Skip to main content

Instalační příručka systému BriefCam

Nasazení serveru s protokolem Graylog

Last Updated: 5 minute read
Verze2024r2
JazykČeština

Pro nasazení ve velkém měřítku BriefCam doporučuje použít platformu pro správu protokolů Graylog ke shromažďování různých protokolů na jedno místo, které pomůže ladit systém.

K nasazení serveru Graylog potřebujete vyhrazený server Linux.

Pokud provedete všechny níže uvedené kroky, budou nainstalovány následující interní komponenty, které jsou potřebné pro spuštění programu Graylog:

  • MongoDB – Pro tento účel samostatná instance databáze.

  • ElasticSearch – Jedná se o prostřední vrstvu, skrze kterou databáze a Graylog komunikují.

  • Šedý protokol

Kromě toho je v rámci instalace na každém ze BriefCam serverů nasazen agent. Agent bude odpovědný za odeslání protokolů na server Graylog.

Graylog histogram.png

Nezbytné podmínky

  • BriefCam již na vašem webu byla nasazena.

  • Server Linux musí být dosažitelný ze všech BriefCam počítačů prostřednictvím HTTP/TCP.

Požadavky na platformu

Linuxový server musí být ubuntu 18.04.* LTS s následujícími specifikacemi:

  • 1 x i7-10700K CPU

  • 64 GB RAM

  • 256GB SSD

Další požadavky

  • Všechny operace musí provádět uživatel s oprávněními sudo.

Instalace produktu Graylog na server Linux Server

Instalace programu Graylog na server Linux sestává z následujících kroků:

Krok 1: Zkontrolujte, zda je SSH nainstalováno a povoleno
  1. Přihlaste se k serveru Linux.

  2. Otevřete okno terminálu.

  3. Vydávání následujících příkazů:

    sudo apt update sudo apt install openssh-server

  4. Zkontrolujte, zda je spuštěn ssh démon (služba):

    Sudo Systémový stav SSH

  5. Měli byste vidět text, který je podobný tomuto: Active: active (running) :

  6. Zadáním q se vrátíte ke konzoli.

  7. Povolení ssh ve firewallu:

    Sudo UFW Povolit SSH

  8. Ukončení relace prostředí:

    Sudo UFW Povolit SSH

Krok 2: Instalace nástroje Docker Runtime

Instalace programu Docker Runtime:

  1. Otevřete relaci SSH na serveru:

    ssh jjcale@tulsa-sound nebo jcale@{IP adresa serveru}

  2. Zadejte své heslo pro připojení k relaci SSH.

  3. Aktualizace správce balíčků apt:

    sudo apt-get update

  4. Instalace obecných závislostí dokovacího systému:

    sudo apt-get install apt-transport-https ca-certificates curl gnupg-agent software-properties-common

  5. Instalace klíče PGP pro program docker za chodu:

    curl -fsSLhttps://download.docker.com/linux/ubuntu/gpg | sudo apt-key add –

  6. Přidat úložiště modulu docker pro spouštění aplikací:

    sudo add-apt-repository \ "deb [arch=amd64] https://download.docker.com/linux/ubuntu $(lsb_release -cs) stable"

  7. Nainstalujte samotný čas spuštění dokovacího systému a přímé závislosti:

    sudo apt-get update sudo apt-get install docker-ce docker-ce-cli containerd.io

  8. Vyzkouší instalaci dokovací stanice. To by mělo přinést krátký pozdrav do konzoly bez chyb:

    sudo docker run hello-world

Výstup bude vypadat podobně:

Nelze najít obrázek 'hello-world: latest' lokálně nejnovější: Vytahování z knihovny/hello-world 0e03bdcc26d7: Vytáhnout kompletní Digest: sha256:e7c70bb24b462baa86c102610182e3efcb12a04854e8c582838d92970a09f323 Stav: Stáhnout novější obrázek pro hello-world: latestHello from Docker! Tato zpráva ukazuje, že se zdá, že vaše instalace funguje správně.

  1. Přidejte uživatele dockeru do skupiny uživatelů, u kterých jste přihlášeni:

    sudo usermod -aG docker jjcale

  2. Ujistěte se, že jste odhlásili nebo ukončili aktuální relaci, aby se usermod příkaz projevil.

  3. Instalace modulu runtime s dockerem:

    sudo curl -L "https://github.com/docker/compose/releases/download/1.27.4/docker-compose-$(uname -s)-$(uname-m)" -o /usr/local/bin/docker-compose

  4. Udělte oprávnění k provádění dockerů komponování:

    sudo chmod +x /usr/local/bin/docker-compose

Krok 3: Kopírování a extrahování instalačních souborů
  1. Kopírování souborů ze zařízení, které je hostitelem instalačního souboru (obvykle počítače se systémem Windows), na server Linux.

  2. Použít openssh pro Windows nebo Windows: https://winscp.net/download/WinSCP-5.17.9-Setup.exe

  3. Spustit: scp path\to\package\server.zip jjcale@192.168.0.3:/home/jjcale/

  4. SSH na serverový počítač a extrahujte soubory balíčku:

    cd ~

    Rozbalit server.zip

    Server CD

Krok 4: Konfigurace a aktivace serveru Graylog
  1. Otevřete docker-compose-graylog.yml soubor s textovým editorem a nastavte:

    GRAYLOG_HTTP_EXTERNAL_URI=server_ip

  2. Opusťte přístav tak, jak je. Příklad:

    GRAYLOG_HTTP_EXTERNAL_URI=http ://{Server IP address}:9000/

  3. Vytvoření adresáře pro soubory Graylog:

    sudo mkdir-p /opt/briefcam/graylog

  4. Zkopírujte kompoziční soubor Graylogu do nově vytvořeného adresáře:

    sudo cp docker-compose-graylog.yml /opt/briefcam/graylog/

  5. Vytvoření služby Graylog graylog-docker.service kopírováním do /etc/systemd/system:

    sudo cp graylog-docker.service /etc/systemd/system/

  6. Aktivovat novou službu po restartování počítače:

    sudo systemctl daemon-reload sudo systemctl enable graylog-docker

  7. Spuštění služby Graylog:

    sudo systemctl start graylog-docker

Poznámka

První spuštění může trvat několik minut, protože vytažení a spuštění nových dokovacích kontejnerů trvá nějakou dobu.

5. krok: Konfigurace kolektorů šedé barvy
  1. Přihlaste se do webového rozhraní Graylog.

  2. Otevřete prohlížeč a přejděte na následující adresu: http://{IP adresa serveru}:9000

  3. Přihlašovací údaje jsou:

    Uživatel: admin

    Heslo: admin

  4. Přejít na systémové vstupy/y.

  5. Vytvoření vstupu GELF TCP:

    1. Zaškrtněte globální políčko.

    2. Přidejte název, například: "Win TCP".

    3. Nastavit port na 12201 (výchozí).

  6. Vytvořit vstup UDP GELF:

    1. Zaškrtněte globální políčko.

    2. Přidejte název, například: "Vyhrajte UDP".

    3. Nastavit port na 12201 (výchozí).

  7. Přejděte na systémové/postranní vozíky.

  8. Vytvoření tokenu API.

    1. Klikněte na Vytvořit nebo znovu použít token pro uživatele šedého postranního vozíku.

    2. Přidejte název tokenu, například: "Win token".

    3. Klikněte na Vytvořit token.

  9. Uložte token nebo jej zkopírujte do schránky.

Krok 6: Nakonfigurujte servery BriefCam tak, aby odesílaly protokoly na server Graylog

Následující kroky by měly být provedeny na všech serverech BriefCam.

Krok a: Kopírování souborů instalačního balíčku

  • Přihlaste se vzdáleně do počítače (RDP) a zkopírujte následující soubory z instalačních odkazů na každý ze serverů BriefCam:

    graylog_sidecar_installer_1.0.2-1.exe

    nxlog-ce-2.10.2150.msi

    windows_exporter-0.14.0-amd64.msi

Krok b: Nainstalujte Logs Collector

  1. Nainstalujte kolektor analogů spuštěním následujícího v prostředí PowerShell se zvýšenými oprávněními správce:

    ..\nxlog-ce-2.10.2150.msi/qn

  2. Prvním krokem je vytvoření služeb na vašem počítači. V tomto kroku musíte deaktivovat systémové služby (Graylog potřebuje pouze binární soubory) spuštěním následujícího v PowerShell:

    cd 'C:\Program Files (x86)\nxlog\'.\nxlog.exe-u

  3. Nainstalujte postranní vozík Graylog jako službu s IP serverem Graylog a uloženým tokenem API spuštěním následujícího v prostředí PowerShell:

    .\graylog_sidecar_installer_1.0.0-1.exe/S-SERVERURL="http://{Server IP address }:9000/api"-APITOKEN="<api-token>"

Krok c: Nakonfigurujte postranní vozík

  1. Upravte C:\Program Files\Graylog\sidecar\sidecar.yml soubor a zrušte komentování následujících položek:

    • cache_path

    • log_path

    • collector_configuration_directory

    • collector_binaries_whitelist a doprovodný '- "C:\\Program Files (x86)\\nxlog\\nxlog.exe"'

  2. Uložte soubor.

  3. Zaregistrujte postranní vozík jako službu a spusťte jej vydáním následujících příkazů z C:\Program Files\Graylog\sidecar adresáře:

    C:\Program Files\Graylog\sidecar> .\graylog-sidecar.exe -service install

    C:\Program Files\Graylog\sidecar> .\graylog-sidecar.exe -service start

Krok d: Vytvořte konfiguraci modulu Graylog

  1. Otevřete uživatelské rozhraní Graylog a přejděte na systém / postranní vozíky.

  2. Najděte připojený počítač a klikněte na Spravovat postranní vozík.

  3. Zaškrtněte políčko analogového protokolu.

  4. Klikněte na Konfigurace.

  5. Pod kolektory protokolů klikněte na Upravit v analogové verzi systému Windows.

  6. Uveďte název, například "win-analog".

  7. V default template části File entry aktualizujte v <Input file> části požadovaný adresář protokolu.

  8. V <Output gelf> části nastavte Host IP server na správnou adresu připojeného počítače (IP adresu serveru)

  9. Klikněte na Aktualizovat.