Skip to main content

Przewodnik instalacji BriefCam

Wdrażanie serwera Graylog

Last Updated: 5 minute read
Wersja2025r1
JęzykPolski

W przypadku wdrożeń na dużą skalę firma BriefCam zaleca korzystanie z platformy zarządzania dziennikami Graylog w celu zebrania różnych dzienników w jednym miejscu, aby pomóc w debugowaniu systemu.

Do wdrożenia serwera Graylog potrzebny jest dedykowany serwer Linux.

Po wykonaniu wszystkich poniższych kroków zainstalowane zostaną następujące komponenty wewnętrzne wymagane do uruchomienia programu Graylog:

  • MongoDB – Oddzielna instancja bazy danych do tego celu.

  • ElasticSearch – Jest to środkowa warstwa, przez którą komunikują się baza danych i Graylog.

  • Szary dziennik

Ponadto w ramach instalacji na każdym z serwerów BriefCam wdrażany jest agent. Agent będzie odpowiedzialny za wysyłanie logów na serwer Graylog.

Graylog histogram.png

Wymagania wstępne

  • BriefCam jest już wdrożony w Twojej lokalizacji.

  • Serwer Linux musi być dostępny ze wszystkich komputerów BriefCam poprzez HTTP/TCP.

Wymagania dotyczące platformy

Serwerem Linux musi być Ubuntu 18.04.* LTS z następującymi specyfikacjami:

  • 1 CPU i7-10700K

  • 64 GB RAM

  • 256GB SSD

Pozostałe Wymagania

  • Wszystkie operacje muszą być wykonywane przez użytkownika z uprawnieniami sudo.

Instalacja Graylog na serwerze Linux

Instalacja Graylog na serwerze Linux składa się z następujących kroków:

Krok 1: Sprawdź, czy serwer SSH jest zainstalowany i włączony
  1. Zaloguj się do serwera Linux.

  2. Otwórz okno terminala.

  3. Wydawanie następujących poleceń:

    sudo apt update sudo apt install openssh-server

  4. Sprawdź, czy demon (usługa) ssh jest włączony i uruchomiony:

    Stan SSH sudo SystemCtl

  5. Powinieneś zobaczyć tekst podobny do tego: Active: active (running) :

  6. Wpisz q , aby wrócić do konsoli.

  7. Zezwól na ssh w zaporze:

    SUDO UFW Zezwalaj na SSH

  8. Zakończ sesję powłoki:

    SUDO UFW Zezwalaj na SSH

Krok 2: Zainstaluj Docker Runtime

Aby zainstalować Docker Runtime:

  1. Otwórz sesję SSH na serwerze:

    ssh jjcale@tulsa-sound lub jjcale@{adres IP serwera}

  2. Wprowadź hasło, aby połączyć się z sesją SSH.

  3. Zaktualizuj menedżera pakietów apt:

    sudo apt-get update

  4. Zainstaluj zależności ogólne dokowania:

    sudo apt-get install apt-transport-https ca-certificates curl gnupg-agent software-properties-common

  5. Zainstaluj klucz PGP środowiska dokowania:

    curl -fsSLhttps://download.docker.com/linux/ubuntu/gpg | sudo apt-key add –

  6. Dodaj repozytorium środowiska uruchomieniowego dockera:

    sudo add-apt-repository \ "deb [arch=amd64] https://download.docker.com/linux/ubuntu $(lsb_release -cs) stable"

  7. Zainstaluj sam czas pracy doktora i bezpośrednie zależności:

    sudo apt-get update sudo apt-get install docker-ce docker-ce-cli containerd.io

  8. Przetestuj instalację dokowania. Spowoduje to wysłanie krótkiego komunikatu hello na konsolę bez błędów:

    sudo docker run hello-world

Wyjście będzie wyglądało podobnie do następujących:

Nie można znaleźć obrazu "hello-world:latest" lokalnie Najnowsze: Pobieranie z biblioteki/hello-world 0e03bdcc26d7: Wyciąganie kompletnego skrótu: sha256:e7c70bb24b462baa86c102610182e3efcb12a04854e8c582838d92970a09f323 Stan: Pobrano nowszy obraz dla hello-world:latestHello z Dockera! Ten komunikat wskazuje, że instalacja wydaje się działać prawidłowo.

  1. Dodaj użytkownika "docker" do grupy użytkowników, z którymi jesteś zalogowany:

    sudo usermod -aG docker jjcale

  2. Wyloguj się lub zakończ bieżącą sesję, aby polecenie usermod zostało zastosowane.

  3. Zainstaluj środowisko uruchomieniowe do komponowania dokumentów:

    sudo curl -L "https://github.com/docker/compose/releases/download/1.27.4/docker-compose-$(uname -s)-$(uname-m)" -o /usr/local/bin/docker-compose

  4. Należy nadać uprawnienia do wykonywania funkcji docker-compose:

    sudo chmod +x /usr/local/bin/docker-compose

Krok 3: Skopiuj i wyodrębnij pliki instalacyjne
  1. Skopiuj pliki z komputera, na którym znajduje się plik instalacyjny (zazwyczaj jest to komputer z systemem Windows), na serwer Linux.

  2. Użyj openssh dla Windows lub winscp: https://winscp.net/download/WinSCP-5.17.9-Setup.exe

  3. Uruchom: scp path\to\package\server.zip jjcale@192.168.0.3:/home/jjcale/

  4. SSH do komputera serwera i wyodrębnienie plików pakietu:

    Cd ~

    unzip server.zip

    Serwer CD

Krok 4: Skonfiguruj i aktywuj silnik serwera Graylog
  1. Otwórz plik docker-compose-graylog.yml za pomocą edytora tekstu i ustaw:

    GRAYLOG_HTTP_EXTERNAL_URI=server_ip

  2. Pozostaw port bez zmian. Na przykład:

    GRAYLOG_HTTP_EXTERNAL_URI=http ://{Server IP address}:9000/

  3. Utwórz katalog dla plików dziennika szarości:

    sudo mkdir-p /opt/briefcam/graylog

  4. Skopiuj plik kompozytowy dziennika szarości do nowo utworzonego katalogu:

    sudo cp docker-compose-graylog.yml /opt/briefcam/graylog/

  5. Utwórz usługę Graylog, kopiując graylog-docker.service do /etc/systemd/system:

    sudo cp graylog-docker.service /etc/systemd/system/

  6. Włącz nową usługę na czas ponownego uruchomienia komputera:

    sudo systemctl daemon-reload sudo systemctl enable graylog-docker

  7. Uruchom usługę Graylog:

    sudo systemctl start graylog-docker

Uwaga

Pierwszy start może potrwać kilka minut, ponieważ przeciąganie i uruchamianie nowych kontenerów dokujących zajmuje trochę czasu.

Krok 5: Skonfiguruj kolektory dzienników szarości
  1. Logowanie do interfejsu internetowego Graylog.

  2. Otwórz przeglądarkę i przejdź pod następujący adres: http://{adres IP serwera}:9000

  3. Poświadczenia:

    Użytkownik: admin

    Hasło: admin

  4. Przejdź do systemu/wejść.

  5. Utwórz wejście GELF TCP:

    1. Zaznacz pole wyboru Globalne.

    2. Dodaj tytuł, taki jak: "Wygraj TCP".

    3. Ustaw port na 12201 (domyślny).

  6. Utwórz wejście UDP GELF:

    1. Zaznacz pole wyboru Globalne.

    2. Dodaj tytuł, taki jak: "Win UDP".

    3. Ustaw port na 12201 (domyślny).

  7. Przejdź do systemu/pasków bocznych.

  8. Utwórz token API.

    1. Kliknij przycisk Utwórz lub użyj ponownie tokenu dla użytkownika szarego dziennika.

    2. Dodaj nazwę tokenu, np. "Wygraj token".

    3. Kliknij Przycisk Utwórz Token.

  9. Zapisz token lub skopiuj go do schowka.

Krok 6: Skonfiguruj serwery BriefCam, aby wysyłały dzienniki do serwera Graylog

Poniższe czynności należy wykonać na każdym serwerze BriefCam.

Krok a: Skopiuj pliki pakietu instalacyjnego

  • Zaloguj się zdalnie do urządzenia (RDP) i skopiuj następujące pliki z łączy instalacji do każdego z serwerów BriefCam:

    graylog_sidecar_installer_1.0.2-1.exe

    nxlog-ce-2.10.2150.msi

    windows_exporter-0.14.0-amd64.msi

Krok b: Zainstaluj narzędzie Logs Collector

  1. Zainstaluj moduł zbierający dzienniki, uruchamiając następujące funkcje w programie PowerShell z podwyższonymi uprawnieniami administratora:

    ..\nxlog-ce-2.10.2150.msi/qn

  2. Pierwszy krok tworzy usługi na komputerze. W tym kroku należy dezaktywować usługi systemowe (Graylog potrzebuje tylko plików binarnych), uruchamiając następujące czynności w programie PowerShell:

    cd 'C:\Program Files (x86)\nxlog\'.\nxlog.exe-u

  3. Zainstaluj kartę boczną Graylog jako usługę z adresem IP serwera Graylog i zapisanym tokenem API, uruchamiając następujące czynności w programie PowerShell:

    .\graylog_sidecar_installer_1.0.0-1.exe/S-SERVERURL="http://{Server IP address }:9000/api"-APITOKEN="<api-token>"

Krok c: Skonfiguruj wózek boczny

  1. Edytuj plik C:\Program Files\Graylog\sidecar\sidecar.yml i usuń komentarze z następujących wpisów:

    • cache_path

    • log_path

    • collector_configuration_directory

    • collector_binaries_whitelist i towarzyszącego mu wpisu "- "C:\\Program Files (x86)\\nxlog\\nxlog.exe""

  2. Zapisz plik.

  3. Zarejestruj kartę boczną jako usługę i uruchom ją, wydając następujące polecenia z katalogu C:\Program Files\Graylog\sidecar :

    C:\Program Files\Graylog\sidecar> .\graylog-sidecar.exe -service install

    C:\Program Files\Graylog\sidecar> .\graylog-sidecar.exe -service start

Krok d: Utwórz konfigurację dziennika szarości

  1. Otwórz interfejs użytkownika Graylog i przejdź do systemu/pasków bocznych.

  2. Znajdź podłączony komputer i kliknij przycisk Zarządzaj wózkiem bocznym.

  3. Zaznacz pole wyboru dziennika.

  4. Kliknij Przycisk Konfiguracja.

  5. W sekcji kolektory dziennika kliknij opcję Edytuj w wersji dziennika systemu Windows.

  6. Podaj nazwę, np. "win-nxlog".

  7. W sekcji default template zaktualizuj File entry w sekcji <Input file> do żądanego katalogu dziennika.

  8. W sekcji <Output gelf> ustaw poprawny Host IP podłączonego komputera (adres IP serwera)

  9. Kliknij przycisk Aktualizuj.