Развертывание сервера Graylog
BriefCam Для крупномасштабных развертываний рекомендуется использовать платформу управления журналами Graylog для сбора различных журналов в одном месте, чтобы облегчить отладку системы.
Для развертывания сервера Graylog вам нужен выделенный сервер Linux.
После выполнения всех описанных ниже действий будут установлены следующие внутренние компоненты, необходимые для работы Graylog:
MongoDB – Отдельный экземпляр базы данных для этой цели.
ElasticSearch – Это средний уровень, через который база данных и Graylog обмениваются данными.
Серый журнал
BriefCam Кроме того, в рамках установки на каждом из серверов развертывается агент. Агент будет отвечать за отправку журналов на сервер Graylog.

Предварительные условия
BriefCam уже развернута на вашем сайте.
BriefCam Сервер Linux должен быть доступен со всех компьютеров через HTTP/TCP.
Требования к платформе
Сервер Linux должен быть Ubuntu 18.04.* LTS со следующими спецификациями:
1 x i7-10700K CPU
Оперативная память 64 ГБ
Твердотельный накопитель 256 ГБ
Другие требования
Все операции должны выполняться пользователем с разрешениями sudo.
Установка Graylog на сервере Linux
Установка Graylog на сервере Linux состоит из следующих этапов:
Шаг 1: Убедитесь, что SSH установлен и включен
Войдите на сервер Linux.
Открытие окна терминала.
Выполните следующие команды:
sudo apt update sudo apt install openssh-serverУбедитесь, что демон (служба) ssh настроен и работает:
sudo systemctl статус ssh
Вы должны увидеть текст, похожий на этот:
Active: active (running) :qДля возврата в консоль введите.Разрешить ssh в брандмауэре:
sudo ufw разрешить ssh
Завершить сеанс оболочки:
sudo ufw разрешить ssh
Шаг 2: Установка Docker Runtime
Для установки Docker Runtime:
Откройте сеанс SSH на сервере:
ssh jjcale@tulsa-sound или jcale@{IP-адрес сервера}
Введите пароль для подключения к сеансу SSH.
Обновите apt package manager:
sudo apt-get updateУстановка общих зависимостей Docker:
sudo apt-get install apt-transport-https ca-certificates curl gnupg-agent software-properties-commonУстановка PGP-ключа среды выполнения Docker:
curl -fsSLhttps://download.docker.com/linux/ubuntu/gpg | sudo apt-key add –Добавьте репозиторий среды выполнения Docker:
sudo add-apt-repository \ "deb [arch=amd64] https://download.docker.com/linux/ubuntu $(lsb_release -cs) stable"Установите само время запуска докера и прямые зависимости:
sudo apt-get update sudo apt-get install docker-ce docker-ce-cli containerd.ioПроверьте установку докера. При этом на консоль должно отправляться короткое приветствие без ошибок:
sudo docker run hello-world
Вывод будет выглядеть следующим образом:
Невозможно найти изображение 'hello-world:latest' локально последнее: Вытягивание из библиотеки/hello-world 0e03bdcc26d7: Вытягивание завершено Дайджест: sha256:e7c70bb24b462baa86c102610182e3efcb12a04854e8c582838d92970a09f323 Статус: Загружено более новое изображение для hello-world:latestHello от Docker! Это сообщение показывает, что ваша система работает корректно.
Добавьте пользователя "docker" в группу пользователя, с которым вы вошли в систему:
sudo usermod -aG docker jjcaleusermodОбязательно выйдите из системы или выйдите из текущего сеанса, чтобы команда вступила в силу.Установка среды выполнения docker-compose:
sudo curl -L "https://github.com/docker/compose/releases/download/1.27.4/docker-compose-$(uname -s)-$(uname-m)" -o /usr/local/bin/docker-composeПредоставить разрешения на выполнение docker-compose:
sudo chmod +x /usr/local/bin/docker-compose
Шаг 3: скопируйте и извлеките файлы установки
Скопируйте файлы с компьютера, на котором находится файл установки (обычно это компьютер с Windows), на сервер Linux.
opensshИспользовать для Windows или winscp: https://winscp.net/download/WinSCP-5.17.9-Setup.exeЗапуск:
scp path\to\package\server.zip jjcale@192.168.0.3:/home/jjcale/ssh на сервер и извлеките файлы пакета:
cd ~
распаковать server.zip
сервер cd
Шаг 4. Настройка и активация Graylog Server Engine
docker-compose-graylog.ymlОткройте файл в текстовом редакторе и установите:GRAYLOG_HTTP_EXTERNAL_URI=server_ipОставьте порт как есть. Пример:
GRAYLOG_HTTP_EXTERNAL_URI=http ://{Server IP address}:9000/Создайте каталог для файлов Graylog:
sudo mkdir-p /opt/briefcam/graylogСкопируйте файл компоновки Graylog во вновь созданный каталог:
sudo cp docker-compose-graylog.yml /opt/briefcam/graylog/graylog-docker.service/etc/systemd/systemСоздайте службу Graylog, скопировав ее в:sudo cp graylog-docker.service /etc/systemd/system/Включить новую службу при перезагрузке компьютера:
sudo systemctl daemon-reload sudo systemctl enable graylog-dockerЗапустите службу Graylog:
sudo systemctl start graylog-docker
Примечание
Первый запуск может занять пару минут, так как на вытаскивание и запуск новых контейнеров докеров требуется некоторое время.
Шаг 5: Настройка Graylog Collector
Войдите в веб-интерфейс Graylog.
Откройте браузер и перейдите по адресу: http://{IP-адрес сервера}:9000
Учетные данные:
пользователь:
adminПароль :
adminПерейдите в раздел Система/вводы.
Создать TCP-вход GELF:
Установите флажок Глобальный.
Добавьте заголовок, например "Win TCP".
12201Установите для порта значение (значение по умолчанию).
Создать UDP-вход GELF:
Установите флажок Глобальный.
Добавьте заголовок, например "Win UDP".
12201Установите для порта значение (значение по умолчанию).
Перейдите в раздел Система/коляски.
Создайте токен API.
Нажмите Создать или повторно использовать токен для пользователя с коляской серого журнала.
Добавьте имя токена, например: "Win token".
Нажмите "Создать токен".
Сохраните токен или скопируйте его в буфер обмена.
Шаг 6. Настройка серверов BriefCam для отправки журналов на сервер Graylog
Следующие шаги должны быть выполнены на каждом сервере BriefCam.
Шаг a: Скопируйте файлы установочного пакета
Войдите в систему удаленно (RDP) и скопируйте следующие файлы из ссылок на установку на каждый из серверов BriefCam:
graylog_sidecar_installer_1.0.2-1.exenxlog-ce-2.10.2150.msiwindows_exporter-0.14.0-amd64.msi
Шаг b. Установка Logs Collector
Установите средство сбора аналоговых данных, выполнив следующие действия в PowerShell с расширенными административными разрешениями:
..\nxlog-ce-2.10.2150.msi/qnНа первом этапе создаются службы на компьютере. На этом этапе вам нужно деактивировать системные службы (Graylog нужны только двоичные файлы), выполнив следующие действия в PowerShell:
cd 'C:\Program Files (x86)\nxlog\'.\nxlog.exe-uУстановите боковую панель Graylog как службу с IP-адресом сервера Graylog и сохраненным токеном API, выполнив следующие действия в PowerShell:
.\graylog_sidecar_installer_1.0.0-1.exe/S-SERVERURL="http://{Server IP address }:9000/api"-APITOKEN="<api-token>"
Шаг c. Настройка коляски
C:\Program Files\Graylog\sidecar\sidecar.ymlОтредактируйте файл и снимите комментарии со следующих записей:cache_pathlog_pathcollector_configuration_directorycollector_binaries_whitelist"C:\\Program Files (x86)\\nxlog\\nxlog.exe"и сопутствующая'-' запись
Сохраните файл.
C:\Program Files\Graylog\sidecarЗарегистрируйте коляску как службу и запустите ее, выполнив следующие команды из каталога:C:\Program Files\Graylog\sidecar> .\graylog-sidecar.exe -service installC:\Program Files\Graylog\sidecar> .\graylog-sidecar.exe -service start
Действие d. Создание конфигурации Graylog
Откройте пользовательский интерфейс Graylog и перейдите к системе / коляскам.
Найдите подключенную машину и нажмите "Управление коляской".
Установите флажок "Аналоговый".
Нажмите "Конфигурация".
В разделе Сборщики журналов нажмите кнопку Изменить в аналоговой версии Windows.
Задайте имя, например "win-analog".
default templateFile entry<Input file>В разделе обновите каталог журналов в разделе.<Output gelf>Host IPВ разделе <ph> задайте для правильный адрес подключенной машины (IP-адрес сервера)Нажмите "Обновить".