000/api/system/health | jq '.cluster' → 返回包含全部在线 Graylog 节点 ID
  • 发送一条 GELF 日志后,在任意 Graylog 节点 UI 中都能搜到,说明数据写入和索引同步正常

相关文章

PHP速学视频免费教程(入门到精通)
PHP速学视频免费教程(入门到精通)

PHP怎么学习?PHP怎么入门?PHP在哪学?PHP怎么学才快?不用担心,这里为大家提供了PHP速学教程(入门到精通),有需要的小伙伴保存下载就能学习啦!

下载

本站声明:本文内容由网友自发贡献,版权归原作者所有,本站不承担相应法律责任。如您发现有涉嫌抄袭侵权的内容,请联系admin@php.cn

相关专题

更多
服务器是什么
服务器是什么

服务器是一种计算机硬件设备或软件程序,它具有强大的计算和存储能力,用请求、存储数据和提供服务。它在互联网中着关重要的作用,为用户提供各种服务和资源。本专题为大家提供服务器相关的文章、下载、课程内容,供大家免费下载体验。

2023.08.15

397

5

连接apple id服务器时出错
连接apple id服务器时出错

连接apple id服务器时出错的原因包括网络连接问题、服务器问题、Apple ID账户问题、设备问题、防火墙或安全软件问题、时间和日期设置问题、Apple服务器维护等。本专题为大家提供apple id相关的文章、下载、课程内容,供大家免费下载体验。

2023.09.08

820

5

搭建互联网服务器
搭建互联网服务器

搭建互联网服务器需要:1、选择合适的硬件和操作系统,第一步是选择合适的硬件和操作系统;2、安装和配置操作系统,是搭建互联网服务器的关键步骤;3、安装和配置服务器软件,是搭建互联网服务器的下一步,常见的服务器软件包括Apache、Nginx、Tomcat等;4、配置防火墙和安全性,是搭建互联网服务器的重要步骤;5、域名解析和配置,是搭建互联网服务器的最后一步。

2023.09.19

2352

5

如何查看服务器状态
如何查看服务器状态

查看服务器状态的方法有使用命令行工具、图形界面工具、监控工具、日志文件和远程管理工具等。本专题为大家提供服务器状态相关的文章、下载、课程内容,供大家免费下载体验。

2023.10.09

796

5

服务器域名转接慢怎么解决
服务器域名转接慢怎么解决

服务器域名转接慢的解决办法有DNS优化、服务器优化、CDN加速、前端优化和网络优化等。本专题为大家提供服务器相关的文章、下载、课程内容,供大家免费下载体验。

2023.10.17

689

5

服务器评测软件
服务器评测软件

服务器评测软件有PassMark Software、CPU-Z、GPU-Z、CrystalDiskMark、IOmeter、JMeter、LoadRunner、Apache Bench等等。详细介绍:1、PassMark Software是一款综合性的服务器性能测试软件,可以评估服务器在各种负载条件下的性能;2、CPU-Z是一款可以提供服务器CPU详细信息的软件等等。

2023.10.17

354

3

如何开启TFTP服务器
如何开启TFTP服务器

开启TFTP服务器的步骤包括选择TFTP服务器软件、下载和安装软件、配置TFTP服务器以及启动和测试服务器等。本专题为大家提供服务器相关的文章、下载、课程内容,供大家免费下载体验。

2023.10.18

2096

4

服务器负载不兼容怎么解决
服务器负载不兼容怎么解决

解决方法:1、增加服务器资源;2、负载均衡;3、优化应用程序;4、增加缓存机制;5、分布式架构;6、限流和熔断;7、自动化扩容。想知道更详细服务器负载不兼容的解决方法,可以访问本专题下面的文章。

2023.10.20

3852

4

宽带如何接入服务器
宽带如何接入服务器

宽带接入服务器的方法有ADSL宽带接入服务器、光纤接入服务器、无线接入服务器和以太网接入服务器等。本专题为大家提供相关的文章、下载、课程内容,供大家免费下载体验。

2023.10.20

627

5

热门下载

更多
网站特效
/
网站源码
/
网站素材
/
前端模板

精品课程

更多
相关推荐
/
热门推荐
/
最新课程
Valgrind支持平台说明
Valgrind支持平台说明

共0课时 | 0人学习

CLion 远程开发实战
CLion 远程开发实战

共0课时 | 0人学习