is_matster: 如果您正在运行一个以上的Graylog服务器实例,您必须只选择一个Graylog -server节点作为主节点。此节点将执行从节点不会执行的定期维护操作。
每个从属节点将像主节点一样接受消息。如果集群中已经有一个主节点,则节点将退回到从属模式。
node_id_file:自动生成的节点ID将存储在此文件中,并在重新启动后读取。如果从init脚本或类似的地方启动Graylog服务器,最好使用绝对文件路径
password_secret:您必须设置一个用于密码加密和盐析的秘密。如果没有设置,服务器将拒绝启动。至少使用64个字符。如果您运行多个graylog-server节点,请确保对所有节点使用相同的password_secret !
root_username默认的root用户是admin
root_password_sha2:产生
root_email = ""默认是空的
bin_dir = bin
包含jar包路径
data_dir = data
记录服务状态
plugin_dir = plugin插件的绝对目录
http_bind_address :网络接口采用的是灰度HTTP接口。
这个网络接口必须能够被集群中的所有Graylog节点和所有使用Graylog web接口的客户端访问。
如果该端口被省略,Graylog将默认使用端口9000。
http_publish_uri:这个Graylog节点的HTTP URI,用于与集群中的其他Graylog节点以及所有使用Graylog web接口的客户端进行通信。
URI将在集群发现api中发布,以便其他灰日志节点能够找到并连接到这个灰日志节点。
如果这个Graylog节点在另一个网络接口上可用,而不是$http_bind_address,则必须使用这个配置设置,例如,如果机器有多个网络接口,或者在NAT网关之后。
此配置设置不能配置为通配符地址!
http_external_uri :Graylog的公共URI,它将被Graylog web接口用来与Graylog REST API通信。
通常必须指定外部Graylog URI,如果Graylog运行在反向代理或负载平衡器之后,并且它将用于在Graylog REST API中生成url寻址实体(请参阅$http_bind_address)。
在使用Graylog收集器时,此URI将用于接收心跳消息,并且必须对所有收集器都可访问。
可以使用“X-Graylog-Server-URL”HTTP请求头按请求覆盖此设置。
http_enable_cors:为HTTP接口启用CORS标头。
对于直接访问服务器的JS-clients来说,这是必需的。
如果这些被禁用,现代浏览器将无法从服务器检索资源
http_max_header_size :http请求头最大字节
http_thread_pool_size :http请求最大线程数目
http_enable_tls :保护防止窃听
trusted_proxies :信任代理,设置信任代理
elasticsearch_hosts : http://node1:9200,http://user:password@node2:19200列出的必须显式
elasticsearch_connect_timeout :最大连接时间
elasticsearch_discovery_enabled :false必须,小心使用
transport_email_use_tls和transport_email_use_ssl 只能一个为true