Graylogサーバーのデプロイ
大規模なデプロイメントの場合はBriefCam、Graylogログ管理プラットフォームを使用して、さまざまなログを1つの場所に収集し、システムのデバッグに役立てることをお勧めします。
Graylogサーバーをデプロイするには、専用のLinuxサーバーが必要です。
以下のすべての手順を実行すると、Graylogを実行するために必要な次の内部コンポーネントがインストールされます。
MongoDB – この目的のための別のデータベースインスタンス。
ElasticSearch – これは、データベースとGraylogが通信するための中間層です。
Graylog
さらに、インストールの一部として、エージェントが各サーバーに展開されBriefCamます。エージェントは、Graylogサーバーにログを送信する責任があります。

前提条件
BriefCam は既にサイトに展開されています。
Linuxサーバーは、HTTP/TCPを介してすべてのマシンからBriefCamアクセスできる必要があります。
プラットフォーム要件
Linuxサーバーは、次の仕様のubuntu 18.04.* LTSでなければなりません。
1 x i7-10700KCPU
64GB RAM
256GB SSD
その他の要件
すべての操作は、sudo権限を持つユーザーが実行する必要があります。
LinuxサーバーへのGraylogのインストール
LinuxサーバーにGraylogをインストールするには、次の手順を実行します。
手順1: SSHがインストールされ、有効になっていることを確認する
Linuxサーバーにログインします。
ターミナルウィンドウを開きます。
次のコマンドを発行します。
sudo apt update sudo apt install openssh-serverssh daemon(サービス)が起動して実行されていることを確認します。
sudo systemctl status ssh
次のようなテキストが表示されます。
Active: active (running) :コンソールに戻るには、
q「」と入力します。ファイアウォールでsshを許可する:
sudo ufw allow ssh
shell セッションを終了します。
sudo ufw allow ssh
手順2: Docker Runtimeをインストールする
Docker Runtimeをインストールするには:
サーバーマシンへのSSHセッションを開きます。
ssh jjcale@tulsa-soundまたはjjcale@{Server IP address}
SSHセッションに接続するためのパスワードを入力します。
aptパッケージマネージャーを更新します。
sudo apt-get updatedockerの一般的な依存関係をインストールします。
sudo apt-get install apt-transport-https ca-certificates curl gnupg-agent software-properties-commondocker runtime PGPキーをインストールします。
curl -fsSLhttps://download.docker.com/linux/ubuntu/gpg | sudo apt-key add –docker runtime リポジトリを追加します。
sudo add-apt-repository \ "deb [arch=amd64] https://download.docker.com/linux/ubuntu $(lsb_release -cs) stable"docker実行時間自体と直接ディペンダンシーをインストールします。
sudo apt-get update sudo apt-get install docker-ce docker-ce-cli containerd.iodockerのインストールをテストします。これにより、エラーなしでコンソールに短いhelloメッセージが生成されます。
sudo docker run hello-world
出力は次のようになります。
ローカルで最新のhello-world:latestの画像が見つかりません: ライブラリからプル中/hello-world 0e03bdcc26d7:完全なダイジェストをプル中: sha256:e7c70bb24b462baa86c102610182e3efcb12a04854e8c582838d92970a09f323ステータス: Dockerからhelloのの新画像をダウンロードダウンロードしました!このメッセージは、インストールが正しく動作しているように見えることを示しています。
ログインしているユーザーのグループに「docker」ユーザーを追加します。
sudo usermod -aG docker jjcaleコマンドを有効にするには、必ずログアウトするか、現在のセッションを終了して
usermodください。docker-compose runtimeをインストールします。
sudo curl -L "https://github.com/docker/compose/releases/download/1.27.4/docker-compose-$(uname -s)-$(uname-m)" -o /usr/local/bin/docker-composedocker-composeに実行権限を付与します。
sudo chmod +x /usr/local/bin/docker-compose
手順3:インストールファイルをコピーして抽出する
インストールファイルをホストしているマシン(通常はWindowsマシン)からLinuxサーバーにファイルをコピーします。
Windowsまたはwinscp用
opensshに使用: https://winscp.net/download/WinSCP-5.17.9-Setup.exe実行:
scp path\to\package\server.zip jjcale@192.168.0.3:/home/jjcale/サーバーマシンにsshで接続し、パッケージファイルを抽出します。
cd ~
unzip server.zip
cdサーバー
手順4: Graylogサーバーエンジンを設定して有効にする
テキストエディタで
docker-compose-graylog.ymlファイルを開き、以下を設定します。GRAYLOG_HTTP_EXTERNAL_URI=server_ipポートはそのままにします。例:
GRAYLOG_HTTP_EXTERNAL_URI=http ://{Server IP address}:9000/Graylogファイルのディレクトリを作成します。
sudo mkdir-p /opt/briefcam/graylog新しく作成したディレクトリにGraylog composeファイルをコピーします。
sudo cp docker-compose-graylog.yml /opt/briefcam/graylog/次の場所にコピーしてGraylogサービス
graylog-docker.serviceを作成し/etc/systemd/systemます。sudo cp graylog-docker.service /etc/systemd/system/マシンを再起動する際に新しいサービスを有効にします:
sudo systemctl daemon-reload sudo systemctl enable graylog-dockerGraylogサービスを開始します。
sudo systemctl start graylog-docker
注記
新しいDockerコンテナーのプルと開始には時間がかかるため、最初の開始には数分かかる場合があります。
手順5: Graylog コレクターを設定する
Graylogウェブインターフェイスにログインします。
ブラウザを開き、次のアドレスに移動します: http://{Server IP address}:9000
資格情報は次のとおりです。
ユーザー:
adminパスワード:
adminsystem/inputsに移動します。
GELF TCP入力を作成します。
Global(グローバル) チェックボックスにチェックを入れます。
「Win TCP」などのタイトルを追加します。
ポートを(デフォルト
12201の)に設定します。
GELF UDP入力を作成します。
Global(グローバル) チェックボックスにチェックを入れます。
「Win UDP」などのタイトルを追加します。
ポートを(デフォルト
12201の)に設定します。
system/sidecarsに移動します。
APIトークンを作成します。
Create(作成)をクリックするか、graylog-sidecarユーザーのトークンを再利用します。
「Win token」などのトークン名を追加します。
Create Token(トークンの作成)をクリックします。
トークンを保存するか、クリップボードにコピーします。
手順6: ログをGraylogサーバーに送信するようにBriefCamサーバーを設定する
次の手順は、すべてのBriefCamサーバーで実行する必要があります。
手順a: インストールパッケージファイルをコピーする
マシンにリモートでログイン(RDP)し、インストールリンクから各BriefCamサーバーに次のファイルをコピーします。
graylog_sidecar_installer_1.0.2-1.exenxlog-ce-2.10.2150.msiwindows_exporter-0.14.0-amd64.msi
手順b: ログコレクターをインストールする
高い管理者権限を使用してPowerShellで次を実行して、nxlogコレクターをインストールします。
..\nxlog-ce-2.10.2150.msi/qn最初のステップは、マシン上にサービスを作成します。このステップでは、PowerShellで次を実行して、システムサービスを無効にする必要があります(Graylogにはバイナリのみが必要です)。
cd 'C:\Program Files (x86)\nxlog\'.\nxlog.exe-u次をPowerShellで実行して、GraylogサーバーIPと保存されたAPIトークンを使用してGraylogサイドカーをサービスとしてインストールします。
.\graylog_sidecar_installer_1.0.0-1.exe/S-SERVERURL="http://{Server IP address }:9000/api"-APITOKEN="<api-token>"
手順c: Sidecarを設定する
ファイルを編集し
C:\Program Files\Graylog\sidecar\sidecar.yml、次のエントリのコメントを解除します。cache_pathlog_pathcollector_configuration_directorycollector_binaries_whitelistand the accompanying'-"C:\\Program Files (x86)\\nxlog\\nxlog.exe"' entry
ファイルを保存します。
sidecarをサービスとして登録し、ディレクトリから次のコマンドを発行して開始し
C:\Program Files\Graylog\sidecarます。C:\Program Files\Graylog\sidecar> .\graylog-sidecar.exe -service installC:\Program Files\Graylog\sidecar> .\graylog-sidecar.exe -service start
手順d: Graylog構成を作成する
Graylog UIを開き、system/sidecarsに移動します。
接続されているマシンを見つけて、manage sidecar(サイドカーの管理)をクリックします。
nxlog チェックボックスを選択します。
設定をクリックします。
ログコレクターの下で、nxlog Windowsバージョンの編集をクリックします。
「win-nxlog」などの名前を付けます。
セク
default templateションで、セクションFile entryを目的のログディレクトリに<Input file>更新します。セクションで、
<Output gelf>(サーバーのIPアドレスHost IP)を正しく接続されたマシンのアドレスに設定します更新をクリックします。