Este guia descreve o procedimento para importar um Content Pack no Graylog a partir de um arquivo .json previamente exportado.
- Acesso administrativo ao Graylog
- Arquivo do Content Pack (
.json) - Streams, Index Sets e Inputs já existentes (ou planejados) no ambiente de destino
No Graylog, navegue até:
System → Content Packs
- Clique em Upload
- Selecione o arquivo
.jsonexportado - Aguarde o upload ser concluído
Após o upload:
- Localize o Content Pack na lista
- Clique em Install
- Será exibida a tela de configuração de parâmetros (se aplicável)
Dependendo de como o Content Pack foi criado, você pode precisar mapear:
- Streams
- Index Sets
- Inputs
- IDs específicos do ambiente
- Certifique-se de que os recursos referenciados existem no ambiente de destino
- Caso não existam, crie-os antes de concluir a instalação
- Revise as configurações
- Clique em Install
- Aguarde a conclusão do processo
Após a instalação:
- Verifique se os dashboards foram criados corretamente
- Confirme se as queries estão retornando dados
- Ajuste permissões de acesso, se necessário
- Valide se os streams estão recebendo logs corretamente
| Problema | Possível causa | Solução |
|---|---|---|
| Dashboard vazio | Streams diferentes | Ajustar stream na search |
| Erro na importação | Dependências ausentes | Criar recursos antes |
| Dados não aparecem | Index set incorreto | Validar configuração |
- Padronizar nomes de streams e index sets entre ambientes
- Versionar o arquivo
.jsonno repositório (como já feito) - Documentar dependências no próprio repositório
- Testar primeiro em ambiente de homologação
Content Packs podem incluir múltiplos objetos interdependentes, como:
- Dashboards
- Searches
- Streams
- Event Definitions
Por isso, sempre valide o ambiente antes e depois da importação.
# Apenas referência - a importação é feita via interface web
# Não há comando CLI oficial para instalação direta