Graylog 設定工作台
檢視 server.conf 的每一項設定,管理註解開關與秘密值
設定來源
檔案完全在你的瀏覽器裡處理。秘密值與密碼不會寫進瀏覽器儲存、網址或任何記錄。
把 server.conf 拖進來,或點一下選檔
目標版本
本站不從檔案內容推斷版本 —— 那只猜得出候選,猜錯會讓後面每一條判斷都跟著錯。請自己選。
設定項目
寫入狀態與設定值是兩件事。被註解掉的那一行沒有生效,行上的值只是保留的範例 —— 不是這個版本的預設值。
| 寫入狀態 | 設定名稱 | 值 | 行號 |
|---|
password_secret
這是隨機的秘密值,不是 root 密碼的雜湊。同一個叢集的每一台 Graylog Server 與 Data Node 都要用同一個值。
root_password_sha2
Graylog 要的是密碼本身的 SHA-256,不加 salt、不加換行、不做第二次雜湊。明文只留在這個欄位裡,不會被下載、寫進網址或記錄。
MongoDB URI 組裝
帳號密碼裡的 @ : + % 都會各自編碼一次,然後才做 properties 跳脫。兩個步驟分開,不會編兩次。
匯出
下載的是瀏覽器裡的副本,不會覆蓋你主機上的檔案。放回去之前請自己備份原檔並確認權限。
這一支怎麼判,以及它刻意不替你決定的事
被註解掉的值不是預設值
官方範本裡很多行是 #key = value 的形式。那一行沒有生效,值只是保留的範例,而且常常跟實際預設不一樣 —— http_enable_gzip 的範例寫 false,實際預設是 true。這一頁把「寫入狀態」與「值」分成兩欄,就是為了不讓這兩件事混在一起。
重複的設定全部列出來
Java 的 Properties 通常取最後一個值,但把前面那幾行藏起來很危險:關掉其中一行可能讓另一行生效。所以同一個名稱出現幾次就畫幾列,並標出 Java 會採用哪一個。
版本比對只講範本裡有沒有
本站的索引來自各版本的官方範本,不是完整的設定 schema。範本裡沒有這個名稱,可能是外掛程式提供的、可能本來就沒寫進範本、也可能是打錯字 —— 三種的處理方式完全不同,所以一律標成待確認,不會標成錯誤,更不會自動刪掉。這一頁也不會告訴你「相容」,靜態比對得不出那個結論。
秘密值只比對,不顯示
多份設定檔的 password_secret 只會顯示一致、不一致或未提供,不會印出值,也不會印出可以拿去比對的指紋。而且比的是完整的值 —— 尾端多一個空白就算不一致,因為 properties 的尾端空白是值的一部分。
沒改過就逐位元組一樣
檔案以 Latin-1 讀進來並保留原始位元組,縮排、分隔符前後的空白、行尾空白、註解符與換行字元全部留著。有 BOM 或內容看起來像 UTF-8 時只會提示,不會自己換一種編碼去解 —— 那會把值裡的位元組換掉。
這一支不做的事
JVM heap、log4j2 與服務環境變數不在 server.conf 裡,本站不會把它們寫進去;索引、Input、Stream、Pipeline 這些存在 MongoDB 裡,改設定檔不會動到它們。也沒有「檢查設定」這種線上按鈕 —— Graylog 沒有那個指令,本站更沒有連到你的主機。