Bereitstellung eines Graylog-Servers
Für große Installationen empfiehlt BriefCam die Verwendung der Graylog-Protokollverwaltungsplattform, um die verschiedenen Protokolle an einem einzigen Ort zu sammeln und die Fehlersuche im System zu erleichtern.
Für den Einsatz eines Graylog-Servers benötigen Sie einen eigenen Linux-Server.
Wenn Sie alle unten aufgeführten Schritte ausführen, werden die folgenden internen Komponenten installiert, die für die Ausführung von Graylog erforderlich sind:
MongoDB – Eine separate Datenbankinstanz für diesen Zweck.
ElasticSearch - Dies ist eine mittlere Ebene, über die die Datenbank und Graylog kommunizieren.
Graylog
Darüber hinaus wird im Rahmen der Installation ein Agent auf jedem der BriefCam Server bereitgestellt. Der Agent ist für das Senden von Protokollen an den Graylog-Server verantwortlich.

Voraussetzungen
BriefCam wird bereits an Ihrem Standort bereitgestellt.
Der Linux-Server muss von allen BriefCam Rechnern über HTTP/TCP erreichbar sein.
Plattform-Anforderungen
Der Linux-Server muss Ubuntu 18.04.* LTS mit den folgenden Spezifikationen sein:
1 x i7-10700K CPU
64 GB RAM
256GB SSD
Weitere Anforderungen
Alle Vorgänge müssen von einem Benutzer mit sudo-Berechtigungen ausgeführt werden.
Installation von Graylog auf dem Linux-Server
Die Installation von Graylog auf dem Linux-Server besteht aus den folgenden Schritten:
Schritt 1: Überprüfen Sie, ob SSH installiert und aktiviert ist
Melden Sie sich beim Linux-Server an.
Öffnen Sie ein Terminalfenster.
Geben Sie die folgenden Befehle ein:
sudo apt update sudo apt install openssh-serverÜberprüfen Sie, ob der ssh-Daemon (Dienst) aktiv ist und läuft:
sudo systemctl status ssh
Sie sollten einen ähnlichen Text wie diesen sehen:
Active: active (running) :Geben Sie
qein, um zur Konsole zurückzukehren.Erlauben Sie ssh in der Firewall:
sudo ufw allow ssh
Beenden Sie die Shell-Sitzung:
sudo ufw allow ssh
Schritt 2: Installieren Sie Docker Runtime
So installieren Sie Docker Runtime:
Öffnen Sie die SSH-Sitzung mit dem Server-Rechner:
ssh jjcale@tulsa-sound or jjcale@{Server IP address}
Geben Sie Ihr Passwort ein, um sich mit der SSH-Sitzung zu verbinden.
Aktualisieren Sie den apt-Paketmanager:
sudo apt-get updateInstallieren Sie die allgemeinen Docker-Abhängigkeiten:
sudo apt-get install apt-transport-https ca-certificates curl gnupg-agent software-properties-commonInstallieren Sie einen Docker Runtime PGP-Schlüssel:
curl -fsSLhttps://download.docker.com/linux/ubuntu/gpg | sudo apt-key add –Fügen Sie ein Docker-Laufzeit-Repository hinzu:
sudo add-apt-repository \ "deb [arch=amd64] https://download.docker.com/linux/ubuntu $(lsb_release -cs) stable"Installieren Sie die Docker-Laufzeit selbst und direkte Abhängigkeiten:
sudo apt-get update sudo apt-get install docker-ce docker-ce-cli containerd.ioTesten Sie die Docker-Installation. Dies sollte eine kurze Hallo-Nachricht an die Konsole ohne Fehler erzeugen:
sudo docker run hello-world
Die Ausgabe sieht ähnlich aus wie die folgende:
Kann das Bild 'hello-world:latest' nicht lokal finden. Letzte Änderung: Pulling from library/hello-world 0e03bdcc26d7: Pull complete Digest: sha256:e7c70bb24b462baa86c102610182e3efcb12a04854e8c582838d92970a09f323 Status: Neueren Download image for hello-world: latestHallo von Docker! Diese Meldung zeigt an, dass Ihre Installation scheinbar korrekt funktioniert.
Fügen Sie den 'docker'-Benutzer zur Gruppe des Benutzers hinzu, mit dem Sie angemeldet sind:
sudo usermod -aG docker jjcaleStellen Sie sicher, dass Sie sich abmelden oder die aktuelle Sitzung beenden, damit der
usermodBefehl wirksam wird.Installieren Sie docker-compose runtime:
sudo curl -L "https://github.com/docker/compose/releases/download/1.27.4/docker-compose-$(uname -s)-$(uname-m)" -o /usr/local/bin/docker-composeGeben Sie docker-compose Ausführungsberechtigungen:
sudo chmod +x /usr/local/bin/docker-compose
Schritt 3: Kopieren und Extrahieren Sie die Installationsdateien
Kopieren Sie die Dateien von dem Rechner, auf dem sich die Installationsdatei befindet (normalerweise ein Windows-Rechner), auf den Linux-Server.
Verwenden Sie
opensshfür Windows oder winscp: https://winscp.net/download/WinSCP-5.17.9-Setup.exeAusführen:
scp path\to\package\server.zip jjcale@192.168.0.3:/home/jjcale/Verbinden Sie sich per ssh mit dem Server und entpacken Sie die Paketdateien:
cd ~
Entpacken Sie server.zip
CD-Server
Schritt 4: Konfigurieren und aktivieren Sie die Graylog Server Engine
Öffnen Sie die
docker-compose-graylog.ymlDatei mit einem Texteditor und setzen Sie:GRAYLOG_HTTP_EXTERNAL_URI=server_ipLassen Sie den Port unverändert. Beispielsweise:
GRAYLOG_HTTP_EXTERNAL_URI=http ://{Server IP address}:9000/Erstellen Sie ein Verzeichnis für die Graylog-Dateien:
sudo mkdir-p /opt/briefcam/graylogKopieren Sie die Graylog-Kompositionsdatei in das neu erstellte Verzeichnis:
sudo cp docker-compose-graylog.yml /opt/briefcam/graylog/Erstellen Sie einen Graylog-Dienst, indem Sie
graylog-docker.servicenach/etc/systemd/systemkopieren:sudo cp graylog-docker.service /etc/systemd/system/Aktivieren Sie den neuen Dienst, wenn der Rechner neu gestartet wird:
sudo systemctl daemon-reload sudo systemctl enable graylog-dockerStarten Sie den Graylog-Dienst:
sudo systemctl start graylog-docker
Anmerkung
Der erste Start kann einige Minuten dauern, da das Ziehen und Starten neuer Docker-Container einige Zeit in Anspruch nimmt.
Schritt 5: Konfigurieren Sie die Graylog-Kollektoren
Melden Sie sich bei der Graylog-Weboberfläche an.
Öffnen Sie einen Browser und rufen Sie die folgende Adresse auf: http://{Server IP address}:9000
Die Anmeldeinformationen sind:
Benutzer:
adminPasswort:
adminGehen Sie zu System/Eingaben.
Erstellen Sie den GELF TCP-Eingang:
Aktivieren Sie das Kontrollkästchen Global.
Fügen Sie einen Titel hinzu, z. B.: "Win TCP".
Setzen Sie den Port auf
12201(Standard).
Erstellen Sie den GELF UDP-Eingang:
Aktivieren Sie das Kontrollkästchen Global.
Fügen Sie einen Titel hinzu, z. B.: "Win UDP".
Setzen Sie den Port auf
12201(Standard).
Gehen Sie zu System/Sidecars.
Erstellen Sie ein API-Token.
Klicken Sie auf Token für den Benutzer graylog-sidecar erstellen oder wiederverwenden.
Fügen Sie einen Token-Namen hinzu, z. B.: "Win-Token".
Klicken Sie auf Token erstellen.
Speichern Sie den Token oder kopieren Sie ihn in die Zwischenablage.
Schritt 6: Konfigurieren Sie die BriefCam-Server so, dass sie Protokolle an den Graylog-Server senden
Die folgenden Schritte sollten auf jedem BriefCam-Server ausgeführt werden.
Schritt a: Kopieren Sie die Dateien des Installationspakets
Melden Sie sich per Fernzugriff (RDP) am Rechner an und kopieren Sie die folgenden Dateien von den Installationslinks auf jeden BriefCam-Server:
graylog_sidecar_installer_1.0.2-1.exenxlog-ce-2.10.2150.msiwindows_exporter-0.14.0-amd64.msi
Schritt b: Installieren Sie den Logs Collector
Installieren Sie den nxlog-Kollektor, indem Sie Folgendes in PowerShell mit erweiterten Administratorrechten ausführen:
..\nxlog-ce-2.10.2150.msi/qnIm ersten Schritt werden Dienste auf Ihrem Rechner erstellt. In diesem Schritt müssen Sie die Systemdienste deaktivieren (Graylog benötigt nur die Binärdateien), indem Sie Folgendes in PowerShell ausführen:
cd 'C:\Program Files (x86)\nxlog\'.\nxlog.exe-uInstallieren Sie den Graylog-Sidecar als Dienst mit der Graylog-Server-IP und dem gespeicherten API-Token, indem Sie Folgendes in PowerShell ausführen:
.\graylog_sidecar_installer_1.0.0-1.exe/S-SERVERURL="http://{Server IP address }:9000/api"-APITOKEN="<api-token>"
Schritt c: Konfigurieren Sie den Seitenwagen
Bearbeiten Sie die
C:\Program Files\Graylog\sidecar\sidecar.ymlDatei und kommentieren Sie die folgenden Einträge aus:cache_pathlog_pathcollector_configuration_directorycollector_binaries_whitelistund dem dazugehörigen '-"C:\\Program Files (x86)\\nxlog\\nxlog.exe"'-Eintrag
Speichern Sie die Datei.
Registrieren Sie den Sidecar als Dienst und starten Sie ihn, indem Sie die folgenden Befehle aus dem
C:\Program Files\Graylog\sidecar-Verzeichnis ausführen:C:\Program Files\Graylog\sidecar> .\graylog-sidecar.exe -service installC:\Program Files\Graylog\sidecar> .\graylog-sidecar.exe -service start
Schritt d: Erstellen Sie die Graylog-Konfiguration
Öffnen Sie die Graylog-Benutzeroberfläche und navigieren Sie zu System/Sidecars.
Suchen Sie Ihren angeschlossenen Rechner und klicken Sie auf Sidecar verwalten.
Aktivieren Sie das Kontrollkästchen nxlog.
Klicken Sie auf Konfiguration.
Klicken Sie unter Log-Kollektoren auf Bearbeiten in der nxlog Windows-Version.
Geben Sie einen Namen ein, zum Beispiel "win-nxlog".
Aktualisieren Sie im Abschnitt
default templatedieFile entryim Abschnitt<Input file>auf das gewünschte Protokollverzeichnis.Stellen Sie im Abschnitt
<Output gelf>dieHost IPauf die richtige Adresse des verbundenen Computers (Server-IP-Adresse)Klicken Sie auf Aktualisieren.