graylog-server
• is_master = true
o 如果您正在运行多个Graylog服务器实例,则只需选择一个graylog-server节点作为主节点。该节点将执行从属节点不会执行的定期和维护操作。
o 每个从属节点都将像主节点一样接受消息。如果集群中已存在主节点,则节点将退回到从属模式。
• node_id_file = /etc/graylog/server/
o 自动生成的节点ID将存储在此文件中,并在重新启动后读取。如果要从初始化脚本或类似脚本启动Graylog服务器,则在此处使用绝对文件路径是个好主意。
• password_secret =
o 您必须设置一个用于密码加密和加密的秘密。如果未设置,服务器将拒绝启动。至少使用64个字符。如果您运行多个graylog-server节点,请确保password_secret对所有节点都使用相同的节点!
注意
例如产生秘密 pwgen -N 1 -s 96
• root_username = admin
o 默认的root用户名为admin。
• root_password_sha2 =
o 您将用于首次登录的密码的SHA2哈希。将此设置为生成的SHA2哈希,您将能够使用用户名admin和密码yourpassword登录Web界面。echo -n “Enter Password: " && head -1 </dev/stdin | tr -d ‘\n’ | sha256sum | cut -d” " -f1
警告
您必须为根用户指定一个哈希密码(您只需要在初始设置系统时使用,以防丢失与身份验证后端的连接)。不能使用API或通过Web界面更改此密码。如果需要更改,请在此文件中对其进行修改。
• root_email = “”
o 根用户的电子邮件地址。默认为空。
• root_timezone = UTC
o root用户的时区设置。请参阅此有效时区列表。默认为UTC。
• bin_dir = bin
o 该目录包含Graylog服务器使用的二进制文件。(相对或绝对)
• data_dir = data
o 该目录用于存储Graylog服务器状态。(相对或绝对)
• plugin_dir = plugin
o 在此处设置插件目录(相对或绝对)
Web和REST API
• http_bind_address = 127.0.0.1:9000
o Graylog HTTP接口使用的网络接口。
o 群集中的所有Graylog节点以及使用Graylog Web界面的所有客户端都必须可以访问此网络界面。
o 如果省略端口,默认情况下,Graylog将使用端口9000。
• http_publish_uri = http://httpbindaddress/o此Graylog节点的HTTPURI,用于与该群集中的其他Graylog节点以及所有使用GraylogWeb界面的客户端进行通信。oURI将在集群发现API中发布,以便其他Graylog节点将能够找到并连接到该Graylog节点。o如果此Graylog节点在http_bind_address/ o 此Graylog节点的HTTP URI,用于与该群集中的其他Graylog节点以及所有使用Graylog Web界面的客户端进行通信。 o URI将在集群发现API中发布,以便其他Graylog节点将能够找到并连接到该Graylog节点。 o 如果此Graylog节点在httpb​inda​ddress/o此Graylog节点的HTTPURI,用于与该群集中的其他Graylog节点以及所有使用GraylogWeb界面的客户端进行通信。oURI将在集群发现API中发布,以便其他Graylog节点将能够找到并连接到该Graylog节点。o如果此Graylog节点在 http_bind_address以外的其他网络接口上可用,则必须使用此配置设置,例如,如果计算机具有多个网络接口或在NAT网关后面。
o 此配置设置不得配置为通配符地址!
o 如果http_bind_address包含通配符IPv4地址(0.0.0.0),http_publish_uri则将使用此计算机的第一个非环回IPv4地址填充。
• http_external_uri = httppublishurioGraylogWeb界面将使用Graylog的公共URI与GraylogRESTAPI进行通信。o如果Graylog在反向代理或负载均衡器后面运行,则通常必须指定外部GraylogURI,并且它将用于生成在GraylogRESTAPI中寻址实体的URL(请参阅http_publish_uri o Graylog Web界面将使用Graylog的公共URI与Graylog REST API进行通信。 o 如果Graylog在反向代理或负载均衡器后面运行,则通常必须指定外部Graylog URI,并且它将用于生成在Graylog REST API中寻址实体的URL(请参阅httpp​ublishu​rioGraylogWeb界面将使用Graylog的公共URI与GraylogRESTAPI进行通信。o如果Graylog在反向代理或负载均衡器后面运行,则通常必须指定外部GraylogURI,并且它将用于生成在GraylogRESTAPI中寻址实体的URL(请参阅 http_bind_address)。
o 使用Graylog收集器时,此URI将用于接收心跳消息,并且所有收集器都必须可以访问该URI。
o 可以根据每个请求使用“ X-Graylog-Server-URL” HTTP请求标头覆盖此设置。
• http_enable_cors = true
o 为HTTP接口启用CORS标头。
o 这对于JS客户端直接访问服务器是必需的。
o 如果禁用了这些功能,现代浏览器将无法从服务器检索资源。
• http_enable_gzip = true
o 这样可以压缩API响应,因此有助于减少总体往返时间。
• http_max_header_size = 8192
o HTTP请求标头的最大大小(以字节为单位)。
• http_thread_pool_size = 16
o 专用于服务HTTP接口的线程池的大小。
• http_enable_tls = false
o 这样可以确保与具有TLS的HTTP接口的通信安全,以防止伪造和窃听请求。
• http_tls_cert_file = /path/to/graylog.crt
o PEM格式的X.509证书链文件,用于保护HTTP接口。
• http_tls_key_file = /path/to/graylog.key
o PEM格式的PKCS#8私钥文件,用于保护HTTP接口。
• http_tls_key_password = secret
o 用于解锁用于保护HTTP接口的私钥的密码。(如果密钥已加密)
• trusted_proxies = 127.0.0.1/32, 0:0:0:0:0:0:0:1/128
o 逗号分隔的受信任代理列表,允许使用X-Forwarded-For标头设置客户端地址。可能是子网,也可能是主机。
弹性搜索
• elasticsearch_hosts = http://node1:9200,http://user:password@node2:19200
o Elasticsearch主机Graylog应该连接的列表。
o 需要指定为Elasticsearch节点的http端口的有效URI的逗号分隔列表。
o 如果您的一个或多个Elasticsearch主机需要身份验证,请在每个需要身份验证的节点URI中包括凭据。
o 默认: http://127.0.0.1:9200
• elasticsearch_connect_timeout = 10s
o 等待成功连接到Elasticsearch HTTP端口的最长时间。
o 默认值:10秒
• elasticsearch_socket_timeout = 60s
o 等待从Elasticsearch服务器读回响应的最长时间。
o 默认值:60秒
• elasticsearch_idle_timeout = -1s
o Elasticsearch连接的最大空闲时间。如果超出此范围,则该连接将被断开。
o 默认值:无穷大
• elasticsearch_max_total_connections = 200
o 到Elasticsearch的最大总连接数。
o 默认值:200
• elasticsearch_max_total_connections_per_route = 20
o 每个Elasticsearch路由的最大总连接数(通常意味着每个Elasticsearch服务器)。
o 默认值:20
• elasticsearch_max_retries = 2
o Graylog将重试失败的请求到Elasticsearch的最大次数。
o 默认值:2
• elasticsearch_discovery_enabled = false
o 通过节点信息启用自动Elasticsearch节点发现,请参阅Elasticsearch参考»集群API»节点信息。
o 默认: false
警告
如果Elasticsearch需要使用Shield进行身份验证,则自动节点发现将不起作用。
警告
在AWS Elasticsearch Clusters(托管的)上,此设置必须为false,并且应谨慎使用。万一与ES的连接出现问题,这应该是第一个禁用的选项。有关更多详细信息,请参见自动节点发现。
• elasticsearch_discovery_filter = rack:42
o 根据其自定义属性过滤发现中是否包含Elasticsearch节点,请参阅《Elastic Search参考手册》»《集群API》»《节点规范》。
o 默认值:空
• elasticsearch_discovery_frequency = 30s
o Elasticsearch节点发现的频率。
o 默认值:30秒
• elasticsearch_discovery_default_scheme = http
o 连接到Elasticsearch发现的节点时,设置默认方案。(可用选项:http,https)
o 默认值:http
• elasticsearch_compression_enabled = false
o 为Elasticsearch请求启用有效负载压缩。
o 默认值:false
• elasticsearch_use_expect_continue = true
o 为Elasticsearch索引请求启用“期望:100个连续”标头。如果禁用此选项,则Graylog无法正确处理HTTP 413请求实体太大错误。
o 默认值:true
回转
注意
以下设置标识为!本节中的内容已移至Graylog 2.0中的数据库。升级时,请确保将它们设置为以前的1.x设置,以便将它们迁移到数据库!
• rotation_strategy = count !
o Graylog将使用多个索引来存储文档。您可以配置该策略来确定何时旋转当前活动的写索引。
o 它支持多种轮换策略:-count每个索引使用的消息elasticsearch_max_docs_per_index -size每个索引使用elasticsearch_max_size_per_index
o 有效值count,size并且time,默认为count。
• elasticsearch_max_docs_per_index = 20000000 !
o 在创建新索引之前,Elasticsearch索引中的(大约)最大文档数,另请参见no_retention和elasticsearch_max_number_of_indices。
o 如果您在上面使用过,请进行配置。rotation_strategy = count
• elasticsearch_max_size_per_index = 1073741824 !
o 在创建新索引之前,磁盘上每个Elasticsearch索引的(大约)最大大小(以字节为单位),另请参见no_retention和elasticsearch_max_number_of_indices。默认值为1GB。
o 如果您在上面使用过,请进行配置。rotation_strategy = size
• elasticsearch_max_time_per_index = 1d !
o (大约)在创建新的Elasticsearch索引之前的最长时间,另请参阅no_retention和elasticsearch_max_number_of_indices。默认值为1天。
o 如果您在上面使用过,请进行配置。rotation_strategy = time
o 请注意,该轮换周期不考虑接收到的消息中指定的时间,而是使用实际时钟值来决定何时轮换索引!
o 使用持续时间和后缀指定所需的时间,以指定时间:
 1w = 1周
 1d = 1天
 12h = 12小时
o 允许的后缀为:d天,h小时,m分钟,s秒。
• elasticsearch_max_number_of_indices = 20 !
o 您要保留多少个索引?
• retention_strategy = delete !
o 确定在达到最大索引数时最旧的索引会发生什么。
o 可以使用以下策略:
 delete -完全删除索引(默认)
 close-关闭索引并将其从系统隐藏。以后可以重新打开。


• elasticsearch_disable_version_check = true
o 禁用检查Elasticsearch版本是否与此Graylog版本兼容。
警告
在不受支持和未经测试的Elasticsearch版本中使用Graylog可能会导致数据丢失!
• no_retention = false
o 在该节点上禁用消息保留,即禁用Elasticsearch索引轮换。


注意
以下设置用!! 已被移至Graylog 2.2.0中的数据库。升级时,请确保将它们设置为以前的设置,以便将它们迁移到数据库。此设置在第一次启动时被读取一次,成为数据库中的初始设置。
• elasticsearch_shards = 4 !!
o 索引的分片数。一个好的设置在很大程度上取决于您的Elasticsearch集群中的节点数量。如果您有一个节点,请将其设置为1。
• elasticsearch_replicas = 0 !!
o 索引的副本数。一个好的设置在很大程度上取决于您的Elasticsearch集群中的节点数量。如果您有一个节点,请将其设置为0。
注意
elasticsearch_shards并且elasticsearch_replicas仅适用于新创建的索引。
• elasticsearch_index_prefix = graylog !!
o 由Graylog管理的所有Elasticsearch索引和索引别名的前缀。
• elasticsearch_template_name = graylog-internal !!
o Graylog用于应用强制索引映射的Elasticsearch索引模板的名称。
o 默认值:graylog-internal
• elasticsearch_analyzer = standard !!
o 分析器(令牌器),用于消息和full_message字段。通常,“标准”过滤器是一个好主意。
o 所有受支持的分析器为:标准,简单,空白,停止,关键字,模式,语言,雪球,自定义
o Elasticsearch文档:https : //www.elastic.co/guide/zh-CN/elasticsearch/reference/5.6/analysis.html
o 请注意,此设置仅对新创建的索引有效。
• disable_index_optimization = false !!
o 禁用索引循环后优化Elasticsearch索引。在使用大索引的频繁使用的系统上,这可能会给Elasticsearch带来一些负担,但会降低搜索性能。默认设置是优化循环索引。
• index_optimization_max_num_segments = 1 !!
o 将索引优化到<= index_optimization_max_num_segments。在具有大量索引的频繁使用的系统上,更高的数量可能会从Elasticsearch承受一些负担,但会降低搜索性能。预设值为1。


• allow_leading_wildcard_searches = false
o 是否要允许使用前导通配符进行搜索?这可能会非常耗费资源,因此应谨慎启用。
o 另请参阅:搜索
• allow_highlighting = false
o 是否要突出显示搜索?根据消息的大小,这可能会占用大量内存,只有在确保您的Elasticsearch群集具有足够的内存后才能启用它。
• elasticsearch_request_timeout = 1m
o 基于尽力限制Elasticsearch操作的运行时间,Elasticsearch请求的全局请求超时(例如,在搜索,索引创建或索引时间范围计算期间)。
o 默认值:1m
• elasticsearch_index_optimization_timeout = 1h
o 索引优化(强制合并)请求的全局超时。
o 默认值:1h
• elasticsearch_index_optimization_jobs = 20
o 同时运行的索引优化(强制合并)作业的最大数量。
o 如果使用大量不同的索引集,则可能需要增加该数目。
o 默认值:20
• index_ranges_cleanup_interval = 1h
o 索引范围信息清除的时间间隔。此设置定义从数据库中清除过时的索引范围信息的频率。
o 默认值:1h
• output_batch_size = 500
o Elasticsearch输出的批次大小。这是Elasticsearch输出模块将立即获得并以批处理调用方式写入Elasticsearch的最大消息数(!)。如果output_flush_interval几秒钟内未达到配置的批处理大小,则将立即刷新所有可用的内容。请记住,每个输出缓冲区处理器都管理自己的批处理并执行自己的批写调用。(outputbuffer_processors变量)
• output_flush_interval = 1
o Elasticsearch输出的刷新间隔(以秒为单位)。这是两批写入Elasticsearch的消息之间的最长时间。仅在此时间段内您的最小消息数小于时才有效。output_batch_size * outputbuffer_processors
• output_fault_count_threshold = 5
• output_fault_penalty_seconds = 30
o 由于仅按需加载流输出,因此将一遍又一遍尝试未初始化的输出。为避免这种情况,以下配置选项定义了在有多少个故障之后,在可配置的秒数内不会再次尝试输出。
• processbuffer_processors = 5
• outputbuffer_processors = 3
o 并行运行的处理器数。
o 如果缓冲区已满,请增加此数字。
• outputbuffer_processor_keep_alive_time = 5000
• outputbuffer_processor_threads_core_pool_size = 3
• outputbuffer_processor_threads_max_pool_size = 30
• udp_recvbuffer_sizes = 1048576
o 所有消息输入(例如SyslogUDPInput)的UDP接收缓冲区大小。
• processor_wait_strategy = blocking
o 等待策略,描述缓冲区处理器如何在游标序列上等待。(默认:睡眠)
o 可能的类型:
 yielding -降低性能和CPU使用率。
 sleeping-降低性能和CPU使用率。安静时段后可能会发生延迟峰值。
 blocking -高吞吐量,低延迟,更高的CPU使用率。
 busy_spinning-避免可能引起延迟抖动的系统调用。线程可以绑定到特定的CPU内核时最好。
• ring_size = 65536
o 内部环形缓冲区的大小。如果加注outputbuffer_processors不再有用,请加注。
o 为了获得最佳性能,环形缓冲区中的LogMessage对象应适合您的CPU L3高速缓存。
o 必须是2的幂。(512、1024、2048等)
• inputbuffer_ring_size = 65536
• inputbuffer_processors = 2
• inputbuffer_wait_strategy = blocking
• message_journal_enabled = true
o 启用基于磁盘的消息日志。
• message_journal_dir = data/journal
o 用于存储消息日志的目录。该目录必须由Graylog独占使用,并且不得包含除Graylog本身创建的文件以外的任何其他文件。
注意
如果为日记文件创建单独的分区,并使用文件系统在根目录中创建“ lost + found”之类的目录,则需要为日记创建子目录。否则,Graylog将记录一条错误消息,指出日志已损坏,并且Graylog无法启动。
• message_journal_max_age = 12h
• message_journal_max_size = 5gb
o 日志保留消息,然后才能将其写入Elasticsearch。
o 最长12小时或5 GB,以先到者为准。
o 在正常操作期间,轴颈将较小。
• message_journal_flush_age = 1m
o 此设置允许指定一个时间间隔,在该时间间隔我们将强制对日志数据进行fsync。例如,如果将其设置为1000,则在经过1000 ms之后将进行fsync。
• message_journal_flush_interval = 1000000
o 此设置允许指定一个时间间隔,在该时间间隔我们将强制对日志数据进行fsync。例如,如果将其设置为1,我们将在每条消息之后进行fsync;如果是5,则每隔5条消息就会进行fsync。
• message_journal_segment_age = 1h
o 此配置控制时间段,在这段时间后,即使段文件未满,Graylog也会强制日志滚动,以确保保留可以删除或压缩旧数据。
• message_journal_segment_size = 100mb
注意
当日志已满并且继续接收消息时,它将开始以FIFO队列的形式丢弃消息:第一个丢弃的消息将是第一个插入的消息,依此类推(以此类推)。
• async_eventbus_processors = 2
o 专用于调度内部事件的线程数。默认值为2。
• lb_recognition_period_seconds = 3
o 在将节点标记为DEAD以获得可能的负载平衡器与开始实际的关闭过程之间需要等待多少秒。如果前面没有状态检查负载均衡器,则设置为0。
• lb_throttle_threshold_percentage = 95
o 日志使用百分比,该百分比触发从负载均衡器请求对此服务器节点进行节流的操作。如果未设置,则该功能被禁用。
• stream_processing_timeout = 2000
• stream_processing_max_faults = 3
o 每个消息都与已配置的流匹配,并且可能发生的情况是,流包含的规则花费的运行时间非常少,例如,如果流中使用的规则表达式执行了过多的回溯操作。
o 这将影响整个服务器的处理。为了防止此类行为异常的流规则影响其他流,Graylog限制了每个流的执行时间。
o 默认值如下所示,超时以毫秒为单位。
o 如果与一个流匹配的流花费的时间超过了超时值,并且发生的时间超过了禁用该流的“ max_faults”次,并且在Web界面中显示了一条通知。
注意
从0.21开始,Graylog服务器支持可插拔输出模块。这意味着可以将一条消息写入多个输出。下一个设置定义单个输出模块的超时,包括所有消息最终到达的默认输出模块。
• output_module_timeout = 10000
o 等待所有消息输出完成编写单个消息的时间(以毫秒为单位)。
• stale_master_timeout = 2000
o 以毫秒为单位的时间,在此时间之后将在启动时重新检查检测到的陈旧主节点。
• shutdown_timeout = 30000
o Graylog等待所有线程在关闭时停止的时间(以毫秒为单位)。
MongoDB
• mongodb_uri = mongodb://…
o MongoDB连接字符串。在此处输入您的MongoDB连接和身份验证信息。
o 有关详细信息,请参见https://docs.mongodb.com/manual/reference/connection-string/。
o 请注意,+用户名或密码中的-signs必须替换为%2B。
o 例子:
 简单: mongodb://localhost/graylog
 针对MongoDB服务器进行身份验证: mongodb_uri = mongodb://grayloguser:secret@localhost:27017/graylog
 使用副本集而不是单个主机: mongodb://grayloguser:secret@localhost:27017,localhost:27018,localhost:27019/graylog?replicaSet=rs01
 DNS种子列表设置为mongodb+srv://server.example.org/graylog。
• mongodb_max_connections = 1000
o 如果遇到MongoDB连接问题,请根据您的MongoDB服务器可以从单个客户端处理的最大连接数来增加此值。
• mongodb_threads_allowed_to_block_multiplier = 5
o MongoDB连接乘数允许阻止的线程数。默认值:5
o 如果mongodb_max_connections为100,mongodb_threads_allowed_to_block_multiplier则为5,则可能会阻塞500个线程。除此之外,还会引发异常。
o http://api.mongodb.com/java/current/com/mongodb/MongoOptions.html#threadsAllowedToBlockForConnectionMultiplier
电子邮件
• transport_email_enabled = false
• transport_email_hostname = mail.example.com
• transport_email_port = 587
• transport_email_use_auth = true
• transport_email_use_tls = true
o 使用STARTTLS启用SMTP以进行加密连接。
• transport_email_use_ssl = false
o 为加密连接启用SSL上的SMTP(SMTPS)。
注意
确保仅启用这两个设置之一,因为大多数(或所有)SMTP服务仅在同一端口上支持一种加密机制。大多数SMTP服务都支持具有STARTTLS的SMTP,而大多数SMTP服务都已弃用SMTPS。false当您想通过未加密的连接发送时,需要将两者都设置为。
• transport_email_auth_username = you@example.com
• transport_email_auth_password = secret
• transport_email_subject_prefix = [graylog]
• transport_email_from_email = graylog@example.com
• transport_email_web_interface_url = https://graylog.example.com
o 指定此选项可在流警报邮件中包含流的链接。
o 这应该将完全限定的基本URL定义为您的Web界面,与用户访问该URL的方式完全相同。
HTTP
• http_connect_timeout = 5s
o 传出HTTP连接的默认连接超时。
o 值必须为正值(在转换为毫秒时,介于1和2147483647之间)。
o 默认值:5s
• http_read_timeout = 10s
o 传出HTTP连接的默认读取超时。
o 值必须为正值(在转换为毫秒时,介于1和2147483647之间)。
o 默认值:10秒
• http_write_timeout = 10s
o 传出HTTP连接的默认写超时。
o 值必须为正值(在转换为毫秒时,介于1和2147483647之间)。
o 默认值:10秒
• http_proxy_uri =
o 传出HTTP连接的HTTP代理
注意
如果您配置代理,请确保还配置“ http_non_proxy_hosts”选项,以便与其他节点的内部HTTP连接不会通过代理。
• http_non_proxy_hosts =
o 绕过配置的代理服务器应直接访问的主机列表。
o 这是用“,”分隔的模式列表。模式可以以通配符“ *”开头或结尾。
o 匹配这些模式之一的任何主机都将通过直接连接而不是通过代理访问。
处理状态
注意
通常不需要调整处理状态的设置。
• processing_status_persist_interval = 1s
o 服务器正在定期将处理状态信息写入数据库。此设置控制将数据写入数据库的频率。
o 值必须为正值,并且不能小于一秒。
o 默认值:1秒(一秒)
• processing_status_update_threshold = 1m
o 配置检测过时的处理状态记录的阈值。在配置的阈值中尚未更新的所有记录都将被忽略。
o 值必须为正值,并且不能小于一秒。
o 默认值:1m(一分钟)
• processing_status_journal_write_rate_threshold= 1
o 配置日志写速率阈值以选择处理状态记录。一分钟速率低于配置值的任何记录都将被忽略。(取决于日记中的邮件数量)
o 值必须为正值。
o 默认值:1
脚本警报通知
• integrations_web_interface_uri = https://graylog.example.com
o 指定此选项可在脚本参数或JSON中的标准中包括搜索页面链接(显示相关警报消息)。
o 这应该将完全限定的基本URL定义为您的Web界面,与用户访问该URL的方式完全相同。
o 默认值:无
• integrations_scripts_dir = /usr/share/graylog-server/scripts
o 允许从中执行脚本的绝对或相对路径。
o 如果指定,它将覆盖默认位置(请参见“文件位置”文档。
其他
• gc_warning_threshold = 1s
o 垃圾收集的阈值运行。如果GC的运行时间超过此阈值,则会生成系统通知,以警告管理员系统可能存在的问题。默认值为1秒。
• ldap_connection_timeout = 2000
o 已配置的LDAP服务器(例如ActiveDirectory)的连接超时(以毫秒为单位)。
• disable_sigar = false
o 禁止使用SIGAR收集系统统计信息。
• dashboard_widget_default_cache_time = 10s
o 仪表板小部件的默认缓存时间。(默认:10秒,最小:1秒)
• proxied_requests_thread_pool_size = 32
o 对于某些与群集相关的REST请求,该节点必须查询群集中的所有其他节点。这是可用于此目的的最大线程数。如果/cluster/*请求需要很长时间才能完成,请增加它。
o 应该是,如果你有一个高并发用户数。http_thread_pool_size * average_cluster_size
• default_events_index_prefix = gl-events
o Graylog事件的默认索引前缀。
• default_system_events_index_prefix = gl-system-events
o Graylog系统事件的默认索引前缀。
• enabled_tls_protocols = TLSv1.2,TLSv1.3
o 配置系统范围内启用的TLS协议。仅在需要支持旧系统时才进行配置。我们将维持安全的默认设置。(当前为TLS 1.2和TLS 1.3)。(注意:Web界面不支持JDK 8的TLS 1.3)
• content_packs_loader_enabled = false
o 在Graylog的第一次启动时自动将内容包加载到“ content_packs_dir”中。
• content_packs_dir = data/contentpacks
o 该目录包含应在Graylog的第一个开始处加载的内容包。
• content_packs_auto_install
o 以逗号分隔的内容包列表(“ content_packs_dir”中的文件),应在Graylog的第一个开始处应用。
o 默认值:无

graylog-server配置文件详解相关推荐

  1. Tomcat(二):tomcat配置文件server.xml详解和部署简介

    1. 入门示例:虚拟主机提供web服务 该示例通过设置虚拟主机来提供web服务,因为是入门示例,所以设置极其简单,只需修改$CATALINA_HOME/conf/server.xml文件为如下内容即可 ...

  2. MyBatis复习笔记2:配置文件详解

    配置文件详解 属性(properties) MyBatis可以使用 properties 来引入外部 properties 配置文件的内容 resource:引入类路径下的资源 url:引入网络路径或 ...

  3. (转) SpringBoot非官方教程 | 第二篇:Spring Boot配置文件详解

    springboot采纳了建立生产就绪spring应用程序的观点. Spring Boot优先于配置的惯例,旨在让您尽快启动和运行.在一般情况下,我们不需要做太多的配置就能够让spring boot正 ...

  4. CENTOS7 高性能Linux集群 通过yum进行 haproxy配置 !安装 !使用!HAProxy配置文件详解

    Haproxy配置 永久修改名字:便于区分虚拟机! Haproxy:hostnamectl set-hostname haproxy Web1: hostnamectl set-hostname WE ...

  5. 【ZooKeeper】配置文件详解

    ZooKeeper的配置文件详解 zkServer.sh读取的默认配置文件是$ZOOKEEPER_HOME/conf/zoo.cfg.如果要用其它配置文件.如下传递配置文件参数: zkServer.s ...

  6. vsftpd配置文件详解

      1.默认配置: 1>允许匿名用户和本地用户登陆.      anonymous_enable=YES      local_enable=YES 2>匿名用户使用的登陆名为ftp或an ...

  7. Web.config配置文件详解(新手必看)

    Web.config配置文件详解(新手必看) 花了点时间整理了一下ASP.NET Web.config配置文件的基本使用方法.很适合新手参看,由于Web.config在使用很灵活,可以自定义一些节点. ...

  8. Spring Boot 配置文件详解

    2019独角兽企业重金招聘Python工程师标准>>> 第二篇 : Spring Boot配置文件详解 文章首发于微信公众号<程序员果果> 地址:https://mp.w ...

  9. nginx服务器安装及配置文件详解

    nginx服务器安装及配置文件详解 seanlook 5月26日 发布 4 推荐 97 收藏,9.2k 浏览 nginx在工作中已经有好几个环境在使用了,每次都是重新去网上扒博客,各种编译配置,今天自 ...

  10. vsftpd配置文件详解 ---配置解说

    vsftpd配置文件详解 1.默认配置: 1>允许匿名用户和本地用户登陆.      anonymous_enable=YES      local_enable=YES 2>匿名用户使用 ...

最新文章

  1. 网络中常见的互通与不通—Vecloud微云
  2. 解决Android抽屉被击穿问题
  3. Mysql数据库存储原理
  4. python时间序列进行线性插值_Python pandas时间序列插值日期时间数据
  5. 携程状告去哪儿一案有猫腻
  6. oracle全数据管理,全面解析Oracle数据库中管理实例的方法
  7. Windows 95, 98, Me 的界面对比(图集)(原文于2016-03-26发布于贴吧)
  8. 利用python编写个性二维码制作工具(支持微信名片二维码),并打包成EXE可执行文件。——001
  9. 控制面板Plesk, cPanel, DirectAdmin, whmcs,WDCP, AMH比较
  10. 二十岁、我的青春散场
  11. 重装系统后电脑图片显示不出来怎么办
  12. “华为杯”研究生数学建模竞赛2020年-【华为杯】B题:降低汽油精制过程中的辛烷值损失模型(附获奖论文)
  13. 样式的层级关系,选择器优先级,样式冲突,以及抽离样式模块怎么写,说出思路,有无实践经验
  14. matlab中的矩阵与向量运算
  15. 围棋初学者入门知识——必需掌握的29个围棋术语
  16. maya2020linux下卸载,卸载产品的步骤 | Maya 2022 | Autodesk Knowledge Network
  17. win10桌面图标有个白板,怎么去掉
  18. 面试官:大文件上传如何做断点续传?
  19. STM32串口中断程序-迪文屏,
  20. 找出最重的苹果C语言

热门文章

  1. java 案例 神灯客服
  2. bat脚本中调用另一个bat的坑
  3. 微信小程序-同时获取麦克风、相机权限、获取多个权限
  4. Dev-C++的几款游戏
  5. 脚本外挂-图色识别-大漠课程-图色识别(三)
  6. Linux文件系统的目录结构详解(转)
  7. hyperic hq mysql_从源码编译构建Hyperic HQ
  8. Python 异常值处理 箱线图、3σ原则 (机器学习)
  9. MFC中psz_data无法读取内存的错误
  10. 牛逼了!19 岁就在南大读博的“00 后”女生:这是我的学习经历...