Инсталиране На Сървър За Сиви Хронологични Записи
За широкомащабни внедрявания BriefCam препоръчва използването на платформата за управление на регистрационните файлове на Greylog, за да се съберат различните регистрационни файлове на едно място, за да се помогне за отстраняване на грешките в системата.
За да инсталирате Greylog сървър, ви е необходим специален Linux сървър.
Когато изпълните всички стъпки по-долу, ще бъдат инсталирани следните вътрешни компоненти, които са необходими за изпълнение на Greylog:
MongoDB – отделен екземпляр НА база данни за тази цел.
ElasticSearch – Това е среден слой, чрез който базата данни и Greylog комуникират.
Сив регистрационен файл
Освен това, като част от инсталацията, на всеки един от BriefCam сървърите се внедрява агент. Агентът ще отговаря за изпращането на регистрационните файлове към сървъра за хронологични записи.

Предпоставки
BriefCam вече е внедрен на вашия сайт.
Сървърът Linux трябва да е достъпен от всички BriefCam машини чрез HTTP/TCP.
Изисквания за платформа
Сървърът Linux трябва да бъде ubuntu 18.04.* LTS със следните спецификации:
CPU 1 x i7-10700K
64 GB RAM
256GB SSD
Други изисквания
Всички операции трябва да се извършват от потребител със съответните разрешения.
Инсталиране на Greylog на сървъра Linux
Инсталирането на Graylog на сървъра Linux се състои от следните стъпки:
Стъпка 1: Проверете дали SSH е инсталиран и активиран
Влезте в Linux сървъра.
Отваря терминален прозорец.
Издайте следните команди:
sudo apt update sudo apt install openssh-serverПроверете дали SSH демонът (услугата) работи:
Системно състояние на SUDO SSH
Трябва да видите текст, подобен на този:
Active: active (running) :Напишете,
qза да се върнете към конзолата.Позволи SSH в защитната стена:
Разрешаване на SUDO UFW SSH
Прекратяване на сесията на обвивката:
Разрешаване на SUDO UFW SSH
Стъпка 2: Инсталирайте Docker Runtime
За да инсталирате Docker Runtime:
Отваряне на SSH сесия към сървърната машина:
ssh jjcale@tulsa-sound или jcale@{IP адрес на сървъра}
Въведете Вашата парола, за да се свържете със SSH сесията.
Актуализарай APT пакет Manager:
sudo apt-get updateИнсталиране на общите зависимости на докера:
sudo apt-get install apt-transport-https ca-certificates curl gnupg-agent software-properties-commonИнсталирайте PGP ключ за докера по време на изпълнение:
curl -fsSLhttps://download.docker.com/linux/ubuntu/gpg | sudo apt-key add –Добавяне на хранилище за докер по време на изпълнение:
sudo add-apt-repository \ "deb [arch=amd64] https://download.docker.com/linux/ubuntu $(lsb_release -cs) stable"Инсталирайте самото време за изпълнение на докера и директните зависимости:
sudo apt-get update sudo apt-get install docker-ce docker-ce-cli containerd.ioТестване на инсталацията на докера. Това трябва да доведе до кратко съобщение за здравей до конзолата без грешки:
sudo docker run hello-world
Изходът ще изглежда подобно на следното:
Не може да се намери изображение "здравей-свят: най-новото" локално: Издърпване от библиотека/здравей-свят 0e03bdcc26d7: Издърпайте пълно Дайджест: sha256:e7c70bb24b462baa86c102610182e3efcb12a04854e8c582838d92970a09f323 Статус: Изтеглено по-ново изображение за здравей-свят: най-новоЗдравейте от Docker! Това съобщение показва, че изглежда, че инсталацията работи правилно.
Добавете потребител към групата на потребителя, с който сте влезнали:
sudo usermod -aG docker jjcaleУверете се, че сте излезли от текущата сесия или излезте от нея, за да може
usermodкомандата да влезе в сила.Инсталиране на време за изпълнение, съставено от докер:
sudo curl -L "https://github.com/docker/compose/releases/download/1.27.4/docker-compose-$(uname -s)-$(uname-m)" -o /usr/local/bin/docker-composeДаване на разрешения за изпълнение на докер композиране:
sudo chmod +x /usr/local/bin/docker-compose
Стъпка 3: Копирайте и извлечете инсталационните файлове
Копирайте файловете от машината, която хоства инсталационния файл (обикновено Windows машина) на сървъра Linux.
Използвайте
opensshза Windows или winscp: https://winscp.net/download/WinSCP-5.17.9-Setup.exeПусни:
scp path\to\package\server.zip jjcale@192.168.0.3:/home/jjcale/SSH към сървърната машина и извлечете пакетните файлове:
CD ~
Разархивирайте сървъра. zip
CD сървър
Стъпка 4: Конфигуриране и активиране на двигателя Graylog Server
Отворете
docker-compose-graylog.ymlфайла с текстов редактор и задайте:GRAYLOG_HTTP_EXTERNAL_URI=server_ipОставете порта както е. Например:
GRAYLOG_HTTP_EXTERNAL_URI=http ://{Server IP address}:9000/Създайте директория за файловете със сиви регистрационни файлове:
sudo mkdir-p /opt/briefcam/graylogКопирайте файла, съставен в новосъздадената директория:
sudo cp docker-compose-graylog.yml /opt/briefcam/graylog/Създайте услуга "Сив", като копирате
graylog-docker.serviceв/etc/systemd/system:sudo cp graylog-docker.service /etc/systemd/system/Разрешаване на новата услуга при рестартиране на машината:
sudo systemctl daemon-reload sudo systemctl enable graylog-dockerСтартирайте услугата "Сив регистрационен файл":
sudo systemctl start graylog-docker
Забележка
Първият старт може да отнеме няколко минути, тъй като издърпването и стартирането на нови докерски контейнери отнема известно време.
Стъпка 5: Конфигуриране На Колектори На Сиви Регистри
Влезте в уеб интерфейса на Greylog.
Отворете браузър и отидете на следния адрес: http://{IP адрес на сървъра}:9000
Идентификационните данни са:
Потребител:
adminПарола:
adminКъм система/входове.
Създаване на GELF TCP вход:
Поставете отметка в глобалното квадратче.
Добавете заглавие, като например: "Win TCP".
Настройте порта на
12201(по подразбиране).
Създаване на GELF UDP вход:
Поставете отметка в глобалното квадратче.
Добавете заглавие, като например: "Win UDP".
Настройте порта на
12201(по подразбиране).
Отидете към системата/страничните автомобили.
Създаване на API токен.
Щракнете върху Създаване или повторно използване на токен за потребителя със сив регистрационен номер.
Добавете име на токен, като например: "Спечели токен".
Щракнете върху Създаване на токен.
Запишете токена или го копирайте в клипборда.
Стъпка 6: Конфигурирайте сървърите на BriefCam да изпращат регистрационни файлове към сървъра за сиви хронологични записи
Следните стъпки трябва да се извършват на всеки сървър на BriefCam.
Стъпка А: Копирайте файловете на инсталационния пакет
Влезте в машината дистанционно (RDP) и копирайте следните файлове от инсталационните връзки към всеки от сървърите на BriefCam:
graylog_sidecar_installer_1.0.2-1.exenxlog-ce-2.10.2150.msiwindows_exporter-0.14.0-amd64.msi
Стъпка б: Инсталиране на колектора на регистрационни файлове
Инсталирайте колектора на аналози, като изпълните следното в PowerShell с повишени административни разрешения:
..\nxlog-ce-2.10.2150.msi/qnПървата стъпка създава услуги на вашата машина. В тази стъпка трябва да деактивирате системните услуги (Graylog се нуждае само от двоичните файлове), като изпълните следното в PowerShell:
cd 'C:\Program Files (x86)\nxlog\'.\nxlog.exe-uИнсталирайте Graylog sidecar като услуга с IP сървъра на Graylog и записания API токен, като изпълните следното в PowerShell:
.\graylog_sidecar_installer_1.0.0-1.exe/S-SERVERURL="http://{Server IP address }:9000/api"-APITOKEN="<api-token>"
Стъпка в: Конфигуриране на страничната лента
Редактирайте
C:\Program Files\Graylog\sidecar\sidecar.ymlфайла и премахнете коментарите по следните записи:cache_pathlog_pathcollector_configuration_directorycollector_binaries_whitelistи придружаващите го елементи –"C:\\Program Files (x86)\\nxlog\\nxlog.exe""вписване
Запази файла.
Регистрирайте коша като услуга и го стартирайте, като издадете следните команди от
C:\Program Files\Graylog\sidecarдиректорията:C:\Program Files\Graylog\sidecar> .\graylog-sidecar.exe -service installC:\Program Files\Graylog\sidecar> .\graylog-sidecar.exe -service start
Стъпка: Създаване на конфигурация на сивия регистрационен файл
Отворете потребителския интерфейс на сивия регистрационен файл и навигацията до системата/страничните автомобили.
Намерете вашата свързана машина и щракнете върху управление на кош.
Поставете отметка в квадратчето аналог.
Щракнете върху Конфигуриране.
Под колектори на регистрационни файлове щракнете върху редактиране в аналоговата версия на Windows.
Даване на име, като например "win-anlog".
В
default templateраздела актуализирайтеFile entryв<Input file>раздела до желаната директория на регистрационните файлове.В
<Output gelf>раздела задайтеHost IPправилния адрес на свързаната машина (IP адрес на сървъра)Щракнете върху Актуализарай.