Skip to main content

BriefCam安装指南

部署灰色记录伺服器

Last Updated: 6 minute read
版本2024r2
語言中文(繁體)

对于大规模部署,建BriefCam议使用Graylog管理平台将各种记录收集到一个地方,以帮助调试系统。

要部署Graylog服务器,您需要一个专用的Linux服务器。

当您执行下列所有步骤时,将安装Graylog执行所需的下列内部元件:

  • MongoDB –用于此目的的单独数据库实例。

  • ElasticSearch –这是一个中间层,数据库和灰度日志通过它进行通信。

  • 灰色记录

此外,作为安装的一部分,代理将部署在每台BriefCam服务器上。该代理将负责向Graylog服务器发送日志。

Graylog histogram.png

必要条件

  • BriefCam 已部署在您的站台上。

  • Linux服务器必须能够从所有BriefCam机器通过HTTP/TCP访问。

平台需求

Linux伺服器必须是ubuntu 18.04.* LTS,并符合下列规格:

  • 1 x i7-10700KCPU

  • 64GB RAM

  • 256GB SSD

其他要求

  • 所有操作都需要由具有sudo权限的用户执行。

在Linux服务器上安装Graylog

在Linux服务器上安装Graylog包括以下步骤:

步骤1 :检查是否已安装并启用SSH
  1. 登录到Linux服务器。

  2. 开启终端机视窗。

  3. 发出以下命令:

    sudo apt update sudo apt install openssh-server

  4. 检查ssh后台程序(服务)是否启动并正在运行:

    sudo systemctl status ssh

  5. 您应该会看到类似下列的文字: Active: active (running) :

  6. 键入q以返回控制台。

  7. 在防火墙中允许SSH:

    sudo ufw allow ssh

  8. 终止shell会话:

    sudo ufw allow ssh

步骤2:安装Docker Runtime

安装Docker Runtime:

  1. 打开与服务器计算机的SSH会话:

    ssh jjcale@tulsa-sound或jjcale@{伺服器IP位址}

  2. 输入密码以连接到SSH会话。

  3. 更新apt套件管理员:

    sudo apt-get update

  4. 安装docker一般相依性:

    sudo apt-get install apt-transport-https ca-certificates curl gnupg-agent software-properties-common

  5. 安装docker执行阶段PGP金钥:

    curl -fsSLhttps://download.docker.com/linux/ubuntu/gpg | sudo apt-key add –

  6. 新增docker Runtime储存区域:

    sudo add-apt-repository \ "deb [arch=amd64] https://download.docker.com/linux/ubuntu $(lsb_release -cs) stable"

  7. 安装docker执行阶段本身和直接相依性:

    sudo apt-get update sudo apt-get install docker-ce docker-ce-cli containerd.io

  8. 测试docker安装。这样会向控制台发出简短的问候消息,而不会出现错误:

    sudo docker run hello-world

输出结果将如下所示:

无法找到影像'hello-world:latest'本地最新:从图书馆拉出/hello-world 0e03bdcc26d7:拉取完成摘要:sha256:e7c70bb24b462baa86c102610182e3efcb12a04854e8c582838d92970a09f323状态:已从Docker下载较新的hello-world影像:latestHello!此讯息显示您的安装似乎运作正常。

  1. 将'docker'使用者新增至您登入的使用者群组:

    sudo usermod -aG docker jjcale

  2. 请务必登出或结束目前工作阶段,以使usermod命令生效。

  3. 安装docker-compose Runtime:

    sudo curl -L "https://github.com/docker/compose/releases/download/1.27.4/docker-compose-$(uname -s)-$(uname-m)" -o /usr/local/bin/docker-compose

  4. 授予docker-composition执行权限:

    sudo chmod +x /usr/local/bin/docker-compose

步骤3:复制并解压缩安装文件
  1. 将承载安装文件的计算机(通常是Windows计算机)中的文件复制到Linux服务器。

  2. 适openssh用于Windows或winscp:https://winscp.net/download/WinSCP-5.17.9-Setup.exe

  3. 执行: scp path\to\package\server.zip jjcale@192.168.0.3:/home/jjcale/

  4. ssh到服务器并解压缩包文件:

    cd ~

    unzip server.zip

    cd伺服器

步骤4:设定并启动Graylog伺服器引擎
  1. 使用文本编辑器打开docker-compose-graylog.yml文件并设置:

    GRAYLOG_HTTP_EXTERNAL_URI=server_ip

  2. 保持连接埠原样。範例:

    GRAYLOG_HTTP_EXTERNAL_URI=http ://{Server IP address}:9000/

  3. 为灰色记录档建立目录:

    sudo mkdir-p /opt/briefcam/graylog

  4. 将灰色记录合成档案复制到新建立的目录:

    sudo cp docker-compose-graylog.yml /opt/briefcam/graylog/

  5. 透过复制到graylog-docker.service以下位置来建立Graylog服/etc/systemd/system务:

    sudo cp graylog-docker.service /etc/systemd/system/

  6. 重新启动电脑时启用新服务:

    sudo systemctl daemon-reload sudo systemctl enable graylog-docker

  7. 启动Graylog服务:

    sudo systemctl start graylog-docker

注意

第一次启动可能需要几分钟的时间,因为拉动和启动新的docker容器需要一些时间。

步骤5:设定灰色记录收集器
  1. 登入Graylog网页介面。

  2. 开启浏览器并移至下列位址:http://{伺服器IP位址}:9000

  3. 认证包括:

    使用者:admin

    密碼:admin

  4. 移至系统/输入。

  5. 建立GELF TCP输入:

    1. 选中“全局”复选框。

    2. 新增标题,例如:“Win TCP”。

    3. 将连接埠设定为12201(预设)。

  6. 建立GELF UDP输入:

    1. 选中“全局”复选框。

    2. 新增标题,例如:“Win UDP”。

    3. 将连接埠设定为12201(预设)。

  7. 移至系统/侧面。

  8. 建立API Token。

    1. 按一下“建立”或“重复使用灰色记录侧边栏使用者的标记”。

    2. 新增权杖名称,例如:“Win Token”。

    3. 单击“创建标记”。

  9. 储存标记,或将其复制到剪贴簿。

步骤6:配置BriefCam服务器以向Graylog服务器发送日志

应在每台BriefCam服务器上执行以下步骤。

步骤a:复制安装包文件

  • 远程登录计算机(RDP),并将以下文件从安装链接复制到每个BriefCam服务器:

    graylog_sidecar_installer_1.0.2-1.exe

    nxlog-ce-2.10.2150.msi

    windows_exporter-0.14.0-amd64.msi

步骤b:安装Logs Collector

  1. 以提升的管理权限,在PowerShell中执行下列项目,以安装nxlog收集器:

    ..\nxlog-ce-2.10.2150.msi/qn

  2. 第一步是在你的机器上创建服务。在此步骤中,您需要在PowerShell中执行下列项目,以停用系统服务(Graylog只需要二进位档):

    cd 'C:\Program Files (x86)\nxlog\'.\nxlog.exe-u

  3. 透过在PowerShell中执行下列项目,使用Graylog伺服器IP和已储存的API标记,以服务形式安装Graylog sidecar:

    .\graylog_sidecar_installer_1.0.0-1.exe/S-SERVERURL="http://{Server IP address }:9000/api"-APITOKEN="<api-token>"

步骤c:配置边栏

  1. 编辑此C:\Program Files\Graylog\sidecar\sidecar.yml档案并取消备注以下项目:

    • cache_path

    • log_path

    • collector_configuration_directory

    • collector_binaries_whitelist 和随附'-"C:\\Program Files (x86)\\nxlog\\nxlog.exe" '项目

  2. 储存档案。

  3. 将sidecar注册为服务,然后从C:\Program Files\Graylog\sidecar目录发出以下命令以启动它:

    C:\Program Files\Graylog\sidecar> .\graylog-sidecar.exe -service install

    C:\Program Files\Graylog\sidecar> .\graylog-sidecar.exe -service start

步骤d:建立灰色记录设定

  1. 开启Graylog UI并导览至系统/侧面。

  2. 找到您连接的机器并点击管理侧边卡。

  3. 选择nxlog复选框。

  4. 单击“Configuration(配置)”。

  5. 在记录收集器下,按一下nxlog Windows版本中的编辑。

  6. 请提供一个名称,例如“win-nxlog”。

  7. 在default template区段中,更新File entry区段<Input file>中的记录目录。

  8. 在此<Output gelf>部分中,将Host IP设置为正确的已连接计算机地址(服务器IP地址)

  9. 按一下“更新”。