Documente Academic
Documente Profesional
Documente Cultură
16
16
3
Graylog Servers
Availability Check (REST API)
Device and Application Logs
per server
per server
Number of Servers
Port: 27017 (TCP)
Port: 9000 (TCP)
inside
inside
inside
CPU Cores
Xeon
Xeon
Xeon
15
15
14
14
13
13
12
12
11
11
10
10
Graylog Cluster
PowerEdge R730
PowerEdge R730
Syslog port: 1468 (TCP)
GELF port: 12201 (TCP)
Beats port: 5044 (TCP)
EST
EST
EST
>
>
>
Syslog (1468),
GELF (12201),
<
<
<
Beats (5044)
+
Report Engine
Graylog to Elasticsearch/Opensearch
HTTP(s),
Load Balancer
inside
inside
inside
inside
Xeon
Xeon
Xeon
Xeon
SAS 6Gb SAS 6Gb
15
15
SAS 6Gb SAS 6Gb
15
1TB 7. 2k 1TB 7. 2k
15
1TB 7. 2k 1TB 7. 2k
SAS 6Gb SAS 6Gb
14
14
14 SAS 6Gb SAS 6Gb
1TB 7. 2k 1TB 7. 2k
14
Elasticsearch/Opensearch Cluster
1TB 7. 2k 1TB 7. 2k
SAS 6Gb SAS 6Gb
SAS 6Gb
13
13
SAS 6Gb
1TB 7. 2k 1TB 7. 2k
13
13
1TB 7. 2k 1TB 7. 2k
SAS 6Gb SAS 6Gb
12
12
SAS 6Gb SAS 6Gb
12
1TB 7. 2k 1TB 7. 2k
12
1TB 7. 2k 1TB 7. 2k
SAS 6Gb SAS 6Gb
11
11
SAS 6Gb SAS 6Gb
11
1TB 7. 2k 1TB 7. 2k
11
1TB 7. 2k 1TB 7. 2k
SAS 6Gb SAS 6Gb
10
10
SAS 6Gb SAS 6Gb
10
1TB 7. 2k 1TB 7. 2k
10
1TB 7. 2k 1TB 7. 2k
SAS 6Gb SAS 6Gb
SAS 6Gb SAS 6Gb
9
1TB 7. 2k 1TB 7. 2k
9
1TB 7. 2k 1TB 7. 2k
SAS 6Gb SAS 6Gb
SAS 6Gb SAS 6Gb
8
1TB 7. 2k 1TB 7. 2k
8
1TB 7. 2k 1TB 7. 2k
SAS 6Gb SAS 6Gb
SAS 6Gb SAS 6Gb
7
1TB 7. 2k 1TB 7. 2k
7
1TB 7. 2k 1TB 7. 2k
SAS 6Gb SAS 6Gb
SAS 6Gb SAS 6Gb
6
1TB 7. 2k 1TB 7. 2k
6
1TB 7. 2k 1TB 7. 2k
SAS 6Gb SAS 6Gb
SAS 6Gb SAS 6Gb
5
1TB 7. 2k 1TB 7. 2k
5
1TB 7. 2k 1TB 7. 2k
100-300 GB Log Ingestion
4
1TB 7. 2k 1TB 7. 2k
4
1TB 7. 2k 1TB 7. 2k
SAS 6Gb SAS 6Gb
SAS 6Gb SAS 6Gb
3
1TB 7. 2k 1TB 7. 2k
3
1TB 7. 2k 1TB 7. 2k
2
1TB 7. 2k 1TB 7. 2k
2
1TB 7. 2k 1TB 7. 2k
GB
SAS 6Gb SAS 6Gb
SAS 6Gb SAS 6Gb
1
1TB 7. 2k 1TB 7. 2k
1
1TB 7. 2k 1TB 7. 2k
Elasticsearch/Opensearch
SAS 6Gb SAS 6Gb
SAS 6Gb SAS 6Gb
0
1TB 7. 2k 1TB 7. 2k
0
1TB 7. 2k 1TB 7. 2k
16
32
PowerEdge R730
PowerEdge R730
PowerEdge R730
PowerEdge R730
4
EST
EST
EST
EST
Web Browser
>
>
>
>
WWW
<
<
<
<
!
+
+
per server
per server
Servers
Number of Servers
CPU Cores
RAM
Elasticsearch
Opensearch
GB
16
16
2
Graylog Servers
Availability Check (REST API)
Device and Application Logs
per server
per server
Number of Servers
Port: 27017 (TCP)
Port: 9000 (TCP)
inside
inside
inside
CPU Cores
Xeon
Xeon
Xeon
15
15
14
14
13
13
12
12
11
11
10
10
1
Graylog Cluster
PowerEdge R730
PowerEdge R730
Syslog port: 1468 (TCP)
GELF port: 12201 (TCP)
Beats port: 5044 (TCP)
EST
EST
EST
>
>
>
Syslog (1468),
GELF (12201),
<
<
<
Beats (5044)
+
Report Engine
Graylog to Elasticsearch/Opensearch
HTTP(s),
Load Balancer
inside
inside
inside
Xeon
Xeon
Xeon
SAS 6Gb SAS 6Gb
15
15
SAS 6Gb
1TB 7. 2k 1TB 7. 2k
15
1TB 7. 2k
SAS 6Gb SAS 6Gb
14
14
SAS 6Gb
1TB 7. 2k 1TB 7. 2k
14
Elasticsearch/Opensearch Cluster
1TB 7. 2k
SAS 6Gb SAS 6Gb
13
13
SAS 6Gb
1TB 7. 2k 1TB 7. 2k
13
1TB 7. 2k
SAS 6Gb SAS 6Gb
12
12
SAS 6Gb
1TB 7. 2k 1TB 7. 2k
12
1TB 7. 2k
SAS 6Gb SAS 6Gb
11
11
SAS 6Gb
1TB 7. 2k 1TB 7. 2k
11
1TB 7. 2k
SAS 6Gb SAS 6Gb
10
10
SAS 6Gb
1TB 7. 2k 1TB 7. 2k
10
1TB 7. 2k
SAS 6Gb SAS 6Gb
SAS 6Gb
9
1TB 7. 2k 1TB 7. 2k
9
1TB 7. 2k
SAS 6Gb SAS 6Gb
SAS 6Gb
8
1TB 7. 2k 1TB 7. 2k
8
1TB 7. 2k
SAS 6Gb SAS 6Gb
SAS 6Gb
7
1TB 7. 2k 1TB 7. 2k
7
1TB 7. 2k
SAS 6Gb SAS 6Gb
SAS 6Gb
6
1TB 7. 2k 1TB 7. 2k
6
1TB 7. 2k
SAS 6Gb SAS 6Gb
SAS 6Gb
5
1TB 7. 2k 1TB 7. 2k
5
1TB 7. 2k
SAS 6Gb SAS 6Gb
SAS 6Gb
4
1TB 7. 2k 1TB 7. 2k
4
1TB 7. 2k
50-100 GB Log Ingestion
3
1TB 7. 2k 1TB 7. 2k
3
1TB 7. 2k
2
1TB 7. 2k 1TB 7. 2k
2
1TB 7. 2k
GB
SAS 6Gb SAS 6Gb
SAS 6Gb
1
1TB 7. 2k 1TB 7. 2k
1
1TB 7. 2k
Elasticsearch/Opensearch
SAS 6Gb SAS 6Gb
SAS 6Gb
0
1TB 7. 2k 1TB 7. 2k
0
1TB 7. 2k
16
32
PowerEdge R730
PowerEdge R730
PowerEdge R730
3
EST
EST
EST
Web Browser
>
>
>
WWW
<
<
<
!
per server
per server
Servers
Number of Servers
CPU Cores
RAM
Elasticsearch
Opensearch
Service Table
Component Port Legend