Despliegue de un servidor de registro de grises
Para implementaciones a gran escala, BriefCam recomienda utilizar la plataforma de gestión de registros de Graylog para recopilar los distintos registros en un solo lugar para ayudar a depurar el sistema.
Para implementar un servidor Graylog necesita un servidor Linux dedicado.
Cuando lleve a cabo todos los pasos siguientes, se instalarán los siguientes componentes internos necesarios para que Graylog funcione:
MongoDB: una instancia de base de datos separada para este propósito.
Búsqueda elástica: esta es una capa intermedia a través de la cual se comunican la base de datos y Graylog.
Registro de grises
Además, como parte de la instalación, se despliega un agente en cada uno de los servidores de BriefCam . El agente será responsable de enviar los registros al servidor de Graylog.

Requisitos previos
BriefCam ya está implementado en su sitio.
El servidor Linux debe ser accesible desde todos los ordenadores BriefCam mediante HTTP/TCP.
Requisitos de la plataforma
El servidor Linux debe ser ubuntu 18.04.* LTS con las siguientes especificaciones:
1 x CPU i7-10700K
64 GB de RAM
SSD 256GB
Otros requisitos.
Todas las operaciones deben ser realizadas por un usuario con permisos sudo.
Instalación de Graylog en el Servidor Linux
La instalación de Graylog en el servidor Linux consta de los siguientes pasos:
Paso 1: Compruebe que SSH está instalado y habilitado
Inicie sesión en el servidor Linux.
Abra una ventana de terminal.
Ejecute los siguientes comandos:
sudo apt update sudo apt install openssh-serverCompruebe que el daemon ssh (servicio) está activo y en funcionamiento:
SSH de estado Systemctl de SUDO
Debería ver un texto similar a este:
Active: active (running) :Escriba
qpara volver a la consola.Permitir ssh en el firewall:
Sudo UFW Permitir SSH
Finalizar la sesión de consola:
Sudo UFW Permitir SSH
Paso 2: Instalar Docker Runtime
Para instalar Docker Runtime:
Abra la sesión SSH en el ordenador del servidor:
ssh jjcale@tulsa-sound o jcale@{dirección IP del servidor}
Introduzca su contraseña para conectarse a la sesión SSH.
Actualice el administrador de paquetes apt:
sudo apt-get updateInstalar dependencias generales de Docker:
sudo apt-get install apt-transport-https ca-certificates curl gnupg-agent software-properties-commonInstalar una clave PGP de tiempo de ejecución de Docker:
curl -fsSLhttps://download.docker.com/linux/ubuntu/gpg | sudo apt-key add –Añadir un repositorio de tiempo de ejecución de Docker:
sudo add-apt-repository \ "deb [arch=amd64] https://download.docker.com/linux/ubuntu $(lsb_release -cs) stable"Instale el tiempo de ejecución del docker y las dependencias directas:
sudo apt-get update sudo apt-get install docker-ce docker-ce-cli containerd.ioPruebe la instalación de la estación de acoplamiento. Esto debería producir un breve mensaje de saludo a la consola sin errores:
sudo docker run hello-world
La salida tendrá un aspecto similar al siguiente:
No se puede encontrar la imagen 'hello-world:latest' localmente más reciente: Extrayendo de la biblioteca/hello-world 0e03bdcc26d7: Extracto completo Digestión: sha256:e7c70bb24b462baa86c102610182e3efcb12a04854e8c582838d92970a09f323 Estado: Imagen más reciente descargada para hello-world:latestHello from Docker! Este mensaje muestra que su instalación parece funcionar correctamente.
Añada el usuario 'docker' al grupo del usuario con el que ha iniciado sesión:
sudo usermod -aG docker jjcaleAsegúrese de cerrar sesión o salir de la sesión actual para que el comando
usermodsurta efecto.Instalar tiempo de ejecución compuesto por docker:
sudo curl -L "https://github.com/docker/compose/releases/download/1.27.4/docker-compose-$(uname -s)-$(uname-m)" -o /usr/local/bin/docker-composeDar permisos de ejecución de docker-compose:
sudo chmod +x /usr/local/bin/docker-compose
Paso 3: Copiar y extraer los archivos de instalación
Copie los archivos de la máquina que aloja el archivo de instalación (normalmente una máquina con Windows) al servidor Linux.
Usar
opensshpara Windows o winscp: https://winscp.net/download/WinSCP-5.17.9-Setup.exeEjecutar:
scp path\to\package\server.zip jjcale@192.168.0.3:/home/jjcale/SSH al ordenador del servidor y extraiga los archivos del paquete:
CD ~
unzip server.zip
Servidor de CD
Paso 4: Configure y active el motor del servidor de registro de grises
Abra el archivo de
docker-compose-graylog.ymlcon un editor de texto y establezca:GRAYLOG_HTTP_EXTERNAL_URI=server_ipDeje el puerto como está. Por ejemplo:
GRAYLOG_HTTP_EXTERNAL_URI=http ://{Server IP address}:9000/Cree un directorio para los archivos de registro de grises:
sudo mkdir-p /opt/briefcam/graylogCopie el fichero de composición de Graylog en el directorio recién creado:
sudo cp docker-compose-graylog.yml /opt/briefcam/graylog/Crear un servicio de registro de grises copiando
graylog-docker.serviceen/etc/systemd/system:sudo cp graylog-docker.service /etc/systemd/system/Habilite el nuevo servicio para cuando se reinicie la máquina:
sudo systemctl daemon-reload sudo systemctl enable graylog-dockerInicie el servicio de registro de grises:
sudo systemctl start graylog-docker
Nota
La primera puesta en marcha puede tardar un par de minutos, ya que la extracción y puesta en marcha de los nuevos contenedores portuarios lleva algún tiempo.
Paso 5: Configure los colectores de registro de grises
Inicie sesión en la interfaz web de Graylog.
Abra un navegador y vaya a la siguiente dirección: http://{Dirección IP del servidor}:9000
Las credenciales son:
Usuario:
adminContraseña:
adminVaya a sistema/entradas.
Crear entrada GELF TCP:
Marque la casilla Global.
Añada un título, como "Win TCP".
Establezca el puerto en
12201(el valor predeterminado).
Crear entrada UDP GELF:
Marque la casilla Global.
Añada un título, como "Win UDP".
Establezca el puerto en
12201(el valor predeterminado).
Vaya al sistema/sidecars.
Cree un token de API.
Haga clic en Crear o reutilizar un token para el usuario de greylog-sidecar.
Añada un nombre de token, como: "Token Win".
Haga clic en Crear token.
Guardar el token o copiarlo en el portapapeles.
Paso 6: Configure los servidores de BriefCam para enviar registros al servidor de registro de grises
Los siguientes pasos deben llevarse a cabo en cada servidor de BriefCam.
Paso a: Copiar los archivos del paquete de instalación
Inicie sesión en el ordenador de forma remota (RDP) y copie los siguientes archivos desde los enlaces de instalación a cada uno de los servidores de BriefCam:
graylog_sidecar_installer_1.0.2-1.exenxlog-ce-2.10.2150.msiwindows_exporter-0.14.0-amd64.msi
Paso b: Instalar Logs Collector
Instale el colector nxlog ejecutando lo siguiente en PowerShell con permisos administrativos elevados:
..\nxlog-ce-2.10.2150.msi/qnEl primer paso crea servicios en su ordenador. En este paso, debe desactivar los servicios del sistema (Graylog solo necesita los binarios) ejecutando lo siguiente en PowerShell:
cd 'C:\Program Files (x86)\nxlog\'.\nxlog.exe-uInstale el sidecar de Graylog como servicio con la IP del servidor de Graylog y el token de API guardado ejecutando lo siguiente en PowerShell:
.\graylog_sidecar_installer_1.0.0-1.exe/S-SERVERURL="http://{Server IP address }:9000/api"-APITOKEN="<api-token>"
Paso c: Configurar el sidecar
Edite el archivo de
C:\Program Files\Graylog\sidecar\sidecar.ymly elimine los comentarios de las siguientes entradas:cache_pathlog_pathcollector_configuration_directorycollector_binaries_whitelisty la entrada '-"C:\\Program Files (x86)\\nxlog\\nxlog.exe"' que la acompaña
Guarde el archivo.
Registre el sidecar como un servicio y arránquelo emitiendo los siguientes comandos desde el directorio
C:\Program Files\Graylog\sidecar:C:\Program Files\Graylog\sidecar> .\graylog-sidecar.exe -service installC:\Program Files\Graylog\sidecar> .\graylog-sidecar.exe -service start
Paso D: Cree la configuración de registro de grises
Abra la interfaz de usuario de Graylog y navegue hasta system/sidecars.
Encuentre su ordenador conectado y haga clic en gestionar sidecar.
Seleccione la casilla de verificación nxlog.
Haga clic en Configuración.
En Recopiladores de registros, haga clic en Editar en la versión de Windows nxlog.
Asigne un nombre, como "win-nxlog".
En la sección
default template, actualiceFile entryen la<Input file>Registro al directorio de registro deseado.En la sección
<Output gelf>, establezca elHost IPen la dirección del ordenador conectado correcta (dirección IP del servidor)Haga clic en Actualizar.