Skip to main content

BriefCamインストールガイド

Graylogサーバーのデプロイ

Last Updated: 10 minute read
バージョン2024r2
言語日本語

大規模なデプロイメントの場合はBriefCam、Graylogログ管理プラットフォームを使用して、さまざまなログを1つの場所に収集し、システムのデバッグに役立てることをお勧めします。

Graylogサーバーをデプロイするには、専用のLinuxサーバーが必要です。

以下のすべての手順を実行すると、Graylogを実行するために必要な次の内部コンポーネントがインストールされます。

  • MongoDB – この目的のための別のデータベースインスタンス。

  • ElasticSearch – これは、データベースとGraylogが通信するための中間層です。

  • Graylog

さらに、インストールの一部として、エージェントが各サーバーに展開されBriefCamます。エージェントは、Graylogサーバーにログを送信する責任があります。

Graylog histogram.png

前提条件

  • BriefCam は既にサイトに展開されています。

  • Linuxサーバーは、HTTP/TCPを介してすべてのマシンからBriefCamアクセスできる必要があります。

プラットフォーム要件

Linuxサーバーは、次の仕様のubuntu 18.04.* LTSでなければなりません。

  • 1 x i7-10700KCPU

  • 64GB RAM

  • 256GB SSD

その他の要件

  • すべての操作は、sudo権限を持つユーザーが実行する必要があります。

LinuxサーバーへのGraylogのインストール

LinuxサーバーにGraylogをインストールするには、次の手順を実行します。

手順1: SSHがインストールされ、有効になっていることを確認する
  1. Linuxサーバーにログインします。

  2. ターミナルウィンドウを開きます。

  3. 次のコマンドを発行します。

    sudo apt update sudo apt install openssh-server

  4. ssh daemon(サービス)が起動して実行されていることを確認します。

    sudo systemctl status ssh

  5. 次のようなテキストが表示されます。 Active: active (running) :

  6. コンソールに戻るには、q「」と入力します。

  7. ファイアウォールでsshを許可する:

    sudo ufw allow ssh

  8. shell セッションを終了します。

    sudo ufw allow ssh

手順2: Docker Runtimeをインストールする

Docker Runtimeをインストールするには:

  1. サーバーマシンへのSSHセッションを開きます。

    ssh jjcale@tulsa-soundまたはjjcale@{Server IP address}

  2. SSHセッションに接続するためのパスワードを入力します。

  3. aptパッケージマネージャーを更新します。

    sudo apt-get update

  4. dockerの一般的な依存関係をインストールします。

    sudo apt-get install apt-transport-https ca-certificates curl gnupg-agent software-properties-common

  5. docker runtime PGPキーをインストールします。

    curl -fsSLhttps://download.docker.com/linux/ubuntu/gpg | sudo apt-key add –

  6. docker runtime リポジトリを追加します。

    sudo add-apt-repository \ "deb [arch=amd64] https://download.docker.com/linux/ubuntu $(lsb_release -cs) stable"

  7. docker実行時間自体と直接ディペンダンシーをインストールします。

    sudo apt-get update sudo apt-get install docker-ce docker-ce-cli containerd.io

  8. dockerのインストールをテストします。これにより、エラーなしでコンソールに短いhelloメッセージが生成されます。

    sudo docker run hello-world

出力は次のようになります。

ローカルで最新のhello-world:latestの画像が見つかりません: ライブラリからプル中/hello-world 0e03bdcc26d7:完全なダイジェストをプル中: sha256:e7c70bb24b462baa86c102610182e3efcb12a04854e8c582838d92970a09f323ステータス: Dockerからhelloのの新画像をダウンロードダウンロードしました!このメッセージは、インストールが正しく動作しているように見えることを示しています。

  1. ログインしているユーザーのグループに「docker」ユーザーを追加します。

    sudo usermod -aG docker jjcale

  2. コマンドを有効にするには、必ずログアウトするか、現在のセッションを終了してusermodください。

  3. docker-compose runtimeをインストールします。

    sudo curl -L "https://github.com/docker/compose/releases/download/1.27.4/docker-compose-$(uname -s)-$(uname-m)" -o /usr/local/bin/docker-compose

  4. docker-composeに実行権限を付与します。

    sudo chmod +x /usr/local/bin/docker-compose

手順3:インストールファイルをコピーして抽出する
  1. インストールファイルをホストしているマシン(通常はWindowsマシン)からLinuxサーバーにファイルをコピーします。

  2. Windowsまたはwinscp用opensshに使用: https://winscp.net/download/WinSCP-5.17.9-Setup.exe

  3. 実行: scp path\to\package\server.zip jjcale@192.168.0.3:/home/jjcale/

  4. サーバーマシンにsshで接続し、パッケージファイルを抽出します。

    cd ~

    unzip server.zip

    cdサーバー

手順4: Graylogサーバーエンジンを設定して有効にする
  1. テキストエディタでdocker-compose-graylog.ymlファイルを開き、以下を設定します。

    GRAYLOG_HTTP_EXTERNAL_URI=server_ip

  2. ポートはそのままにします。例:

    GRAYLOG_HTTP_EXTERNAL_URI=http ://{Server IP address}:9000/

  3. Graylogファイルのディレクトリを作成します。

    sudo mkdir-p /opt/briefcam/graylog

  4. 新しく作成したディレクトリにGraylog composeファイルをコピーします。

    sudo cp docker-compose-graylog.yml /opt/briefcam/graylog/

  5. 次の場所にコピーしてGraylogサービスgraylog-docker.serviceを作成し/etc/systemd/systemます。

    sudo cp graylog-docker.service /etc/systemd/system/

  6. マシンを再起動する際に新しいサービスを有効にします:

    sudo systemctl daemon-reload sudo systemctl enable graylog-docker

  7. Graylogサービスを開始します。

    sudo systemctl start graylog-docker

注記

新しいDockerコンテナーのプルと開始には時間がかかるため、最初の開始には数分かかる場合があります。

手順5: Graylog コレクターを設定する
  1. Graylogウェブインターフェイスにログインします。

  2. ブラウザを開き、次のアドレスに移動します: http://{Server IP address}:9000

  3. 資格情報は次のとおりです。

    ユーザー: admin

    パスワード: admin

  4. system/inputsに移動します。

  5. GELF TCP入力を作成します。

    1. Global(グローバル) チェックボックスにチェックを入れます。

    2. 「Win TCP」などのタイトルを追加します。

    3. ポートを(デフォルト12201の)に設定します。

  6. GELF UDP入力を作成します。

    1. Global(グローバル) チェックボックスにチェックを入れます。

    2. 「Win UDP」などのタイトルを追加します。

    3. ポートを(デフォルト12201の)に設定します。

  7. system/sidecarsに移動します。

  8. APIトークンを作成します。

    1. Create(作成)をクリックするか、graylog-sidecarユーザーのトークンを再利用します。

    2. 「Win token」などのトークン名を追加します。

    3. Create Token(トークンの作成)をクリックします。

  9. トークンを保存するか、クリップボードにコピーします。

手順6: ログをGraylogサーバーに送信するようにBriefCamサーバーを設定する

次の手順は、すべてのBriefCamサーバーで実行する必要があります。

手順a: インストールパッケージファイルをコピーする

  • マシンにリモートでログイン(RDP)し、インストールリンクから各BriefCamサーバーに次のファイルをコピーします。

    graylog_sidecar_installer_1.0.2-1.exe

    nxlog-ce-2.10.2150.msi

    windows_exporter-0.14.0-amd64.msi

手順b: ログコレクターをインストールする

  1. 高い管理者権限を使用してPowerShellで次を実行して、nxlogコレクターをインストールします。

    ..\nxlog-ce-2.10.2150.msi/qn

  2. 最初のステップは、マシン上にサービスを作成します。このステップでは、PowerShellで次を実行して、システムサービスを無効にする必要があります(Graylogにはバイナリのみが必要です)。

    cd 'C:\Program Files (x86)\nxlog\'.\nxlog.exe-u

  3. 次をPowerShellで実行して、GraylogサーバーIPと保存されたAPIトークンを使用してGraylogサイドカーをサービスとしてインストールします。

    .\graylog_sidecar_installer_1.0.0-1.exe/S-SERVERURL="http://{Server IP address }:9000/api"-APITOKEN="<api-token>"

手順c: Sidecarを設定する

  1. ファイルを編集しC:\Program Files\Graylog\sidecar\sidecar.yml、次のエントリのコメントを解除します。

    • cache_path

    • log_path

    • collector_configuration_directory

    • collector_binaries_whitelist and the accompanying'- "C:\\Program Files (x86)\\nxlog\\nxlog.exe"' entry

  2. ファイルを保存します。

  3. sidecarをサービスとして登録し、ディレクトリから次のコマンドを発行して開始しC:\Program Files\Graylog\sidecarます。

    C:\Program Files\Graylog\sidecar> .\graylog-sidecar.exe -service install

    C:\Program Files\Graylog\sidecar> .\graylog-sidecar.exe -service start

手順d: Graylog構成を作成する

  1. Graylog UIを開き、system/sidecarsに移動します。

  2. 接続されているマシンを見つけて、manage sidecar(サイドカーの管理)をクリックします。

  3. nxlog チェックボックスを選択します。

  4. 設定をクリックします。

  5. ログコレクターの下で、nxlog Windowsバージョンの編集をクリックします。

  6. 「win-nxlog」などの名前を付けます。

  7. セクdefault templateションで、セクションFile entryを目的のログディレクトリに<Input file>更新します。

  8. セクションで、<Output gelf>(サーバーのIPアドレスHost IP)を正しく接続されたマシンのアドレスに設定します

  9. 更新をクリックします。