Arama Yap Mesaj Gönder
Biz Sizi Arayalım
+90
X

Lütfen Ülke (Bölge) Seçiniz

Türkiye (Türkçe)Türkiye (Türkçe) Almanya (German)Almanya (German) Worldwide (English)Worldwide (English)
X

Lütfen Para Birimi Seçiniz

Türk Lirası $ US Dollar Euro
X

Lütfen Ülke (Bölge) Seçiniz

Türkiye (Türkçe)Türkiye (Türkçe) Almanya (German)Almanya (German) Worldwide (English)Worldwide (English)
X

Lütfen Para Birimi Seçiniz

Türk Lirası $ US Dollar Euro

Bize Ulaşın

Konum Halkalı merkez mahallesi fatih cd ozgur apt no 46 , Küçükçekmece , İstanbul , 34303 , TR

Self-Hosted Log Yönetimi: Grafana Loki, Graylog ve OpenSearch

Grafana Loki, Graylog ve OpenSearch seçeneklerini özellik listesiyle değil; veri sahipliği, kaynak tüketimi, güvenlik, yedekleme, güncelleme ve işletme maliyetiyle karşılaştıran kapsamlı rehber.

Self-Hosted Log Yönetimi: Grafana Loki, Graylog ve OpenSearch
Kısa karar

Tek bir araç her kuruluş için doğru değildir. Ham günlükler, indeksler, ayrıştırma kuralları, alarm tanımları ve saklama süreleri kritik olduğundan seçim, ekran görüntüsüne veya popülerliğe göre değil; kurtarma hedefi, yetki modeli ve ekip kapasitesine göre yapılmalıdır.

Bu rehberde

  1. Karar matrisi
  2. Seçeneklerin teknik profili
  3. Self-Hosted Log Yönetimi: Grafana Loki, Graylog ve OpenSearch için üretim mimarisi
  4. Kapasiteyi tahminle değil ölçümle belirleyin
  5. Kimlik, ağ ve sır yönetimi
  6. Yedekleme ve geri dönüşün gerçek kapsamı
  7. Pilot, veri taşıma ve kesinti planı
  8. Doğrulama komutları
  9. Sık sorulan sorular

Karar matrisi

Seçeneklerin teknik profiliKapasite planıGüvenlik kontrolüYedekleme ve geri dönüş
Grafana Lokihafif ve hızlı başlangıçMFA · TLS · least privilegeDB · files · secrets · restore test
Graylogkurumsal süreç ve yetkiMFA · TLS · least privilegeDB · files · secrets · restore test
OpenSearchentegrasyon ağırlıklı ekipMFA · TLS · least privilegeDB · files · secrets · restore test

Seçeneklerin teknik profili

Grafana Loki

hafif ve hızlı başlangıç

Grafana Loki için resmî kurulum, lisans, yedek ve yükseltme belgelerini pilot sürümde doğrulayın.

Graylog

kurumsal süreç ve yetki

Graylog için resmî kurulum, lisans, yedek ve yükseltme belgelerini pilot sürümde doğrulayın.

OpenSearch

entegrasyon ağırlıklı ekip

OpenSearch için resmî kurulum, lisans, yedek ve yükseltme belgelerini pilot sürümde doğrulayın.

Self-Hosted Log Yönetimi: Grafana Loki, Graylog ve OpenSearch için üretim mimarisi

Ters proxy yalnızca 80/443 portlarını yayımlamalı; uygulama, veritabanı ve kuyruk servisleri özel Docker ağı veya ayrı VLAN üzerinde kalmalıdır. TLS sonlandırma, güvenlik başlıkları, hız sınırlama ve gerçek istemci IP aktarımı test edilmelidir. Grafana Loki, Graylog ve OpenSearch aynı iş yükünü çözse bile bileşen sayısı ve hata yüzeyi farklıdır.

Kapasiteyi tahminle değil ölçümle belirleyin

Başlangıç boyutu kullanıcı sayısından fazlasına bağlıdır: eş zamanlı oturum, ham günlükler, indeksler, ayrıştırma kuralları, alarm tanımları ve saklama süreleri, arka plan işi, indeksleme ve saklama süresi CPU, RAM ve NVMe ihtiyacını değiştirir. Pilot sırasında p95 yanıt süresi, RAM tepe değeri, disk IOPS ve günlük veri artışı ölçülmeli; en az yüzde 30 büyüme payı bırakılmalıdır.

Kimlik, ağ ve sır yönetimi

Yönetici hesabında MFA, ayrı acil durum hesabı ve mümkünse SSO uygulanmalıdır. Varsayılan parolalar, örnek anahtarlar ve geniş yetkili API tokenları kaldırılmalı; sırlar depo dışında tutulmalıdır. Yönetim arayüzü IP/VPN kısıtıyla korunmalı, denetim günlükleri farklı bir hedefe gönderilmelidir.

Yedekleme ve geri dönüşün gerçek kapsamı

Yalnızca veritabanı dökümü yeterli değildir. Ham günlükler, indeksler, ayrıştırma kuralları, alarm tanımları ve saklama süreleri, uygulama yapılandırması, şifreleme anahtarları, yüklenen dosyalar ve sürüm bilgisi aynı geri dönüş planında bulunmalıdır. 3-2-1 yaklaşımı, şifreli uzak kopya ve düzenli izole geri yükleme testi kullanılmalıdır.

Pilot, veri taşıma ve kesinti planı

Önce temsilî kullanıcılarla pilot kurun; SSO, e-posta, webhook, mobil istemci ve dışa aktarma yollarını doğrulayın. Geçiş öncesi değişiklik dondurma saati, son senkronizasyon, DNS TTL düşürme, kabul testi ve geri dönüş eşiği yazılı olmalıdır. Lisans ve eklenti kapsamını üretime geçmeden resmî belgede tekrar kontrol edin.

Doğrulama komutları

Doğrulama komutları 1
journalctl --disk-usage
Doğrulama komutları 2
du -sh /var/log/* | sort -h | tail
Doğrulama komutları 3
curl -fsS http://127.0.0.1:3100/ready
Doğrulama komutları 4
df -hT

Resmî teknik kaynaklar

İlgili EKA Sunucu rehberleri

Sık sorulan sorular

Hangisini seçmeliyim?

Küçük bir pilotta Grafana Loki, Graylog ve OpenSearch seçeneklerini kendi kimlik, entegrasyon, yedek ve raporlama gereksinimlerinizle puanlayın.

Minimum sunucu kaynağı nedir?

Sabit bir sayı güvenilir değildir; üretici alt sınırı yalnızca başlangıçtır. Pilot ölçümlerine ve büyüme payına göre boyutlandırın.

Docker üretim için uygun mu?

Sürüm sabitleme, kalıcı volume, sağlık kontrolü, günlük toplama, yedek ve kontrollü güncelleme varsa uygundur.

Güncelleme nasıl yapılmalı?

Sürüm notunu okuyun, yedeği doğrulayın, staging ortamında deneyin ve önceki imaja dönüş yolunu koruyun.

Yedek aldığımı nasıl kanıtlarım?

Ayrı bir hedefe geri yükleyip oturum açın, kayıt sayısını ve örnek dosyaların bütünlüğünü kontrol edin.

VPS mi fiziksel sunucu mu?

Orta ölçekli başlangıçlarda NVMe VPS pratiktir; yüksek IOPS, büyük depolama veya GPU gereksinimi fiziksel/GPU sunucuyu öne çıkarabilir.

Kurulumunuzu birlikte boyutlandıralım

Kullanıcı, veri büyümesi, yedek hedefi ve beklenen eş zamanlı yükü iletin; uygun kaynak ve mimariyi netleştirelim.

VPS seçeneklerini inceleyin Kurulumunuzu birlikte boyutlandıralım
Top