Udrulning af en Graylog-server
Ved store implementeringer BriefCam anbefales det at bruge Graylog-logføringsplatformen til at indsamle de forskellige logfiler et enkelt sted som en hjælp til fejlfinding på systemet.
For at kunne implementere en Graylog-server har du brug for en dedikeret Linux-server.
Når du udfører alle trinnene nedenfor, vil følgende interne komponenter, der er nødvendige for Graylog at køre, blive installeret:
MongoDB – En separat database instans til dette formål.
ElasticSearch – Dette er et mellemlag, hvorigennem databasen og Graylog kommunikerer.
Graylog
Desuden implementeres der som en del af installationen en agent på hver enkelt BriefCam server. Agenten er ansvarlig for at sende logfiler til Graylog-serveren.

Forudsætninger
BriefCam allerede er udrullet på dit system.
Linux-serveren skal være tilgængelig fra alle BriefCam maskiner via HTTP/TCP.
Krav til platform
Linux-serveren skal være ubuntu 18.04.* LTS med følgende specifikationer:
1 x i7-10700K CPU
64 GB RAM
256 GB SSD
Andre krav
Alle handlinger skal udføres af en bruger med sudo-tilladelser.
Installation af Graylog på Linux-serveren
Installation af Graylog på Linux-serveren består af følgende trin:
Trin 1: Kontroller, at SSH er installeret og aktiveret
Log på Linux-serveren.
Åbn et terminalvindue.
Udsted følgende kommandoer:
sudo apt update sudo apt install openssh-serverKontroller, at ssh-dæmonen (tjenesten) kører:
sudo systemctl status ssh
Du vil se tekst, der ligner denne:
Active: active (running) :Skriv
qfor at vende tilbage til konsollen.Tillad ssh i firewallen:
sudo ufw allow ssh
Afslut shell-sessionen:
sudo ufw allow ssh
Trin 2: Installer Docker Runtime
Sådan installeres Docker Runtime:
Åbn SSH-sessionen på servercomputeren:
ssh jjcale@tulsa-sound eller jjcale@{Server IP address}
Indtast din adgangskode for at oprette forbindelse til SSH-sessionen.
Opdater apt package manager:
sudo apt-get updateInstaller generelle afhængigheder for docker:
sudo apt-get install apt-transport-https ca-certificates curl gnupg-agent software-properties-commonInstaller en PGP-nøgle til docker-runtime:
curl -fsSLhttps://download.docker.com/linux/ubuntu/gpg | sudo apt-key add –Tilføj et docker runtime-lager:
sudo add-apt-repository \ "deb [arch=amd64] https://download.docker.com/linux/ubuntu $(lsb_release -cs) stable"Installer selve dockerens køretid og direkte afhængigheder:
sudo apt-get update sudo apt-get install docker-ce docker-ce-cli containerd.ioTest docker-installationen. Dette skulle give en kort hejsemeddelelse til konsollen uden fejl:
sudo docker run hello-world
Outputtet vil se ud som følger:
Kan ikke finde billedet 'hello-world:latest' lokalt seneste: Trækker fra bibliotek/hello-world 0e03bdcc26d7: Træk komplet Digest: sha256:e7c70bb24b462baa86c102610182e3efcb12a04854e8c582838d92970a09f323 Status: Downloastede billede til hello-world:latestHello fra Docker! Denne meddelelse viser, at din installation ser ud til at virke korrekt.
Føj 'docker'-brugeren til gruppen for den bruger, du er logget på med:
sudo usermod -aG docker jjcaleSørg for at logge af eller afslutte den aktuelle session, så
usermodkommandoen kan træde i kraft.Installer docker-compose runtime:
sudo curl -L "https://github.com/docker/compose/releases/download/1.27.4/docker-compose-$(uname -s)-$(uname-m)" -o /usr/local/bin/docker-composeGiv tilladelser til docker-komponering-udførelse:
sudo chmod +x /usr/local/bin/docker-compose
Trin 3: Kopier og udpak installationsfilerne
Kopier filerne fra værtscomputeren for installationsfilen (normalt en Windows-computer) til Linux-serveren.
Brug
opensshtil Windows eller winscp: https://winscp.net/download/WinSCP-5.17.9-Setup.exeKør:
scp path\to\package\server.zip jjcale@192.168.0.3:/home/jjcale/ssh til servercomputeren og pak pakkefilerne ud:
cd ~
pak server ud.zip
cd-server
Trin 4: Konfiguration og aktivering af Graylog Server Engine
Åbn
docker-compose-graylog.ymlfilen med et tekstredigeringsprogram og indstil:GRAYLOG_HTTP_EXTERNAL_URI=server_ipLad porten være, som den er. For eksempel:
GRAYLOG_HTTP_EXTERNAL_URI=http ://{Server IP address}:9000/Opret en mappe til Graylog-filerne:
sudo mkdir-p /opt/briefcam/graylogKopier Graylog- komponeringsfilen til den nyoprettede mappe:
sudo cp docker-compose-graylog.yml /opt/briefcam/graylog/Opret en Graylog-tjeneste ved at kopiere
graylog-docker.servicetil/etc/systemd/system:sudo cp graylog-docker.service /etc/systemd/system/Aktiver den nye tjeneste, når computeren genstartes:
sudo systemctl daemon-reload sudo systemctl enable graylog-dockerStart Graylog-tjenesten:
sudo systemctl start graylog-docker
Bemærk
Den første start kan tage et par minutter, da det tager noget tid at trække og starte nye dockercontainere.
Trin 5: Konfigurer Graylog Collectors
Log på Graylog-webgrænsefladen.
Åbn en browser og gå til følgende adresse: http://{Server IP-adresse}:9000
Legitimationsoplysningerne er:
bruger:
adminadgangskode:
adminGå til system/inputs.
Opret GELF TCP-input:
Marker afkrydsningsfeltet Global.
Tilføj en titel, for eksempel: "Win TCP".
Indstil porten til
12201(standard).
Opret GELF UDP-input:
Marker afkrydsningsfeltet Global.
Tilføj en titel, for eksempel: "Win UDP".
Indstil porten til
12201(standard).
Gå til system/sidevogne.
Opret et API-token.
Klik på Opret eller genbrug et token for brugeren med grus-sidelinjen.
Tilføj et tokennavn, for eksempel: "Win-token".
Klik på Opret token.
Gem tokenet eller kopier det til udklipsholderen.
Trin 6: Konfigurer BriefCam-servere til at sende logfiler til Graylog-serveren
Følgende trin skal udføres på alle BriefCam-servere.
Trin a: Kopier installationspakkefilerne
Log på computeren via fjernadgang (RDP) og kopier følgende filer fra installationslinksene til hver af BriefCam-serverne:
graylog_sidecar_installer_1.0.2-1.exenxlog-ce-2.10.2150.msiwindows_exporter-0.14.0-amd64.msi
Trin b: Installer Logs Collector
Installer nxlog collector ved at køre følgende i PowerShell med forhøjede administrative tilladelser:
..\nxlog-ce-2.10.2150.msi/qnDet første trin opretter tjenester på din maskine. I dette trin skal du deaktivere systemtjenesterne (Graylog har kun brug for de binære filer) ved at køre følgende i PowerShell:
cd 'C:\Program Files (x86)\nxlog\'.\nxlog.exe-uInstaller Graylog-sidevognen som en tjeneste med Graylog-server-IP'en og det gemte API-token ved at køre følgende i PowerShell:
.\graylog_sidecar_installer_1.0.0-1.exe/S-SERVERURL="http://{Server IP address }:9000/api"-APITOKEN="<api-token>"
Trin c: Konfigurer sidevognen
Rediger filen,
C:\Program Files\Graylog\sidecar\sidecar.ymlog fjern kommentarer fra følgende poster:cache_pathlog_pathcollector_configuration_directorycollector_binaries_whitelistog den ledsagende"-"C:\\Program Files (x86)\\nxlog\\nxlog.exe""indtastning
Gem filen.
Registrer sidevognen som en tjeneste og start den ved at udstede følgende kommandoer fra
C:\Program Files\Graylog\sidecarmappen:C:\Program Files\Graylog\sidecar> .\graylog-sidecar.exe -service installC:\Program Files\Graylog\sidecar> .\graylog-sidecar.exe -service start
Trin d: Opret Graylog-konfigurationen
Åbn Graylog-brugergrænsefladen og naviger til system/sidecars.
Find din forbundne maskine og klik på administrer sidevogn.
Marker afkrydsningsfeltet nxlog.
Klik på Konfiguration.
Under logindsamlere skal du klikke på rediger i nxlog Windows-versionen.
Giv et navn, såsom "win-nxlog".
I sektionen
default templateskal du opdatereFile entryi<Input file>sektionen til den ønskede logmappe.I dette
<Output gelf>afsnit skal du indstille serverenHost IPtil den korrekte adresse for den tilsluttede maskine (Server IP-adresse)Klik på Opdater.