Skip to main content

Guia de instalação do BriefCam

Implantação de um Servidor de Registros de Cinza

Last Updated: 6 minute read
Versão2025r1
IdiomaPortuguês

Para implantações em larga escala, BriefCam a recomenda o uso da plataforma de gerenciamento de registros Graylog para coletar os vários registros em um único lugar para ajudar a depurar o sistema.

Para implantar um servidor Graylog, você precisa de um servidor Linux dedicado.

Ao executar todas as etapas abaixo, os seguintes componentes internos necessários para a execução do Graylog serão instalados:

  • MongoDB – Uma instância de banco de dados separada para essa finalidade.

  • ElasticSearch – Esta é uma camada intermediária através da qual o banco de dados e o Graylog se comunicam.

  • Registro de cinza

Além disso, como parte da instalação, um agente é implantado em cada um dos BriefCam servidores. O agente será responsável por enviar registros para o servidor Graylog.

Graylog histogram.png

Pré-requisitos

  • BriefCam já está implantado no seu site.

  • O servidor Linux deve ser acessível de todas as BriefCam máquinas via HTTP/TCP.

Requisitos de plataforma

O servidor Linux deve ser ubuntu 18.04.* LTS com as seguintes especificações:

  • 1 x i7-10700K CPU

  • 64 GB de RAM

  • SSD 256GB

Outros requisitos

  • Todas as operações precisam ser realizadas por um usuário com permissões sudo.

Instalação do Graylog no servidor Linux

A instalação do Graylog no servidor Linux consiste nas seguintes etapas:

Etapa 1: Verifique se o SSH está instalado e ativado
  1. Faça login no servidor Linux.

  2. Abra uma janela do terminal.

  3. Emita os seguintes comandos:

    sudo apt update sudo apt install openssh-server

  4. Verifique se o daemon ssh (serviço) está funcionando:

    Status do SSH do SystemCTL sudo

  5. Você deve ver um texto semelhante a este: Active: active (running) :

  6. Digite q para retornar ao console.

  7. Permitir ssh no firewall:

    Sudo UFW Permitir SSH

  8. Finalize a sessão da shell:

    Sudo UFW Permitir SSH

Etapa 2: Instalar o Docker Runtime

Para instalar o Docker Runtime:

  1. Abra a sessão SSH na máquina do servidor:

    ssh jjcale@tulsa-sound ou jcale@{Server IP address}

  2. Digite sua senha para conectar à sessão SSH.

  3. Atualize o gerenciador de pacotes apt:

    sudo apt-get update

  4. Instalar dependências gerais do docker:

    sudo apt-get install apt-transport-https ca-certificates curl gnupg-agent software-properties-common

  5. Instalar uma chave PGP do docker runtime:

    curl -fsSLhttps://download.docker.com/linux/ubuntu/gpg | sudo apt-key add –

  6. Adicionar um repositório de runtime do docker:

    sudo add-apt-repository \ "deb [arch=amd64] https://download.docker.com/linux/ubuntu $(lsb_release -cs) stable"

  7. Instalar o próprio tempo de execução do docker e as dependências diretas:

    sudo apt-get update sudo apt-get install docker-ce docker-ce-cli containerd.io

  8. Teste a instalação do docker. Isso deve gerar uma breve mensagem de saudação para o console sem erros:

    sudo docker run hello-world

A saída será semelhante ao seguinte:

Não foi possível encontrar a imagem 'hello-world:latest' localmente mais recente: Puxando da biblioteca/hello-world 0e03bdcc26d7: Puxar resumo completo: sha256:e7c70bb24b462baa86c102610182e3efcb12a04854e8c582838d92970a09f323 Status: imagem mais recente baixada hello-world:latestHello from Docker! Esta mensagem mostra que sua instalação parece estar funcionando corretamente.

  1. Adicione o usuário 'docker' ao grupo do usuário com o qual você está conectado:

    sudo usermod -aG docker jjcale

  2. Certifique-se de sair ou sair da sessão atual para que o usermod comando tenha efeito.

  3. Instalar runtime de composição de docker:

    sudo curl -L "https://github.com/docker/compose/releases/download/1.27.4/docker-compose-$(uname -s)-$(uname-m)" -o /usr/local/bin/docker-compose

  4. Dar permissões de execução de composição de docker:

    sudo chmod +x /usr/local/bin/docker-compose

Etapa 3: Copie e extraia os arquivos de instalação
  1. Copie os arquivos da máquina que hospeda o arquivo de instalação (geralmente uma máquina Windows) para o servidor Linux.

  2. Use openssh para Windows ou winscp: https://winscp.net/download/WinSCP-5.17.9-Setup.exe

  3. Executar: scp path\to\package\server.zip jjcale@192.168.0.3:/home/jjcale/

  4. Envie o ssh para a máquina do servidor e extraia os arquivos do pacote:

    cd ~

    Descompactar server.zip

    Servidor de CD

Etapa 4: Configurar e Ativar o Mecanismo do Servidor Graylog
  1. Abra o docker-compose-graylog.yml arquivo com um editor de texto e defina:

    GRAYLOG_HTTP_EXTERNAL_URI=server_ip

  2. Deixe a porta como está. Por exemplo:

    GRAYLOG_HTTP_EXTERNAL_URI=http ://{Server IP address}:9000/

  3. Crie um diretório para os arquivos Graylog:

    sudo mkdir-p /opt/briefcam/graylog

  4. Copie o arquivo de composição Graylog para o diretório recém-criado:

    sudo cp docker-compose-graylog.yml /opt/briefcam/graylog/

  5. Crie um serviço Graylog copiando graylog-docker.service para /etc/systemd/system:

    sudo cp graylog-docker.service /etc/systemd/system/

  6. Ative o novo serviço para quando a máquina for reiniciada:

    sudo systemctl daemon-reload sudo systemctl enable graylog-docker

  7. Inicie o serviço Graylog:

    sudo systemctl start graylog-docker

Nota

O primeiro início pode levar alguns minutos, já que a retirada e o início de novos contêineres de encaixe levam algum tempo.

Etapa 5: Configurar Coletores de Graylog
  1. Faça login na interface da web do Graylog.

  2. Abra um navegador e acesse o seguinte endereço: http://{Server IP address}:9000

  3. As credenciais são:

    Usuário: admin

    Senha: admin

  4. Ir para sistema/entradas.

  5. Criar entrada TCP GELF:

    1. Marque a caixa de seleção Global.

    2. Adicione um título, como: "Win TCP".

    3. Defina a porta para 12201 (o padrão).

  6. Criar entrada UDP GELF:

    1. Marque a caixa de seleção Global.

    2. Adicione um título, como: "Win UDP".

    3. Defina a porta para 12201 (o padrão).

  7. Vá para sistema/sidecars.

  8. Criar um token de API.

    1. Clique em Criar ou reutilizar um token para o usuário do sidecar em cinza.

    2. Adicione um nome de token, como: "Token Win".

    3. Clique em Criar Token.

  9. Salve o token ou copie-o para a área de transferência.

Etapa 6: Configurar Servidores BriefCam para Enviar Registros para o Servidor Graylog

As etapas a seguir devem ser realizadas em cada servidor BriefCam.

Etapa a: Copie os arquivos do pacote de instalação

  • Faça login na máquina remotamente (RDP) e copie os seguintes arquivos dos links de instalação para cada um dos servidores BriefCam:

    graylog_sidecar_installer_1.0.2-1.exe

    nxlog-ce-2.10.2150.msi

    windows_exporter-0.14.0-amd64.msi

Etapa b: Instalar o Coletor de Registros

  1. Instale o coletor de log analógico executando o seguinte no PowerShell com permissões administrativas elevadas:

    ..\nxlog-ce-2.10.2150.msi/qn

  2. A primeira etapa cria serviços em seu computador. Nesta etapa, você precisa desativar os serviços do sistema (o Graylog precisa apenas dos binários) executando o seguinte no PowerShell:

    cd 'C:\Program Files (x86)\nxlog\'.\nxlog.exe-u

  3. Instale o sidecar Graylog como um serviço com o IP do servidor Graylog e o token API salvo executando o seguinte no PowerShell:

    .\graylog_sidecar_installer_1.0.0-1.exe/S-SERVERURL="http://{Server IP address }:9000/api"-APITOKEN="<api-token>"

Etapa c: Configurar o Sidecar

  1. Edite o C:\Program Files\Graylog\sidecar\sidecar.yml arquivo e remova os comentários das seguintes entradas:

    • cache_path

    • log_path

    • collector_configuration_directory

    • collector_binaries_whitelist e a entrada '-'"C:\\Program Files (x86)\\nxlog\\nxlog.exe"' que a acompanha

  2. Salve o arquivo.

  3. Registrar o sidecar como um serviço e iniciá-lo emitindo os seguintes comandos do C:\Program Files\Graylog\sidecar diretório:

    C:\Program Files\Graylog\sidecar> .\graylog-sidecar.exe -service install

    C:\Program Files\Graylog\sidecar> .\graylog-sidecar.exe -service start

Etapa d: Criar a Configuração do Graylog

  1. Abra a IU do Graylog e navegue para o sistema/sidecars.

  2. Encontre sua máquina conectada e clique em gerenciar sidecar.

  3. Marque a caixa de seleção do registro.

  4. Clique em Configuração.

  5. Em coletores de registros, clique em editar no registro da versão do Windows.

  6. Dê um nome, como "win-nxlog".

  7. Na default template seção, atualize File entry na seção <Input file> para o diretório de registro desejado.

  8. Na <Output gelf> seção, defina o endereço Host IP para o endereço de máquina conectado correto (endereço IP do servidor)

  9. Clique em Atualizar.