Skip to main content

BriefCam Installationsanleitung

Bereitstellung eines Graylog-Servers

Last Updated: 6 minute read
Version2024r2
SpracheDeutsch

Für große Installationen empfiehlt BriefCam die Verwendung der Graylog-Protokollverwaltungsplattform, um die verschiedenen Protokolle an einem einzigen Ort zu sammeln und die Fehlersuche im System zu erleichtern.

Für den Einsatz eines Graylog-Servers benötigen Sie einen eigenen Linux-Server.

Wenn Sie alle unten aufgeführten Schritte ausführen, werden die folgenden internen Komponenten installiert, die für die Ausführung von Graylog erforderlich sind:

  • MongoDB – Eine separate Datenbankinstanz für diesen Zweck.

  • ElasticSearch - Dies ist eine mittlere Ebene, über die die Datenbank und Graylog kommunizieren.

  • Graylog

Darüber hinaus wird im Rahmen der Installation ein Agent auf jedem der BriefCam Server bereitgestellt. Der Agent ist für das Senden von Protokollen an den Graylog-Server verantwortlich.

Graylog histogram.png

Voraussetzungen

  • BriefCam wird bereits an Ihrem Standort bereitgestellt.

  • Der Linux-Server muss von allen BriefCam Rechnern über HTTP/TCP erreichbar sein.

Plattform-Anforderungen

Der Linux-Server muss Ubuntu 18.04.* LTS mit den folgenden Spezifikationen sein:

  • 1 x i7-10700K CPU

  • 64 GB RAM

  • 256GB SSD

Weitere Anforderungen

  • Alle Vorgänge müssen von einem Benutzer mit sudo-Berechtigungen ausgeführt werden.

Installation von Graylog auf dem Linux-Server

Die Installation von Graylog auf dem Linux-Server besteht aus den folgenden Schritten:

Schritt 1: Überprüfen Sie, ob SSH installiert und aktiviert ist
  1. Melden Sie sich beim Linux-Server an.

  2. Öffnen Sie ein Terminalfenster.

  3. Geben Sie die folgenden Befehle ein:

    sudo apt update sudo apt install openssh-server

  4. Überprüfen Sie, ob der ssh-Daemon (Dienst) aktiv ist und läuft:

    sudo systemctl status ssh

  5. Sie sollten einen ähnlichen Text wie diesen sehen: Active: active (running) :

  6. Geben Sie q ein, um zur Konsole zurückzukehren.

  7. Erlauben Sie ssh in der Firewall:

    sudo ufw allow ssh

  8. Beenden Sie die Shell-Sitzung:

    sudo ufw allow ssh

Schritt 2: Installieren Sie Docker Runtime

So installieren Sie Docker Runtime:

  1. Öffnen Sie die SSH-Sitzung mit dem Server-Rechner:

    ssh jjcale@tulsa-sound or jjcale@{Server IP address}

  2. Geben Sie Ihr Passwort ein, um sich mit der SSH-Sitzung zu verbinden.

  3. Aktualisieren Sie den apt-Paketmanager:

    sudo apt-get update

  4. Installieren Sie die allgemeinen Docker-Abhängigkeiten:

    sudo apt-get install apt-transport-https ca-certificates curl gnupg-agent software-properties-common

  5. Installieren Sie einen Docker Runtime PGP-Schlüssel:

    curl -fsSLhttps://download.docker.com/linux/ubuntu/gpg | sudo apt-key add –

  6. Fügen Sie ein Docker-Laufzeit-Repository hinzu:

    sudo add-apt-repository \ "deb [arch=amd64] https://download.docker.com/linux/ubuntu $(lsb_release -cs) stable"

  7. Installieren Sie die Docker-Laufzeit selbst und direkte Abhängigkeiten:

    sudo apt-get update sudo apt-get install docker-ce docker-ce-cli containerd.io

  8. Testen Sie die Docker-Installation. Dies sollte eine kurze Hallo-Nachricht an die Konsole ohne Fehler erzeugen:

    sudo docker run hello-world

Die Ausgabe sieht ähnlich aus wie die folgende:

Kann das Bild 'hello-world:latest' nicht lokal finden. Letzte Änderung: Pulling from library/hello-world 0e03bdcc26d7: Pull complete Digest: sha256:e7c70bb24b462baa86c102610182e3efcb12a04854e8c582838d92970a09f323 Status: Neueren Download image for hello-world: latestHallo von Docker! Diese Meldung zeigt an, dass Ihre Installation scheinbar korrekt funktioniert.

  1. Fügen Sie den 'docker'-Benutzer zur Gruppe des Benutzers hinzu, mit dem Sie angemeldet sind:

    sudo usermod -aG docker jjcale

  2. Stellen Sie sicher, dass Sie sich abmelden oder die aktuelle Sitzung beenden, damit der usermod Befehl wirksam wird.

  3. Installieren Sie docker-compose runtime:

    sudo curl -L "https://github.com/docker/compose/releases/download/1.27.4/docker-compose-$(uname -s)-$(uname-m)" -o /usr/local/bin/docker-compose

  4. Geben Sie docker-compose Ausführungsberechtigungen:

    sudo chmod +x /usr/local/bin/docker-compose

Schritt 3: Kopieren und Extrahieren Sie die Installationsdateien
  1. Kopieren Sie die Dateien von dem Rechner, auf dem sich die Installationsdatei befindet (normalerweise ein Windows-Rechner), auf den Linux-Server.

  2. Verwenden Sie openssh für Windows oder winscp: https://winscp.net/download/WinSCP-5.17.9-Setup.exe

  3. Ausführen: scp path\to\package\server.zip jjcale@192.168.0.3:/home/jjcale/

  4. Verbinden Sie sich per ssh mit dem Server und entpacken Sie die Paketdateien:

    cd ~

    Entpacken Sie server.zip

    CD-Server

Schritt 4: Konfigurieren und aktivieren Sie die Graylog Server Engine
  1. Öffnen Sie die docker-compose-graylog.yml Datei mit einem Texteditor und setzen Sie:

    GRAYLOG_HTTP_EXTERNAL_URI=server_ip

  2. Lassen Sie den Port unverändert. Beispielsweise:

    GRAYLOG_HTTP_EXTERNAL_URI=http ://{Server IP address}:9000/

  3. Erstellen Sie ein Verzeichnis für die Graylog-Dateien:

    sudo mkdir-p /opt/briefcam/graylog

  4. Kopieren Sie die Graylog-Kompositionsdatei in das neu erstellte Verzeichnis:

    sudo cp docker-compose-graylog.yml /opt/briefcam/graylog/

  5. Erstellen Sie einen Graylog-Dienst, indem Sie graylog-docker.service nach /etc/systemd/systemkopieren:

    sudo cp graylog-docker.service /etc/systemd/system/

  6. Aktivieren Sie den neuen Dienst, wenn der Rechner neu gestartet wird:

    sudo systemctl daemon-reload sudo systemctl enable graylog-docker

  7. Starten Sie den Graylog-Dienst:

    sudo systemctl start graylog-docker

Anmerkung

Der erste Start kann einige Minuten dauern, da das Ziehen und Starten neuer Docker-Container einige Zeit in Anspruch nimmt.

Schritt 5: Konfigurieren Sie die Graylog-Kollektoren
  1. Melden Sie sich bei der Graylog-Weboberfläche an.

  2. Öffnen Sie einen Browser und rufen Sie die folgende Adresse auf: http://{Server IP address}:9000

  3. Die Anmeldeinformationen sind:

    Benutzer: admin

    Passwort: admin

  4. Gehen Sie zu System/Eingaben.

  5. Erstellen Sie den GELF TCP-Eingang:

    1. Aktivieren Sie das Kontrollkästchen Global.

    2. Fügen Sie einen Titel hinzu, z. B.: "Win TCP".

    3. Setzen Sie den Port auf 12201 (Standard).

  6. Erstellen Sie den GELF UDP-Eingang:

    1. Aktivieren Sie das Kontrollkästchen Global.

    2. Fügen Sie einen Titel hinzu, z. B.: "Win UDP".

    3. Setzen Sie den Port auf 12201 (Standard).

  7. Gehen Sie zu System/Sidecars.

  8. Erstellen Sie ein API-Token.

    1. Klicken Sie auf Token für den Benutzer graylog-sidecar erstellen oder wiederverwenden.

    2. Fügen Sie einen Token-Namen hinzu, z. B.: "Win-Token".

    3. Klicken Sie auf Token erstellen.

  9. Speichern Sie den Token oder kopieren Sie ihn in die Zwischenablage.

Schritt 6: Konfigurieren Sie die BriefCam-Server so, dass sie Protokolle an den Graylog-Server senden

Die folgenden Schritte sollten auf jedem BriefCam-Server ausgeführt werden.

Schritt a: Kopieren Sie die Dateien des Installationspakets

  • Melden Sie sich per Fernzugriff (RDP) am Rechner an und kopieren Sie die folgenden Dateien von den Installationslinks auf jeden BriefCam-Server:

    graylog_sidecar_installer_1.0.2-1.exe

    nxlog-ce-2.10.2150.msi

    windows_exporter-0.14.0-amd64.msi

Schritt b: Installieren Sie den Logs Collector

  1. Installieren Sie den nxlog-Kollektor, indem Sie Folgendes in PowerShell mit erweiterten Administratorrechten ausführen:

    ..\nxlog-ce-2.10.2150.msi/qn

  2. Im ersten Schritt werden Dienste auf Ihrem Rechner erstellt. In diesem Schritt müssen Sie die Systemdienste deaktivieren (Graylog benötigt nur die Binärdateien), indem Sie Folgendes in PowerShell ausführen:

    cd 'C:\Program Files (x86)\nxlog\'.\nxlog.exe-u

  3. Installieren Sie den Graylog-Sidecar als Dienst mit der Graylog-Server-IP und dem gespeicherten API-Token, indem Sie Folgendes in PowerShell ausführen:

    .\graylog_sidecar_installer_1.0.0-1.exe/S-SERVERURL="http://{Server IP address }:9000/api"-APITOKEN="<api-token>"

Schritt c: Konfigurieren Sie den Seitenwagen

  1. Bearbeiten Sie die C:\Program Files\Graylog\sidecar\sidecar.yml Datei und kommentieren Sie die folgenden Einträge aus:

    • cache_path

    • log_path

    • collector_configuration_directory

    • collector_binaries_whitelist und dem dazugehörigen '- "C:\\Program Files (x86)\\nxlog\\nxlog.exe"'-Eintrag

  2. Speichern Sie die Datei.

  3. Registrieren Sie den Sidecar als Dienst und starten Sie ihn, indem Sie die folgenden Befehle aus dem C:\Program Files\Graylog\sidecar -Verzeichnis ausführen:

    C:\Program Files\Graylog\sidecar> .\graylog-sidecar.exe -service install

    C:\Program Files\Graylog\sidecar> .\graylog-sidecar.exe -service start

Schritt d: Erstellen Sie die Graylog-Konfiguration

  1. Öffnen Sie die Graylog-Benutzeroberfläche und navigieren Sie zu System/Sidecars.

  2. Suchen Sie Ihren angeschlossenen Rechner und klicken Sie auf Sidecar verwalten.

  3. Aktivieren Sie das Kontrollkästchen nxlog.

  4. Klicken Sie auf Konfiguration.

  5. Klicken Sie unter Log-Kollektoren auf Bearbeiten in der nxlog Windows-Version.

  6. Geben Sie einen Namen ein, zum Beispiel "win-nxlog".

  7. Aktualisieren Sie im Abschnitt default template die File entry im Abschnitt <Input file> auf das gewünschte Protokollverzeichnis.

  8. Stellen Sie im Abschnitt <Output gelf> die Host IP auf die richtige Adresse des verbundenen Computers (Server-IP-Adresse)

  9. Klicken Sie auf Aktualisieren.