Skip to main content

دليل تثبيت BriefCam

نشر خادم Graylog

Last Updated: 5 minute read
إصدار2024r2
اللغةالعربية

بالنسبة لعمليات النشر واسعة النطاق، BriefCamتوصي باستخدام منصة إدارة Graylog لجمع السجلات المختلفة في مكان واحد للمساعدة في تصحيح أخطاء النظام.

لنشر خادم Graylog، تحتاج إلى خادم Linux مخصص.

عند تنفيذ جميع الخطوات أدناه، سيتم تثبيت المكونات الداخلية التالية اللازمة لتشغيل Graylog:

  • MongoDB - مثيل قاعدة بيانات منفصل لهذا الغرض.

  • ElasticSearch - هذه طبقة وسطى تتواصل من خلالها قاعدة البيانات وGraylog.

  • سجل الرمادي

بالإضافة إلى ذلك، كجزء من التثبيت، يتم نشر عامل على كل واحد من BriefCamخوادم . سيكون الوكيل مسؤولا عن إرسال السجلات إلى خادم Graylog.

Graylog histogram.png

المتطلبات الأساسية

  • BriefCam تم نشره بالفعل على موقعك.

  • يجب أن يكون خادم Linux قابلا للوصول إليه من جميع BriefCamأجهزة عبر HTTP/TCP.

متطلبات المنصة

يجب أن يكون خادم Linux هو ubuntu ١٨.٠٤.* LTS بالمواصفات التالية:

  • ١ x i٧-١٠٧٠٠K CPU

  • ٦٤ جيجا بايت رام

  • ٢٥٦GB SSD

متطلبات أخرى

  • يجب تنفيذ جميع العمليات بواسطة مستخدم يتمتع بأذونات sudo.

تثبيت Graylog على خادم Linux

يتكون تثبيت Graylog على خادم Linux من الخطوات التالية:

الخطوة ١: تحقق من تثبيت SSH وتمكينه
  1. قم بتسجيل الدخول إلى خادم Linux.

  2. افتح نافذة طرفية.

  3. قم بإصدار الأوامر التالية:

    sudo apt update sudo apt install openssh-server

  4. تحقق من أن البرنامج الخفي ssh (الخدمة) قيد التشغيل:

    sudo systemctl status ssh

  5. يجب أن ترى نصا مشابها لهذا: Active: active (running) :

  6. اكتب qللعودة إلى وحدة التحكم.

  7. السماح ب ssh في جدار الحماية:

    sudo ufw allow ssh

  8. إنهاء جلسة Shell:

    sudo ufw allow ssh

الخطوة ٢: تثبيت Docker Runtime

لتثبيت Docker Runtime:

  1. افتح جلسة SSH على جهاز الخادم:

    ssh jjcale@tulsa-sound أو jjcale@{Server IP address}

  2. أدخل كلمة مرورك للاتصال بجلسة SSH.

  3. تحديث apt package manager:

    sudo apt-get update

  4. تثبيت التبعيات العامة لعامل الإرساء:

    sudo apt-get install apt-transport-https ca-certificates curl gnupg-agent software-properties-common

  5. تثبيت مفتاح PGP لوقت تشغيل عامل الإرساء:

    curl -fsSLhttps://download.docker.com/linux/ubuntu/gpg | sudo apt-key add –

  6. إضافة مستودع وقت تشغيل عامل الإرساء:

    sudo add-apt-repository \ "deb [arch=amd64] https://download.docker.com/linux/ubuntu $(lsb_release -cs) stable"

  7. ثبت وقت تشغيل عامل الإرساء نفسه والتبعيات المباشرة:

    sudo apt-get update sudo apt-get install docker-ce docker-ce-cli containerd.io

  8. اختبار تثبيت عامل الإرساء. يجب أن ينتج عن هذا رسالة ترحيب قصيرة إلى وحدة التحكم دون أخطاء:

    sudo docker run hello-world

سيبدو الإخراج مشابها لما يلي:

غير قادر على العثور على صورة "hello-world: الأحدث" محليا: الأحدث: سحب من المكتبة/hello-world ٠e٠٣bdcc٢٦d٧: سحب ملخص كامل: sha٢٥٦:e٧c٧٠bb٢٤b٤٦٢baa٨٦c١٠٢٦١٠١٨٢e٣efcb١٢a٠٤٨٥٤e٨c٥٨٢٨٣٨d٩٢٩٧٠a٠٩f٣٢٣ الحالة: تم تنزيل أحدث صورة لعالم جديد: الأحدث مرحبا من Docker! تظهر هذه الرسالة أن التثبيت الخاص بك يبدو أنه يعمل بشكل صحيح.

  1. أضف مستخدم "عامل الإرساء" إلى مجموعة المستخدمين الذين قمت بتسجيل الدخول معهم:

    sudo usermod -aG docker jjcale

  2. تأكد من تسجيل الخروج أو الخروج من الجلسة الحالية usermodحتى يسري أمر .

  3. تثبيت وقت تشغيل docker-compose:

    sudo curl -L "https://github.com/docker/compose/releases/download/1.27.4/docker-compose-$(uname -s)-$(uname-m)" -o /usr/local/bin/docker-compose

  4. منح أذونات تنفيذ تأليف عامل الإرساء:

    sudo chmod +x /usr/local/bin/docker-compose

الخطوة ٣: نسخ واستخراج ملفات التثبيت
  1. انسخ الملفات من الجهاز الذي يستضيف ملف التثبيت (عادة جهاز يعمل بنظام Windows) إلى خادم Linux.

  2. استخدام opensshلنظام التشغيل Windows أو Winscp: https://winscp.net/download/WinSCP-٥.١٧.٩-Setup.exe

  3. تشغيل: scp path\to\package\server.zip jjcale@192.168.0.3:/home/jjcale/

  4. ssh إلى جهاز الخادم واستخراج ملفات الحزمة:

    cd ~

    فك ضغط server.zip

    خادم cd

الخطوة ٤: تكوين وتنشيط محرك خادم السجل الرمادي
  1. افتح docker-compose-graylog.ymlملف باستخدام محرر نصوص واضبط:

    GRAYLOG_HTTP_EXTERNAL_URI=server_ip

  2. اترك المنفذ كما هو. على سبيل المثال:

    GRAYLOG_HTTP_EXTERNAL_URI=http ://{Server IP address}:9000/

  3. إنشاء دليل لملفات السجل الرمادي:

    sudo mkdir-p /opt/briefcam/graylog

  4. انسخ ملف تراكب السجل الرمادي إلى الدليل الذي تم إنشاؤه حديثا:

    sudo cp docker-compose-graylog.yml /opt/briefcam/graylog/

  5. إنشاء خدمة Graylog عن طريق نسخ graylog-docker.serviceإلى :/etc/systemd/system

    sudo cp graylog-docker.service /etc/systemd/system/

  6. تمكين الخدمة الجديدة عند إعادة تشغيل الجهاز:

    sudo systemctl daemon-reload sudo systemctl enable graylog-docker

  7. بدء خدمة Graylog:

    sudo systemctl start graylog-docker

ملاحظة

قد تستغرق البداية الأولى بضع دقائق لأن سحب وبدء حاويات حوض السفن الجديدة يستغرق بعض الوقت.

الخطوة ٥: تكوين جامعي السجلات الرمادية
  1. تسجيل الدخول إلى واجهة الويب Graylog.

  2. افتح متصفحا وانتقل إلى العنوان التالي: http://{Server IP address}:٩٠٠٠

  3. بيانات الاعتماد هي:

    المستخدم:admin

    كلمة المرور:admin

  4. انتقل إلى النظام/الإدخالات.

  5. إنشاء إدخال GELF TCP:

    1. تحقق من خانة الاختيار الشاملة.

    2. أضف عنوانا، مثل: "Win TCP".

    3. تعيين المنفذ على 12201(الافتراضي).

  6. إنشاء إدخال GELF UDP:

    1. تحقق من خانة الاختيار الشاملة.

    2. أضف عنوانا، مثل: "Win UDP".

    3. تعيين المنفذ على 12201(الافتراضي).

  7. انتقل إلى النظام/الكاميرات الجانبية.

  8. قم بإنشاء رمز واجهة برمجة التطبيقات.

    1. انقر فوق إنشاء أو إعادة استخدام رمز مميز لمستخدم اللوحة الرمادية.

    2. أضف اسم رمز مميز، مثل: "Win token".

    3. انقر فوق إنشاء رمز مميز.

  9. احفظ الرمز أو انسخه إلى الحافظة.

الخطوة ٦: تكوين خوادم BriefCam لإرسال السجلات إلى خادم Graylog

يجب تنفيذ الخطوات التالية على كل خادم BriefCam.

الخطوة أ: انسخ ملفات حزمة التثبيت

  • قم بتسجيل الدخول إلى الجهاز عن بعد (RDP) وانسخ الملفات التالية من روابط التثبيت إلى كل خادم من خوادم BriefCam:

    graylog_sidecar_installer_1.0.2-1.exe

    nxlog-ce-2.10.2150.msi

    windows_exporter-0.14.0-amd64.msi

الخطوة ب: تثبيت Logs Collector

  1. قم بتثبيت مجمع النظير عن طريق تشغيل ما يلي في PowerShell بأذونات إدارية عالية:

    ..\nxlog-ce-2.10.2150.msi/qn

  2. تؤدي الخطوة الأولى إلى إنشاء خدمات على جهازك. في هذه الخطوة، تحتاج إلى إلغاء تنشيط خدمات النظام (يحتاج Graylog فقط إلى الثنائيات) عن طريق تشغيل ما يلي في PowerShell:

    cd 'C:\Program Files (x86)\nxlog\'.\nxlog.exe-u

  3. قم بتثبيت Graylog sidecar كخدمة مع خادم Graylog IP ورمز API المحفوظ عن طريق تشغيل ما يلي في PowerShell:

    .\graylog_sidecar_installer_1.0.0-1.exe/S-SERVERURL="http://{Server IP address }:9000/api"-APITOKEN="<api-token>"

الخطوة ج: تكوين الإطار الجانبي

  1. قم بتحرير C:\Program Files\Graylog\sidecar\sidecar.ymlملف وإلغاء التعليق على الإدخالات التالية:

    • cache_path

    • log_path

    • collector_configuration_directory

    • collector_binaries_whitelist والمرافقة'- "C:\\Program Files (x86)\\nxlog\\nxlog.exe"' دخول

  2. حفظ الملف.

  3. قم بتسجيل السيارة الجانبية كخدمة وابدأها بإصدار الأوامر التالية من C:\Program Files\Graylog\sidecarدليل :

    C:\Program Files\Graylog\sidecar> .\graylog-sidecar.exe -service install

    C:\Program Files\Graylog\sidecar> .\graylog-sidecar.exe -service start

الخطوة: إنشاء تكوين السجل الرمادي

  1. افتح واجهة مستخدم Graylog وانتقل إلى النظام/اللوحات الجانبية.

  2. ابحث عن جهازك المتصل وانقر على إدارة الكاميرا الجانبية.

  3. حدد خانة الاختيار التناظرية.

  4. انقر فوق تكوين.

  5. ضمن مجمعات السجلات، انقر فوق تحرير في إصدار Windows التماثلي.

  6. أطلق اسما، مثل "win-nxlog".

  7. في default templateقسم ، قم بتحديث File entryفي <Input file>قسم إلى دليل السجل المطلوب.

  8. في <Output gelf>قسم ، Host IPعين الخادم الصحيح للجهاز المتصل (عنوان IP للخادم)

  9. انقر فوق تحديث.