Skip to main content

Vejledning til BriefCam-installation

Udrulning af en Graylog-server

Last Updated: 5 minute read
Version2025r1
SprogDansk

Ved store implementeringer BriefCam anbefales det at bruge Graylog-logføringsplatformen til at indsamle de forskellige logfiler et enkelt sted som en hjælp til fejlfinding på systemet.

For at kunne implementere en Graylog-server har du brug for en dedikeret Linux-server.

Når du udfører alle trinnene nedenfor, vil følgende interne komponenter, der er nødvendige for Graylog at køre, blive installeret:

  • MongoDB – En separat database instans til dette formål.

  • ElasticSearch – Dette er et mellemlag, hvorigennem databasen og Graylog kommunikerer.

  • Graylog

Desuden implementeres der som en del af installationen en agent på hver enkelt BriefCam server. Agenten er ansvarlig for at sende logfiler til Graylog-serveren.

Graylog histogram.png

Forudsætninger

  • BriefCam allerede er udrullet på dit system.

  • Linux-serveren skal være tilgængelig fra alle BriefCam maskiner via HTTP/TCP.

Krav til platform

Linux-serveren skal være ubuntu 18.04.* LTS med følgende specifikationer:

  • 1 x i7-10700K CPU

  • 64 GB RAM

  • 256 GB SSD

Andre krav

  • Alle handlinger skal udføres af en bruger med sudo-tilladelser.

Installation af Graylog på Linux-serveren

Installation af Graylog på Linux-serveren består af følgende trin:

Trin 1: Kontroller, at SSH er installeret og aktiveret
  1. Log på Linux-serveren.

  2. Åbn et terminalvindue.

  3. Udsted følgende kommandoer:

    sudo apt update sudo apt install openssh-server

  4. Kontroller, at ssh-dæmonen (tjenesten) kører:

    sudo systemctl status ssh

  5. Du vil se tekst, der ligner denne: Active: active (running) :

  6. Skriv q for at vende tilbage til konsollen.

  7. Tillad ssh i firewallen:

    sudo ufw allow ssh

  8. Afslut shell-sessionen:

    sudo ufw allow ssh

Trin 2: Installer Docker Runtime

Sådan installeres Docker Runtime:

  1. Åbn SSH-sessionen på servercomputeren:

    ssh jjcale@tulsa-sound eller jjcale@{Server IP address}

  2. Indtast din adgangskode for at oprette forbindelse til SSH-sessionen.

  3. Opdater apt package manager:

    sudo apt-get update

  4. Installer generelle afhængigheder for docker:

    sudo apt-get install apt-transport-https ca-certificates curl gnupg-agent software-properties-common

  5. Installer en PGP-nøgle til docker-runtime:

    curl -fsSLhttps://download.docker.com/linux/ubuntu/gpg | sudo apt-key add –

  6. Tilføj et docker runtime-lager:

    sudo add-apt-repository \ "deb [arch=amd64] https://download.docker.com/linux/ubuntu $(lsb_release -cs) stable"

  7. Installer selve dockerens køretid og direkte afhængigheder:

    sudo apt-get update sudo apt-get install docker-ce docker-ce-cli containerd.io

  8. Test docker-installationen. Dette skulle give en kort hejsemeddelelse til konsollen uden fejl:

    sudo docker run hello-world

Outputtet vil se ud som følger:

Kan ikke finde billedet 'hello-world:latest' lokalt seneste: Trækker fra bibliotek/hello-world 0e03bdcc26d7: Træk komplet Digest: sha256:e7c70bb24b462baa86c102610182e3efcb12a04854e8c582838d92970a09f323 Status: Downloastede billede til hello-world:latestHello fra Docker! Denne meddelelse viser, at din installation ser ud til at virke korrekt.

  1. Føj 'docker'-brugeren til gruppen for den bruger, du er logget på med:

    sudo usermod -aG docker jjcale

  2. Sørg for at logge af eller afslutte den aktuelle session, så usermod kommandoen kan træde i kraft.

  3. Installer docker-compose runtime:

    sudo curl -L "https://github.com/docker/compose/releases/download/1.27.4/docker-compose-$(uname -s)-$(uname-m)" -o /usr/local/bin/docker-compose

  4. Giv tilladelser til docker-komponering-udførelse:

    sudo chmod +x /usr/local/bin/docker-compose

Trin 3: Kopier og udpak installationsfilerne
  1. Kopier filerne fra værtscomputeren for installationsfilen (normalt en Windows-computer) til Linux-serveren.

  2. Brug openssh til Windows eller winscp: https://winscp.net/download/WinSCP-5.17.9-Setup.exe

  3. Kør: scp path\to\package\server.zip jjcale@192.168.0.3:/home/jjcale/

  4. ssh til servercomputeren og pak pakkefilerne ud:

    cd ~

    pak server ud.zip

    cd-server

Trin 4: Konfiguration og aktivering af Graylog Server Engine
  1. Åbn docker-compose-graylog.yml filen med et tekstredigeringsprogram og indstil:

    GRAYLOG_HTTP_EXTERNAL_URI=server_ip

  2. Lad porten være, som den er. For eksempel:

    GRAYLOG_HTTP_EXTERNAL_URI=http ://{Server IP address}:9000/

  3. Opret en mappe til Graylog-filerne:

    sudo mkdir-p /opt/briefcam/graylog

  4. Kopier Graylog- komponeringsfilen til den nyoprettede mappe:

    sudo cp docker-compose-graylog.yml /opt/briefcam/graylog/

  5. Opret en Graylog-tjeneste ved at kopiere graylog-docker.service til /etc/systemd/system:

    sudo cp graylog-docker.service /etc/systemd/system/

  6. Aktiver den nye tjeneste, når computeren genstartes:

    sudo systemctl daemon-reload sudo systemctl enable graylog-docker

  7. Start Graylog-tjenesten:

    sudo systemctl start graylog-docker

Bemærk

Den første start kan tage et par minutter, da det tager noget tid at trække og starte nye dockercontainere.

Trin 5: Konfigurer Graylog Collectors
  1. Log på Graylog-webgrænsefladen.

  2. Åbn en browser og gå til følgende adresse: http://{Server IP-adresse}:9000

  3. Legitimationsoplysningerne er:

    bruger: admin

    adgangskode: admin

  4. Gå til system/inputs.

  5. Opret GELF TCP-input:

    1. Marker afkrydsningsfeltet Global.

    2. Tilføj en titel, for eksempel: "Win TCP".

    3. Indstil porten til 12201 (standard).

  6. Opret GELF UDP-input:

    1. Marker afkrydsningsfeltet Global.

    2. Tilføj en titel, for eksempel: "Win UDP".

    3. Indstil porten til 12201 (standard).

  7. Gå til system/sidevogne.

  8. Opret et API-token.

    1. Klik på Opret eller genbrug et token for brugeren med grus-sidelinjen.

    2. Tilføj et tokennavn, for eksempel: "Win-token".

    3. Klik på Opret token.

  9. Gem tokenet eller kopier det til udklipsholderen.

Trin 6: Konfigurer BriefCam-servere til at sende logfiler til Graylog-serveren

Følgende trin skal udføres på alle BriefCam-servere.

Trin a: Kopier installationspakkefilerne

  • Log på computeren via fjernadgang (RDP) og kopier følgende filer fra installationslinksene til hver af BriefCam-serverne:

    graylog_sidecar_installer_1.0.2-1.exe

    nxlog-ce-2.10.2150.msi

    windows_exporter-0.14.0-amd64.msi

Trin b: Installer Logs Collector

  1. Installer nxlog collector ved at køre følgende i PowerShell med forhøjede administrative tilladelser:

    ..\nxlog-ce-2.10.2150.msi/qn

  2. Det første trin opretter tjenester på din maskine. I dette trin skal du deaktivere systemtjenesterne (Graylog har kun brug for de binære filer) ved at køre følgende i PowerShell:

    cd 'C:\Program Files (x86)\nxlog\'.\nxlog.exe-u

  3. Installer Graylog-sidevognen som en tjeneste med Graylog-server-IP'en og det gemte API-token ved at køre følgende i PowerShell:

    .\graylog_sidecar_installer_1.0.0-1.exe/S-SERVERURL="http://{Server IP address }:9000/api"-APITOKEN="<api-token>"

Trin c: Konfigurer sidevognen

  1. Rediger filen, C:\Program Files\Graylog\sidecar\sidecar.yml og fjern kommentarer fra følgende poster:

    • cache_path

    • log_path

    • collector_configuration_directory

    • collector_binaries_whitelist og den ledsagende"- "C:\\Program Files (x86)\\nxlog\\nxlog.exe""indtastning

  2. Gem filen.

  3. Registrer sidevognen som en tjeneste og start den ved at udstede følgende kommandoer fra C:\Program Files\Graylog\sidecar mappen:

    C:\Program Files\Graylog\sidecar> .\graylog-sidecar.exe -service install

    C:\Program Files\Graylog\sidecar> .\graylog-sidecar.exe -service start

Trin d: Opret Graylog-konfigurationen

  1. Åbn Graylog-brugergrænsefladen og naviger til system/sidecars.

  2. Find din forbundne maskine og klik på administrer sidevogn.

  3. Marker afkrydsningsfeltet nxlog.

  4. Klik på Konfiguration.

  5. Under logindsamlere skal du klikke på rediger i nxlog Windows-versionen.

  6. Giv et navn, såsom "win-nxlog".

  7. I sektionen default template skal du opdatere File entry i <Input file> sektionen til den ønskede logmappe.

  8. I dette <Output gelf> afsnit skal du indstille serveren Host IP til den korrekte adresse for den tilsluttede maskine (Server IP-adresse)

  9. Klik på Opdater.