Skip to main content

Guide d’installation de BriefCam

Déployer un serveur Graylog

Last Updated: 6 minute read
Version2025r1
LangueFrançais

Pour les déploiements à grande échelle, BriefCam recommande d’utiliser la plateforme de gestion des journaux Graylog pour rassembler les différents journaux en un seul endroit afin de faciliter le débogage du système.

Pour déployer un serveur Graylog, vous avez besoin d’un serveur Linux dédié.

Lorsque vous effectuez toutes les étapes ci-dessous, les composants internes suivants, nécessaires au fonctionnement de Graylog, seront installés :

  • MongoDB - Une instance de base de données distincte à cette fin.

  • ElasticSearch - Il s’agit d’une couche intermédiaire par laquelle la base de données et Graylog communiquent.

  • Graylog

En outre, dans le cadre de l’installation, un agent est déployé sur chacun des serveurs BriefCam . L’agent sera responsable de l’envoi des journaux au serveur Graylog.

Graylog histogram.png

Prérequis

  • BriefCam est déjà déployée sur votre site.

  • Le serveur Linux doit être accessible depuis toutes les machines BriefCam via HTTP/TCP.

Exigences de la plateforme

Le serveur Linux doit être ubuntu 18.04.* LTS avec les spécifications suivantes :

  • 1 x i7-10700K CPU

  • 64 Go de RAM

  • 256GB SSD

Autres critères

  • Toutes les opérations doivent être effectuées par un utilisateur disposant d’autorisations sudo.

Installer Graylog sur le serveur Linux

L’installation de Graylog sur le serveur Linux consiste en les étapes suivantes :

Étape 1 : Vérifiez que SSH est installé et activé
  1. Connectez-vous au serveur Linux.

  2. Ouvrez une fenêtre de terminal.

  3. Exécutez les commandes suivantes :

    sudo apt update sudo apt install openssh-server

  4. Vérifiez que le démon ssh (service) est opérationnel :

    sudo systemctl status ssh

  5. Vous devriez voir un texte similaire à celui-ci : Active: active (running) :

  6. Tapez q pour revenir à la console.

  7. Autorisez ssh dans le pare-feu :

    sudo ufw allow ssh

  8. Mettez fin à la session shell :

    sudo ufw allow ssh

Étape 2 : Installez le Runtime de Docker

Pour installer Docker Runtime :

  1. Ouvrez la session SSH sur la machine du serveur :

    ssh jjcale@tulsa-sound ou jjcale@{Server IP address}

  2. Saisissez votre mot de passe pour vous connecter à la session SSH.

  3. Mettez à jour le gestionnaire de paquets apt :

    sudo apt-get update

  4. Installez les dépendances générales de docker :

    sudo apt-get install apt-transport-https ca-certificates curl gnupg-agent software-properties-common

  5. Installez une clé PGP d’exécution de docker :

    curl -fsSLhttps://download.docker.com/linux/ubuntu/gpg | sudo apt-key add –

  6. Ajoutez un référentiel d’exécution docker :

    sudo add-apt-repository \ "deb [arch=amd64] https://download.docker.com/linux/ubuntu $(lsb_release -cs) stable"

  7. Installez le runtime docker lui-même et les dépendances directes :

    sudo apt-get update sudo apt-get install docker-ce docker-ce-cli containerd.io

  8. Testez l’installation de docker. Cela devrait produire un court message d’accueil à la console sans erreurs :

    sudo docker run hello-world

La sortie ressemblera à ce qui suit :

Incapable de trouver l’image 'hello-world:latest' localement dernière : Extrait de la bibliothèque / hello-world 0e03bdcc26d7 : Extraire le résumé complet : sha256:e7c70bb24b462baa86c102610182e3efcb12a04854e8c582838d92970a09f323 État : Image plus récente téléchargée pour hello-world : latestHello de Docker ! Ce message indique que votre installation semble fonctionner correctement.

  1. Ajoutez l’utilisateur 'docker' au groupe de l’utilisateur avec lequel vous êtes connecté :

    sudo usermod -aG docker jjcale

  2. Assurez-vous de vous déconnecter ou de quitter la session en cours pour que la commande usermod prenne effet.

  3. Installez le runtime docker-compose :

    sudo curl -L "https://github.com/docker/compose/releases/download/1.27.4/docker-compose-$(uname -s)-$(uname-m)" -o /usr/local/bin/docker-compose

  4. Donnez des autorisations d’exécution à docker-compose :

    sudo chmod +x /usr/local/bin/docker-compose

Étape 3 : Copiez et extrayez les fichiers d’installation
  1. Copiez les fichiers de la machine qui héberge le fichier d’installation (généralement une machine Windows) vers le serveur Linux.

  2. Utilisez openssh pour Windows ou winscp : https://winscp.net/download/WinSCP-5.17.9-Setup.exe

  3. Exécutez : scp path\to\package\server.zip jjcale@192.168.0.3:/home/jjcale/

  4. ssh sur la machine du serveur et extrayez les fichiers du paquet :

    cd ~

    décompressez server.zip

    serveur cd

Étape 4 : Configurez et activez le moteur du serveur Graylog
  1. Ouvrez le fichier docker-compose-graylog.yml avec un éditeur de texte et définissez :

    GRAYLOG_HTTP_EXTERNAL_URI=server_ip

  2. Laissez le port tel quel. Par exemple :

    GRAYLOG_HTTP_EXTERNAL_URI=http ://{Server IP address}:9000/

  3. Créez un répertoire pour les fichiers Graylog :

    sudo mkdir-p /opt/briefcam/graylog

  4. Copiez le fichier de composition Graylog dans le répertoire nouvellement créé :

    sudo cp docker-compose-graylog.yml /opt/briefcam/graylog/

  5. Créez un service Graylog en copiant graylog-docker.service dans /etc/systemd/system:

    sudo cp graylog-docker.service /etc/systemd/system/

  6. Activez le nouveau service pour le redémarrage de la machine :

    sudo systemctl daemon-reload sudo systemctl enable graylog-docker

  7. Démarrez le service Graylog :

    sudo systemctl start graylog-docker

Note

Le premier démarrage peut prendre quelques minutes, car le tirage et le démarrage de nouveaux conteneurs Docker prennent un certain temps.

Étape 5 : Configurez les collecteurs Graylog
  1. Connectez-vous à l’interface Web de Graylog.

  2. Ouvrez un navigateur et allez à l’adresse suivante : http://{Server IP address}:9000

  3. Les informations d’identification sont les suivantes :

    utilisateur : admin

    Mot de passe : admin

  4. Accédez à system/inputs (système/entrées).

  5. Créez l’entrée GELF TCP :

    1. Cochez la case Global.

    2. Ajoutez un titre, tel que : « Win TCP ».

    3. Réglez le port sur 12201 (par défaut).

  6. Créez l’entrée UDP GELF :

    1. Cochez la case Global.

    2. Ajoutez un titre, tel que : « Win UDP ».

    3. Réglez le port sur 12201 (par défaut).

  7. Allez dans system/sidecars.

  8. Créez un jeton API.

    1. Cliquez sur Create or reuse a token (Créer ou réutiliser un jeton) pour l’utilisateur graylog-sidecar.

    2. Ajoutez un nom de jeton, tel que : « Jeton Win ».

    3. Cliquez sur Create Token (Créer un jeton).

  9. Enregistrez le jeton ou copiez-le dans le presse-papiers.

Étape 6 : Configurez les serveurs BriefCam pour envoyer les journaux au serveur Graylog

Les étapes suivantes doivent être effectuées sur chaque serveur BriefCam.

Étape a : Copiez les fichiers du package d’installation

  • Connectez-vous à la machine à distance (RDP) et copiez les fichiers suivants depuis les liens d’installation vers chacun des serveurs BriefCam :

    graylog_sidecar_installer_1.0.2-1.exe

    nxlog-ce-2.10.2150.msi

    windows_exporter-0.14.0-amd64.msi

Étape b : Installez le collecteur de journaux

  1. Installez le collecteur nxlog en exécutant ce qui suit dans PowerShell avec des autorisations administratives élevées :

    ..\nxlog-ce-2.10.2150.msi/qn

  2. La première étape consiste à créer des services sur votre machine. Dans cette étape, vous devez désactiver les services du système (Graylog n’a besoin que des binaires) en exécutant ce qui suit dans PowerShell :

    cd 'C:\Program Files (x86)\nxlog\'.\nxlog.exe-u

  3. Installez le sidecar Graylog en tant que service avec l’IP du serveur Graylog et le jeton API enregistré en exécutant la commande suivante dans PowerShell :

    .\graylog_sidecar_installer_1.0.0-1.exe/S-SERVERURL="http://{Server IP address }:9000/api"-APITOKEN="<api-token>"

Étape c : Configurez le Sidecar

  1. Modifiez le fichier C:\Program Files\Graylog\sidecar\sidecar.yml et supprimez le commentaire des entrées suivantes :

    • cache_path

    • log_path

    • collector_configuration_directory

    • collector_binaries_whitelist et l’entrée « "C:\\Program Files (x86)\\nxlog\\nxlog.exe"» qui l’accompagne

  2. Enregistrez le fichier.

  3. Enregistrez le sidecar en tant que service et démarrez-le en exécutant les commandes suivantes depuis le répertoire C:\Program Files\Graylog\sidecar :

    C:\Program Files\Graylog\sidecar> .\graylog-sidecar.exe -service install

    C:\Program Files\Graylog\sidecar> .\graylog-sidecar.exe -service start

Étape d : Créez la configuration Graylog

  1. Ouvrez l’interface utilisateur de Graylog et naviguez jusqu’à system/sidecars.

  2. Trouvez votre machine connectée et cliquez sur manage sidecar.

  3. Cochez la case nxlog.

  4. Cliquez sur Configuration.

  5. Sous collecteurs de journaux, cliquez sur modifier dans la version Windows de nxlog.

  6. Donnez un nom, tel que « win-nxlog ».

  7. Dans la section default template , mettez à jour File entry dans la <Input file> des journaux vers le répertoire de journaux souhaité.

  8. Dans la section <Output gelf> , réglez le Host IP sur la bonne adresse de la machine connectée (adresse IP du serveur)

  9. Cliquez sur Mettre à jour.