Skip to main content

Guía de instalación de BriefCam

Despliegue de un servidor de registro de grises

Last Updated: 6 minute read
Versión2025r1
IdiomaEspañol

Para implementaciones a gran escala, BriefCam recomienda utilizar la plataforma de gestión de registros de Graylog para recopilar los distintos registros en un solo lugar para ayudar a depurar el sistema.

Para implementar un servidor Graylog necesita un servidor Linux dedicado.

Cuando lleve a cabo todos los pasos siguientes, se instalarán los siguientes componentes internos necesarios para que Graylog funcione:

  • MongoDB: una instancia de base de datos separada para este propósito.

  • Búsqueda elástica: esta es una capa intermedia a través de la cual se comunican la base de datos y Graylog.

  • Registro de grises

Además, como parte de la instalación, se despliega un agente en cada uno de los servidores de BriefCam . El agente será responsable de enviar los registros al servidor de Graylog.

Graylog histogram.png

Requisitos previos

  • BriefCam ya está implementado en su sitio.

  • El servidor Linux debe ser accesible desde todos los ordenadores BriefCam mediante HTTP/TCP.

Requisitos de la plataforma

El servidor Linux debe ser ubuntu 18.04.* LTS con las siguientes especificaciones:

  • 1 x CPU i7-10700K

  • 64 GB de RAM

  • SSD 256GB

Otros requisitos.

  • Todas las operaciones deben ser realizadas por un usuario con permisos sudo.

Instalación de Graylog en el Servidor Linux

La instalación de Graylog en el servidor Linux consta de los siguientes pasos:

Paso 1: Compruebe que SSH está instalado y habilitado
  1. Inicie sesión en el servidor Linux.

  2. Abra una ventana de terminal.

  3. Ejecute los siguientes comandos:

    sudo apt update sudo apt install openssh-server

  4. Compruebe que el daemon ssh (servicio) está activo y en funcionamiento:

    SSH de estado Systemctl de SUDO

  5. Debería ver un texto similar a este: Active: active (running) :

  6. Escriba q para volver a la consola.

  7. Permitir ssh en el firewall:

    Sudo UFW Permitir SSH

  8. Finalizar la sesión de consola:

    Sudo UFW Permitir SSH

Paso 2: Instalar Docker Runtime

Para instalar Docker Runtime:

  1. Abra la sesión SSH en el ordenador del servidor:

    ssh jjcale@tulsa-sound o jcale@{dirección IP del servidor}

  2. Introduzca su contraseña para conectarse a la sesión SSH.

  3. Actualice el administrador de paquetes apt:

    sudo apt-get update

  4. Instalar dependencias generales de Docker:

    sudo apt-get install apt-transport-https ca-certificates curl gnupg-agent software-properties-common

  5. Instalar una clave PGP de tiempo de ejecución de Docker:

    curl -fsSLhttps://download.docker.com/linux/ubuntu/gpg | sudo apt-key add –

  6. Añadir un repositorio de tiempo de ejecución de Docker:

    sudo add-apt-repository \ "deb [arch=amd64] https://download.docker.com/linux/ubuntu $(lsb_release -cs) stable"

  7. Instale el tiempo de ejecución del docker y las dependencias directas:

    sudo apt-get update sudo apt-get install docker-ce docker-ce-cli containerd.io

  8. Pruebe la instalación de la estación de acoplamiento. Esto debería producir un breve mensaje de saludo a la consola sin errores:

    sudo docker run hello-world

La salida tendrá un aspecto similar al siguiente:

No se puede encontrar la imagen 'hello-world:latest' localmente más reciente: Extrayendo de la biblioteca/hello-world 0e03bdcc26d7: Extracto completo Digestión: sha256:e7c70bb24b462baa86c102610182e3efcb12a04854e8c582838d92970a09f323 Estado: Imagen más reciente descargada para hello-world:latestHello from Docker! Este mensaje muestra que su instalación parece funcionar correctamente.

  1. Añada el usuario 'docker' al grupo del usuario con el que ha iniciado sesión:

    sudo usermod -aG docker jjcale

  2. Asegúrese de cerrar sesión o salir de la sesión actual para que el comando usermod surta efecto.

  3. Instalar tiempo de ejecución compuesto por docker:

    sudo curl -L "https://github.com/docker/compose/releases/download/1.27.4/docker-compose-$(uname -s)-$(uname-m)" -o /usr/local/bin/docker-compose

  4. Dar permisos de ejecución de docker-compose:

    sudo chmod +x /usr/local/bin/docker-compose

Paso 3: Copiar y extraer los archivos de instalación
  1. Copie los archivos de la máquina que aloja el archivo de instalación (normalmente una máquina con Windows) al servidor Linux.

  2. Usar openssh para Windows o winscp: https://winscp.net/download/WinSCP-5.17.9-Setup.exe

  3. Ejecutar: scp path\to\package\server.zip jjcale@192.168.0.3:/home/jjcale/

  4. SSH al ordenador del servidor y extraiga los archivos del paquete:

    CD ~

    unzip server.zip

    Servidor de CD

Paso 4: Configure y active el motor del servidor de registro de grises
  1. Abra el archivo de docker-compose-graylog.yml con un editor de texto y establezca:

    GRAYLOG_HTTP_EXTERNAL_URI=server_ip

  2. Deje el puerto como está. Por ejemplo:

    GRAYLOG_HTTP_EXTERNAL_URI=http ://{Server IP address}:9000/

  3. Cree un directorio para los archivos de registro de grises:

    sudo mkdir-p /opt/briefcam/graylog

  4. Copie el fichero de composición de Graylog en el directorio recién creado:

    sudo cp docker-compose-graylog.yml /opt/briefcam/graylog/

  5. Crear un servicio de registro de grises copiando graylog-docker.service en /etc/systemd/system:

    sudo cp graylog-docker.service /etc/systemd/system/

  6. Habilite el nuevo servicio para cuando se reinicie la máquina:

    sudo systemctl daemon-reload sudo systemctl enable graylog-docker

  7. Inicie el servicio de registro de grises:

    sudo systemctl start graylog-docker

Nota

La primera puesta en marcha puede tardar un par de minutos, ya que la extracción y puesta en marcha de los nuevos contenedores portuarios lleva algún tiempo.

Paso 5: Configure los colectores de registro de grises
  1. Inicie sesión en la interfaz web de Graylog.

  2. Abra un navegador y vaya a la siguiente dirección: http://{Dirección IP del servidor}:9000

  3. Las credenciales son:

    Usuario: admin

    Contraseña: admin

  4. Vaya a sistema/entradas.

  5. Crear entrada GELF TCP:

    1. Marque la casilla Global.

    2. Añada un título, como "Win TCP".

    3. Establezca el puerto en 12201 (el valor predeterminado).

  6. Crear entrada UDP GELF:

    1. Marque la casilla Global.

    2. Añada un título, como "Win UDP".

    3. Establezca el puerto en 12201 (el valor predeterminado).

  7. Vaya al sistema/sidecars.

  8. Cree un token de API.

    1. Haga clic en Crear o reutilizar un token para el usuario de greylog-sidecar.

    2. Añada un nombre de token, como: "Token Win".

    3. Haga clic en Crear token.

  9. Guardar el token o copiarlo en el portapapeles.

Paso 6: Configure los servidores de BriefCam para enviar registros al servidor de registro de grises

Los siguientes pasos deben llevarse a cabo en cada servidor de BriefCam.

Paso a: Copiar los archivos del paquete de instalación

  • Inicie sesión en el ordenador de forma remota (RDP) y copie los siguientes archivos desde los enlaces de instalación a cada uno de los servidores de BriefCam:

    graylog_sidecar_installer_1.0.2-1.exe

    nxlog-ce-2.10.2150.msi

    windows_exporter-0.14.0-amd64.msi

Paso b: Instalar Logs Collector

  1. Instale el colector nxlog ejecutando lo siguiente en PowerShell con permisos administrativos elevados:

    ..\nxlog-ce-2.10.2150.msi/qn

  2. El primer paso crea servicios en su ordenador. En este paso, debe desactivar los servicios del sistema (Graylog solo necesita los binarios) ejecutando lo siguiente en PowerShell:

    cd 'C:\Program Files (x86)\nxlog\'.\nxlog.exe-u

  3. Instale el sidecar de Graylog como servicio con la IP del servidor de Graylog y el token de API guardado ejecutando lo siguiente en PowerShell:

    .\graylog_sidecar_installer_1.0.0-1.exe/S-SERVERURL="http://{Server IP address }:9000/api"-APITOKEN="<api-token>"

Paso c: Configurar el sidecar

  1. Edite el archivo de C:\Program Files\Graylog\sidecar\sidecar.yml y elimine los comentarios de las siguientes entradas:

    • cache_path

    • log_path

    • collector_configuration_directory

    • collector_binaries_whitelist y la entrada '- "C:\\Program Files (x86)\\nxlog\\nxlog.exe"' que la acompaña

  2. Guarde el archivo.

  3. Registre el sidecar como un servicio y arránquelo emitiendo los siguientes comandos desde el directorio C:\Program Files\Graylog\sidecar :

    C:\Program Files\Graylog\sidecar> .\graylog-sidecar.exe -service install

    C:\Program Files\Graylog\sidecar> .\graylog-sidecar.exe -service start

Paso D: Cree la configuración de registro de grises

  1. Abra la interfaz de usuario de Graylog y navegue hasta system/sidecars.

  2. Encuentre su ordenador conectado y haga clic en gestionar sidecar.

  3. Seleccione la casilla de verificación nxlog.

  4. Haga clic en Configuración.

  5. En Recopiladores de registros, haga clic en Editar en la versión de Windows nxlog.

  6. Asigne un nombre, como "win-nxlog".

  7. En la sección default template , actualice File entry en la <Input file> Registro al directorio de registro deseado.

  8. En la sección <Output gelf> , establezca el Host IP en la dirección del ordenador conectado correcta (dirección IP del servidor)

  9. Haga clic en Actualizar.