Skip to main content

Ръководство за инсталиране на BriefCam

Инсталиране На Сървър За Сиви Хронологични Записи

Last Updated: 5 minute read
Версия2025r1
ЕзикБългарски

За широкомащабни внедрявания BriefCam препоръчва използването на платформата за управление на регистрационните файлове на Greylog, за да се съберат различните регистрационни файлове на едно място, за да се помогне за отстраняване на грешките в системата.

За да инсталирате Greylog сървър, ви е необходим специален Linux сървър.

Когато изпълните всички стъпки по-долу, ще бъдат инсталирани следните вътрешни компоненти, които са необходими за изпълнение на Greylog:

  • MongoDB – отделен екземпляр НА база данни за тази цел.

  • ElasticSearch – Това е среден слой, чрез който базата данни и Greylog комуникират.

  • Сив регистрационен файл

Освен това, като част от инсталацията, на всеки един от BriefCam сървърите се внедрява агент. Агентът ще отговаря за изпращането на регистрационните файлове към сървъра за хронологични записи.

Graylog histogram.png

Предпоставки

  • BriefCam вече е внедрен на вашия сайт.

  • Сървърът Linux трябва да е достъпен от всички BriefCam машини чрез HTTP/TCP.

Изисквания за платформа

Сървърът Linux трябва да бъде ubuntu 18.04.* LTS със следните спецификации:

  • CPU 1 x i7-10700K

  • 64 GB RAM

  • 256GB SSD

Други изисквания

  • Всички операции трябва да се извършват от потребител със съответните разрешения.

Инсталиране на Greylog на сървъра Linux

Инсталирането на Graylog на сървъра Linux се състои от следните стъпки:

Стъпка 1: Проверете дали SSH е инсталиран и активиран
  1. Влезте в Linux сървъра.

  2. Отваря терминален прозорец.

  3. Издайте следните команди:

    sudo apt update sudo apt install openssh-server

  4. Проверете дали SSH демонът (услугата) работи:

    Системно състояние на SUDO SSH

  5. Трябва да видите текст, подобен на този: Active: active (running) :

  6. Напишете, q за да се върнете към конзолата.

  7. Позволи SSH в защитната стена:

    Разрешаване на SUDO UFW SSH

  8. Прекратяване на сесията на обвивката:

    Разрешаване на SUDO UFW SSH

Стъпка 2: Инсталирайте Docker Runtime

За да инсталирате Docker Runtime:

  1. Отваряне на SSH сесия към сървърната машина:

    ssh jjcale@tulsa-sound или jcale@{IP адрес на сървъра}

  2. Въведете Вашата парола, за да се свържете със SSH сесията.

  3. Актуализарай APT пакет Manager:

    sudo apt-get update

  4. Инсталиране на общите зависимости на докера:

    sudo apt-get install apt-transport-https ca-certificates curl gnupg-agent software-properties-common

  5. Инсталирайте PGP ключ за докера по време на изпълнение:

    curl -fsSLhttps://download.docker.com/linux/ubuntu/gpg | sudo apt-key add –

  6. Добавяне на хранилище за докер по време на изпълнение:

    sudo add-apt-repository \ "deb [arch=amd64] https://download.docker.com/linux/ubuntu $(lsb_release -cs) stable"

  7. Инсталирайте самото време за изпълнение на докера и директните зависимости:

    sudo apt-get update sudo apt-get install docker-ce docker-ce-cli containerd.io

  8. Тестване на инсталацията на докера. Това трябва да доведе до кратко съобщение за здравей до конзолата без грешки:

    sudo docker run hello-world

Изходът ще изглежда подобно на следното:

Не може да се намери изображение "здравей-свят: най-новото" локално: Издърпване от библиотека/здравей-свят 0e03bdcc26d7: Издърпайте пълно Дайджест: sha256:e7c70bb24b462baa86c102610182e3efcb12a04854e8c582838d92970a09f323 Статус: Изтеглено по-ново изображение за здравей-свят: най-новоЗдравейте от Docker! Това съобщение показва, че изглежда, че инсталацията работи правилно.

  1. Добавете потребител към групата на потребителя, с който сте влезнали:

    sudo usermod -aG docker jjcale

  2. Уверете се, че сте излезли от текущата сесия или излезте от нея, за да може usermod командата да влезе в сила.

  3. Инсталиране на време за изпълнение, съставено от докер:

    sudo curl -L "https://github.com/docker/compose/releases/download/1.27.4/docker-compose-$(uname -s)-$(uname-m)" -o /usr/local/bin/docker-compose

  4. Даване на разрешения за изпълнение на докер композиране:

    sudo chmod +x /usr/local/bin/docker-compose

Стъпка 3: Копирайте и извлечете инсталационните файлове
  1. Копирайте файловете от машината, която хоства инсталационния файл (обикновено Windows машина) на сървъра Linux.

  2. Използвайте openssh за Windows или winscp: https://winscp.net/download/WinSCP-5.17.9-Setup.exe

  3. Пусни: scp path\to\package\server.zip jjcale@192.168.0.3:/home/jjcale/

  4. SSH към сървърната машина и извлечете пакетните файлове:

    CD ~

    Разархивирайте сървъра. zip

    CD сървър

Стъпка 4: Конфигуриране и активиране на двигателя Graylog Server
  1. Отворете docker-compose-graylog.yml файла с текстов редактор и задайте:

    GRAYLOG_HTTP_EXTERNAL_URI=server_ip

  2. Оставете порта както е. Например:

    GRAYLOG_HTTP_EXTERNAL_URI=http ://{Server IP address}:9000/

  3. Създайте директория за файловете със сиви регистрационни файлове:

    sudo mkdir-p /opt/briefcam/graylog

  4. Копирайте файла, съставен в новосъздадената директория:

    sudo cp docker-compose-graylog.yml /opt/briefcam/graylog/

  5. Създайте услуга "Сив", като копирате graylog-docker.service в /etc/systemd/system:

    sudo cp graylog-docker.service /etc/systemd/system/

  6. Разрешаване на новата услуга при рестартиране на машината:

    sudo systemctl daemon-reload sudo systemctl enable graylog-docker

  7. Стартирайте услугата "Сив регистрационен файл":

    sudo systemctl start graylog-docker

Забележка

Първият старт може да отнеме няколко минути, тъй като издърпването и стартирането на нови докерски контейнери отнема известно време.

Стъпка 5: Конфигуриране На Колектори На Сиви Регистри
  1. Влезте в уеб интерфейса на Greylog.

  2. Отворете браузър и отидете на следния адрес: http://{IP адрес на сървъра}:9000

  3. Идентификационните данни са:

    Потребител: admin

    Парола: admin

  4. Към система/входове.

  5. Създаване на GELF TCP вход:

    1. Поставете отметка в глобалното квадратче.

    2. Добавете заглавие, като например: "Win TCP".

    3. Настройте порта на 12201 (по подразбиране).

  6. Създаване на GELF UDP вход:

    1. Поставете отметка в глобалното квадратче.

    2. Добавете заглавие, като например: "Win UDP".

    3. Настройте порта на 12201 (по подразбиране).

  7. Отидете към системата/страничните автомобили.

  8. Създаване на API токен.

    1. Щракнете върху Създаване или повторно използване на токен за потребителя със сив регистрационен номер.

    2. Добавете име на токен, като например: "Спечели токен".

    3. Щракнете върху Създаване на токен.

  9. Запишете токена или го копирайте в клипборда.

Стъпка 6: Конфигурирайте сървърите на BriefCam да изпращат регистрационни файлове към сървъра за сиви хронологични записи

Следните стъпки трябва да се извършват на всеки сървър на BriefCam.

Стъпка А: Копирайте файловете на инсталационния пакет

  • Влезте в машината дистанционно (RDP) и копирайте следните файлове от инсталационните връзки към всеки от сървърите на BriefCam:

    graylog_sidecar_installer_1.0.2-1.exe

    nxlog-ce-2.10.2150.msi

    windows_exporter-0.14.0-amd64.msi

Стъпка б: Инсталиране на колектора на регистрационни файлове

  1. Инсталирайте колектора на аналози, като изпълните следното в PowerShell с повишени административни разрешения:

    ..\nxlog-ce-2.10.2150.msi/qn

  2. Първата стъпка създава услуги на вашата машина. В тази стъпка трябва да деактивирате системните услуги (Graylog се нуждае само от двоичните файлове), като изпълните следното в PowerShell:

    cd 'C:\Program Files (x86)\nxlog\'.\nxlog.exe-u

  3. Инсталирайте Graylog sidecar като услуга с IP сървъра на Graylog и записания API токен, като изпълните следното в PowerShell:

    .\graylog_sidecar_installer_1.0.0-1.exe/S-SERVERURL="http://{Server IP address }:9000/api"-APITOKEN="<api-token>"

Стъпка в: Конфигуриране на страничната лента

  1. Редактирайте C:\Program Files\Graylog\sidecar\sidecar.yml файла и премахнете коментарите по следните записи:

    • cache_path

    • log_path

    • collector_configuration_directory

    • collector_binaries_whitelist и придружаващите го елементи – "C:\\Program Files (x86)\\nxlog\\nxlog.exe""вписване

  2. Запази файла.

  3. Регистрирайте коша като услуга и го стартирайте, като издадете следните команди от C:\Program Files\Graylog\sidecar директорията:

    C:\Program Files\Graylog\sidecar> .\graylog-sidecar.exe -service install

    C:\Program Files\Graylog\sidecar> .\graylog-sidecar.exe -service start

Стъпка: Създаване на конфигурация на сивия регистрационен файл

  1. Отворете потребителския интерфейс на сивия регистрационен файл и навигацията до системата/страничните автомобили.

  2. Намерете вашата свързана машина и щракнете върху управление на кош.

  3. Поставете отметка в квадратчето аналог.

  4. Щракнете върху Конфигуриране.

  5. Под колектори на регистрационни файлове щракнете върху редактиране в аналоговата версия на Windows.

  6. Даване на име, като например "win-anlog".

  7. В default template раздела актуализирайте File entry в <Input file> раздела до желаната директория на регистрационните файлове.

  8. В <Output gelf> раздела задайте Host IP правилния адрес на свързаната машина (IP адрес на сървъра)

  9. Щракнете върху Актуализарай.