Skip to main content

מדריך ההתקנה של BriefCam

פריסת שרת Graylog

עדכון אחרון: 5 דקה לקריאה
גרסה2025r1
שפהעברית

עבור פריסות בקנה מידה גדול, BriefCam ממליצה להשתמש בפלטפורמת הניהול של יומן הרישום של Graylog כדי לאסוף את היומנים השונים למקום אחד כדי לסייע באיתור באגים במערכת.

כדי לפרוס שרת Graylog אתה צריך שרת Linux ייעודי.

כאשר תבצע את כל השלבים שלהלן, יותקנו הרכיבים הפנימיים הבאים הדרושים להפעלת Graylog:

  • MongoDB - מופע מסד נתונים נפרד למטרה זו.

  • ElasticSearch - זוהי שכבה אמצעית שדרכה מתקשרים מסד הנתונים ו- Graylog.

  • יומן רישום אפור

בנוסף, כחלק מההתקנה נפרס סוכן על כל אחד BriefCam מהשרתים. הסוכן יהיה אחראי לשליחת היומנים לשרת ה-Graylog.

Graylog histogram.png

דרישות קדם

  • BriefCam כבר פרוס באתר שלך.

  • שרת Linux חייב להיות נגיש מכל BriefCam המחשבים דרך HTTP/TCP.

דרישות הפלטפורמה

שרת לינוקס חייב להיות אובונטו 18.04.* LTS עם המפרטים הבאים:

  • CPU אחד של i7-10700K

  • 64GB RAM

  • SSD בנפח 256 ג׳יגה-בתים

דרישות אחרות

  • כל הפעולות צריכות להתבצע על-ידי משתמש עם הרשאות צליל.

התקנת Graylog בשרת לינוקס

התקנת Graylog בשרת לינוקס מורכבת מהשלבים הבאים:

שלב 1: בדוק ש-SSH מותקן ומאופשר
  1. היכנס לשרת Linux.

  2. פתח חלון מסוף.

  3. יש להנפיק את הפקודות הבאות:

    sudo apt update sudo apt install openssh-server

  4. בדוק ששירות ssh daemon (שירות ssh) פועל ומתפקד:

    sudo system status ssh

  5. הטקסט אמור להיות דומה לזה: Active: active (running) :

  6. הקלד q כדי לחזור למסוף.

  7. אפשר ssh בחומת האש:

    sudo ufw אפשר ssh

  8. סיים את הפעלת המעטפת:

    sudo ufw אפשר ssh

שלב 2: התקן זמן ריצה של Docker

כדי להתקין זמן ריצה של Docker:

  1. פתח את הפעלת ה-SSH במחשב השרת:

    ssh jjcale@tulsa-sound או jcale@{Server IP{address}

  2. הזן את הסיסמה שלך כדי להתחבר להפעלת SSH.

  3. עדכן את מנהל החבילות המתאים:

    sudo apt-get update

  4. התקן תלות כללית של מעגן:

    sudo apt-get install apt-transport-https ca-certificates curl gnupg-agent software-properties-common

  5. התקן מפתח PGP של זמן ריצה של עגינה:

    curl -fsSLhttps://download.docker.com/linux/ubuntu/gpg | sudo apt-key add –

  6. הוסף מאגר זמן ריצה של עגינה:

    sudo add-apt-repository \ "deb [arch=amd64] https://download.docker.com/linux/ubuntu $(lsb_release -cs) stable"

  7. התקן את זמן הריצה של המעגן עצמו ויחסי תלות ישירים:

    sudo apt-get update sudo apt-get install docker-ce docker-ce-cli containerd.io

  8. בדוק את התקנת העגינה. זה אמור לייצר הודעת שלום קצרה למסוף ללא שגיאות:

    sudo docker run hello-world

הפלט ייראה דומה לפריטים הבאים:

לא ניתן למצוא את התמונה 'שלום-עולם: האחרון׳ באופן מקומי העדכני ביותר: משיכת מהספרייה / שלום-עולם 0e03bdc26d7: משיכת תקציר מלא: sha256: e7c70bb24b462baa86c102610182e3efcb12a04854e8c582838d92970a09f323 סטטוס: הורד תמונה חדשה יותר עבור hello-world: העדכני ביותר Hello מ- Docker! הודעה זו מראה שנראה שההתקנה שלך פועלת כהלכה.

  1. הוסף את המשתמש 'docker' לקבוצה של המשתמש שאיתו אתה מחובר:

    sudo usermod -aG docker jjcale

  2. הקפד לצאת מההפעלה הנוכחית או לצאת ממנה כדי usermod שהפקודה תיכנס לתוקף.

  3. התקן זמן ריצה של חיבור עגינה:

    sudo curl -L "https://github.com/docker/compose/releases/download/1.27.4/docker-compose-$(uname -s)-$(uname-m)" -o /usr/local/bin/docker-compose

  4. תן הרשאות ביצוע של חיבור עוגן:

    sudo chmod +x /usr/local/bin/docker-compose

שלב 3: העתק וחלץ את קובצי ההתקנה
  1. העתק את הקבצים מהמחשב המארח את קובץ ההתקנה (בדרך כלל מחשב Windows) לשרת Linux.

  2. השתמש openssh עבור Windows או winscp: https://winscp.net/download/WinSCP-5.17.9-Setup.exe

  3. הפעל: scp path\to\package\server.zip jjcale@192.168.0.3:/home/jjcale/

  4. ssh למחשב השרת ולחלץ את קבצי החבילה:

    תקליטור ~

    בטל דחיסה של server.zip

    שרת תקליטורים

שלב 4: הגדר והפעל את מנוע השרת של Graylog
  1. פתח את docker-compose-graylog.yml הקובץ באמצעות עורך טקסט והגדר:

    GRAYLOG_HTTP_EXTERNAL_URI=server_ip

  2. השאירו את היציאה כפי שהיא. לדוגמה:

    GRAYLOG_HTTP_EXTERNAL_URI=http ://{Server IP address}:9000/

  3. יצירת ספרייה לקובצי Graylog:

    sudo mkdir-p /opt/briefcam/graylog

  4. העתק את קובץ ה-Graylog להלחין לספרייה החדשה שנוצרה:

    sudo cp docker-compose-graylog.yml /opt/briefcam/graylog/

  5. צור שירות Graylog על-ידי העתקה graylog-docker.service אל /etc/systemd/system:

    sudo cp graylog-docker.service /etc/systemd/system/

  6. הפעל את השירות החדש כאשר המחשב יופעל מחדש:

    sudo systemctl daemon-reload sudo systemctl enable graylog-docker

  7. הפעל את שירות Graylog:

    sudo systemctl start graylog-docker

שים לב

ההתחלה הראשונה עשויה להימשך מספר דקות מכיוון שמשך והפעלת מכולות עגינה חדשות לוקח זמן מה.

שלב 5: הגדר אספני Graylog
  1. היכנס לממשק האינטרנט של Graylog.

  2. פתח דפדפן ועבור לכתובת הבאה: http://{Server IP}:9000

  3. האישורים הם:

    משתמש: admin

    סיסמה: admin

  4. עבור אל מערכת/קלטים.

  5. צור קלט TCP של GELF:

    1. סמן את תיבת הסימון כללי.

    2. הוסף כותרת, כגון: "Win TCP".

    3. הגדר את היציאה ל- 12201 (ברירת המחדל).

  6. צור קלט GELF UDP:

    1. סמן את תיבת הסימון כללי.

    2. הוסף כותרת, כגון: "Win UDP".

    3. הגדר את היציאה ל- 12201 (ברירת המחדל).

  7. עבור אל system/sidecars.

  8. צור אסימון API.

    1. לחצו על 'צור אסימון׳ או על 'עשה שימוש חוזר באסימון למשתמש בצד האפור.

    2. הוסף שם אסימון, כגון: "Win token".

    3. לחץ על צור אסימון.

  9. שמור את האסימון או העתק אותו ללוח.

שלב 6: הגדר שרתי BriefCam לשלוח יומנים לשרת Graylog

יש לבצע את השלבים הבאים בכל שרת של BriefCam.

שלב א: העתק את קובצי חבילת ההתקנה

  • היכנס למחשב מרחוק (RDP) והעתק את הקבצים הבאים מקישורי ההתקנה לכל אחד משרתי BriefCam:

    graylog_sidecar_installer_1.0.2-1.exe

    nxlog-ce-2.10.2150.msi

    windows_exporter-0.14.0-amd64.msi

שלב ב: התקן את יומני האספן

  1. התקן את אספן יומן הרישום על-ידי הפעלת הפעולות הבאות ב- PowerShell עם הרשאות ניהול גבוהות:

    ..\nxlog-ce-2.10.2150.msi/qn

  2. השלב הראשון יוצר שירותים במחשב שלך. בשלב זה, עליך לבטל את הפעלת שירותי המערכת (Graylog צריך רק את הקבצים הבינאריים) על-ידי הפעלת הפריטים הבאים ב- PowerShell:

    cd 'C:\Program Files (x86)\nxlog\'.\nxlog.exe-u

  3. התקן את מצלמת הצד של Graylog כשירות עם שרת ה- IP של Graylog ואסימון ה- API שנשמר על-ידי הפעלת הפעולות הבאות ב- PowerShell:

    .\graylog_sidecar_installer_1.0.0-1.exe/S-SERVERURL="http://{Server IP address }:9000/api"-APITOKEN="<api-token>"

שלב ג: הגדר את תצורת ה-Sidecar

  1. ערוך את C:\Program Files\Graylog\sidecar\sidecar.yml הקובץ ובטל את ההערה מהפריטים הבאים:

    • cache_path

    • log_path

    • collector_configuration_directory

    • collector_binaries_whitelist ואת המלווה '- "C:\\Program Files (x86)\\nxlog\\nxlog.exe"' ערך

  2. שמור את הקובץ.

  3. רשמו את ה-sidecar כשירות והפעילו אותו על ידי הנפקת הפקודות הבאות C:\Program Files\Graylog\sidecar מהספרייה:

    C:\Program Files\Graylog\sidecar> .\graylog-sidecar.exe -service install

    C:\Program Files\Graylog\sidecar> .\graylog-sidecar.exe -service start

שלב ד: צור את תצורת ה-Graylog

  1. פתח את ממשק המשתמש של Graylog ונווט אל מערכת/מצלמות צדדיות.

  2. מצאו את המכשיר המחובר שלכם ולחצו על 'נהל מצלמה צדדית׳.

  3. בחר את תיבת הסימון לא - יומן.

  4. לחץ על תצורה.

  5. תחת מלקטי יומני רישום, לחץ על ערוך בגירסת Windows של יומן הרישום.

  6. תן שם, כגון "win-nxlog".

  7. במקטע default template , עדכן File entry במקטע <Input file> את ספריית יומן הרישום הרצויה.

  8. במקטע <Output gelf> זה, הגדר את Host IP כתובת המחשב המחובר הנכונה (כתובת IP של שרת)

  9. לחץ על עדכן.