Graylog Sunucusu Kurma
Büyük ölçekli dağıtımlarda, çeşitli günlükleri sistemde hata ayıklamaya yardımcı olacak tek bir yerde toplamak için Graylog günlük yönetim platformunu kullanmanızı BriefCam önerir.
Bir Graylog sunucusunu kurmak için atanmış bir Linux sunucusuna ihtiyacınız var.
Aşağıdaki tüm adımları gerçekleştirdiğinizde, Graylog'un çalışması için gerekli olan aşağıdaki dahili bileşenler kurulacaktır:
MongoDB - Bu amaç için ayrı bir veritabanı örneği.
ElasticSearch - Bu, veritabanının ve Graylog'un iletişim kurduğu orta bir katmandır.
Gri Günlük
Ayrıca, kurulumun bir parçası olarak, sunucuların her birine bir aracı BriefCam kurulur. Aracı, günlükleri Graylog sunucusuna göndermekten sorumlu olacaktır.

Ön koşullar
BriefCam sitenizde zaten konuşlandırılmış.
Linux sunucusuna HTTP/TCP yoluyla tüm BriefCam makinelerden erişilebilmelidir.
Platform Gereklilikleri
Linux sunucusu ubuntu 18.04.* LTS ve aşağıdaki özelliklere sahip olmalıdır:
1 x i7-10700K CPU
64 GB bellek
256GB SSD
Diğer Gereklilikler
Tüm işlemlerin sudo izinleri olan bir kullanıcı tarafından yapılması gerekir.
Graylog'u Linux sunucusuna yükleme
Graylog'u Linux sunucusuna kurmak aşağıdaki adımlardan oluşur:
1. Adım: SSH'nin Yüklü ve Etkin Olduğunu Kontrol Edin
Linux sunucusunda oturum açın.
Bir uçbirim penceresi açın.
Aşağıdaki komutları verin:
sudo apt update sudo apt install openssh-serverSsh sihirbazının (hizmet) çalışıp çalışmadığını kontrol edin:
sudo systemctl durumu ssh
Buna benzer bir metin görmelisiniz:
Active: active (running) :Konsola dönmek için
qyazın.Güvenlik duvarında ssh' ye izin ver:
sudo ufw ssh izni
Kabuk oturumunu sonlandır:
sudo ufw ssh izni
2. Adım: Docker Çalışma Zamanını Yükleyin
Docker Çalışma Zamanını yüklemek için:
SSH oturumunu sunucu makinesine açın:
ssh jjcale@tulsa-sound veya jcale@{Sunucu IP adresi}
SSH oturumuna bağlanmak için parolanızı girin.
Apt paket yöneticisini güncelle:
sudo apt-get updateDocker kurulumu genel bağımlılıklar:
sudo apt-get install apt-transport-https ca-certificates curl gnupg-agent software-properties-commonBir docker çalışma zamanı PGP anahtarı takın:
curl -fsSLhttps://download.docker.com/linux/ubuntu/gpg | sudo apt-key add –Bir docker çalışma zamanı deposu ekle:
sudo add-apt-repository \ "deb [arch=amd64] https://download.docker.com/linux/ubuntu $(lsb_release -cs) stable"Docker çalıştırma zamanını kendisi ve doğrudan bağımlılıkları kurun:
sudo apt-get update sudo apt-get install docker-ce docker-ce-cli containerd.ioDocker kurulumunu test edin. Bu, konsola hatasız kısa bir merhaba mesajı oluşturmalıdır:
sudo docker run hello-world
Çıkış, aşağıdakilere benzer görünecektir:
Resim bulunamadı 'hello-world:latest' yerel olarak en son: Kütüphaneden çekme/hello-world 0e03bdcc26d7: Tam Özet: sha256:e7c70bb24b462baa86c102610182e3efcb12a04854e8c582838d92970a09f323 Durum: Merhaba dünyası için daha yeni bir resim indirildi:en sonDocker! Bu mesaj, kurulumunuzun doğru bir şekilde çalışıyor gibi göründüğünü gösterir.
'Docker' kullanıcısını oturum açtığınız kullanıcı grubuna ekleyin:
sudo usermod -aG docker jjcaleKomutun geçerli olabilmesi için, geçerli oturumdan çıktığınızdan veya
usermodoturumdan çıktığınızdan emin olun.Docker-compose çalışma zamanını kur:
sudo curl -L "https://github.com/docker/compose/releases/download/1.27.4/docker-compose-$(uname -s)-$(uname-m)" -o /usr/local/bin/docker-composeDocker-compose yürütme izinleri verin:
sudo chmod +x /usr/local/bin/docker-compose
3. Adım: Kurulum Dosyalarını Kopyalayıp Çıkarın
Kurulum dosyasını (genellikle bir Windows makinesi) barındıran makineden Linux sunucusuna dosyaları kopyalayın.
Windows veya winscp
opensshiçin kullanın: https://winscp.net/download/WinSCP-5.17.9-Setup.exeÇalıştır:
scp path\to\package\server.zip jjcale@192.168.0.3:/home/jjcale/sunucu makinesine ssh gönderin ve paket dosyalarını çıkarın:
cd ~
unzip server.zip
cd sunucusu
4. Adım: Graylog Sunucu Motorunu Yapılandırın ve Etkinleştirin
Dosyayı bir metin düzenleyicisi ile açın
docker-compose-graylog.ymlve ayarlayın:GRAYLOG_HTTP_EXTERNAL_URI=server_ipLimanı olduğu gibi bırakın. Örneğin:
GRAYLOG_HTTP_EXTERNAL_URI=http ://{Server IP address}:9000/Graylog dosyaları için bir dizin oluştur:
sudo mkdir-p /opt/briefcam/graylogGraylog oluşturma dosyasını yeni oluşturulan dizine kopyalayın:
sudo cp docker-compose-graylog.yml /opt/briefcam/graylog/Buraya kopyalayarak bir Graylog hizmeti
graylog-docker.serviceoluşturun:/etc/systemd/system:sudo cp graylog-docker.service /etc/systemd/system/Makinenin yeniden başlatıldığı zaman için yeni hizmeti etkinleştirin:
sudo systemctl daemon-reload sudo systemctl enable graylog-dockerGraylog hizmetini başlatın:
sudo systemctl start graylog-docker
Not
Yeni docker konteynerlerinin çekilmesi ve başlatılması biraz zaman aldığından ilk başlatma birkaç dakika sürebilir.
Adım 5: Graylog Toplayıcılarını Yapılandırın
Graylog web arayüzünde oturum açın.
Bir tarayıcı açın ve aşağıdaki adrese gidin: http://{Server IP address}:9000
Kimlik bilgileri şunlardır:
kullanıcı:
adminşifre:
adminSistem/girişler sayfasına gidin.
GELF TCP girişi oluştur:
Genel onay kutusunu işaretleyin.
"TCP'yi Kazan" gibi bir başlık ekleyin.
Bağlantı noktasını
12201(varsayılan) olarak ayarlayın.
GELF UDP girişi oluştur:
Genel onay kutusunu işaretleyin.
"Win UDP" gibi bir başlık ekleyin.
Bağlantı noktasını
12201(varsayılan) olarak ayarlayın.
Sistem/yan arabalara gidin.
Bir API belirteci oluşturun.
Gri kenar simgesi kullanıcısı için bir belirteç oluştur veya yeniden kullan'ı tıklayın.
Bir belirteç adı ekleyin, örneğin: "Win token".
Belirteç Oluştur seçeneğini tıklatın.
Belirteci kaydedin veya panoya kopyalayın.
6. Adım: BriefCam Sunucularını Graylog Sunucusuna Günlükleri Gönderecek Şekilde Yapılandırın
Her BriefCam sunucusunda aşağıdaki adımlar gerçekleştirilmelidir.
A Adımı: Kurulum Paketi Dosyalarını Kopyalayın
Makinede uzaktan (RDP) oturum açın ve kurulum bağlantılarından BriefCam sunucuların her birine aşağıdaki dosyaları kopyalayın:
graylog_sidecar_installer_1.0.2-1.exenxlog-ce-2.10.2150.msiwindows_exporter-0.14.0-amd64.msi
Adım b: Günlük Toplayıcısını kurun
PowerShell'de aşağıdakileri çalıştırarak yükseltilmiş yönetim izinleri ile nxlog toplayıcısını kurun:
..\nxlog-ce-2.10.2150.msi/qnİlk adım makinenizde hizmetler oluşturur. Bu adımda, PowerShell'de aşağıdakileri çalıştırarak sistem hizmetlerini devre dışı bırakmanız gerekir (Graylog sadece ikili dosyaları gerektirir):
cd 'C:\Program Files (x86)\nxlog\'.\nxlog.exe-uGraylog sidecar'ı, Graylog sunucusu IP'si ve kayıtlı API belirteci ile bir hizmet olarak, aşağıdakileri PowerShell'de çalıştırarak kurun:
.\graylog_sidecar_installer_1.0.0-1.exe/S-SERVERURL="http://{Server IP address }:9000/api"-APITOKEN="<api-token>"
Adım c: Sidecar'ı yapılandırın
Dosyayı düzenleyin
C:\Program Files\Graylog\sidecar\sidecar.ymlve aşağıdaki girişleri yorumdan kaldırın:cache_pathlog_pathcollector_configuration_directorycollector_binaries_whitelistve beraberindeki' -"C:\\Program Files (x86)\\nxlog\\nxlog.exe"' giriş
Dosyayı kaydet.
Sidecar'ı bir hizmet olarak kaydedin ve
C:\Program Files\Graylog\sidecardizinden aşağıdaki komutları vererek başlatın:C:\Program Files\Graylog\sidecar> .\graylog-sidecar.exe -service installC:\Program Files\Graylog\sidecar> .\graylog-sidecar.exe -service start
Adım d: Graylog Yapılandırmasını Oluşturun
Graylog arayüzünü açın ve sistem/yan arabalara gidin.
Bağlı makinenizi bulun ve sidecar' ı yönet üzerine tıklayın.
Nxlog onay kutusunu seçin.
Yapılandırma' yı tıklayın.
Günlük toplayıcıları altında, nxlog Windows sürümünde düzenle'ye tıklayın.
"Win-nxlog" gibi bir isim verin.
Bu
default templatekısımda,File entryistenen günlük dizinine<Input file>güncelleyin.Bu
<Output gelf>kısımda,Host IPdoğru bağlantılı makine adresini (Sunucu IP adresi) ayarlayınGüncelle' yi tıklayın.