Skip to main content

Руководство по установке BriefCam

Развертывание сервера Graylog

Last Updated: 5 minute read
Версия2025r1
ЯзыкРусский

BriefCam Для крупномасштабных развертываний рекомендуется использовать платформу управления журналами Graylog для сбора различных журналов в одном месте, чтобы облегчить отладку системы.

Для развертывания сервера Graylog вам нужен выделенный сервер Linux.

После выполнения всех описанных ниже действий будут установлены следующие внутренние компоненты, необходимые для работы Graylog:

  • MongoDB – Отдельный экземпляр базы данных для этой цели.

  • ElasticSearch – Это средний уровень, через который база данных и Graylog обмениваются данными.

  • Серый журнал

BriefCam Кроме того, в рамках установки на каждом из серверов развертывается агент. Агент будет отвечать за отправку журналов на сервер Graylog.

Graylog histogram.png

Предварительные условия

  • BriefCam уже развернута на вашем сайте.

  • BriefCam Сервер Linux должен быть доступен со всех компьютеров через HTTP/TCP.

Требования к платформе

Сервер Linux должен быть Ubuntu 18.04.* LTS со следующими спецификациями:

  • 1 x i7-10700K CPU

  • Оперативная память 64 ГБ

  • Твердотельный накопитель 256 ГБ

Другие требования

  • Все операции должны выполняться пользователем с разрешениями sudo.

Установка Graylog на сервере Linux

Установка Graylog на сервере Linux состоит из следующих этапов:

Шаг 1: Убедитесь, что SSH установлен и включен
  1. Войдите на сервер Linux.

  2. Открытие окна терминала.

  3. Выполните следующие команды:

    sudo apt update sudo apt install openssh-server

  4. Убедитесь, что демон (служба) ssh настроен и работает:

    sudo systemctl статус ssh

  5. Вы должны увидеть текст, похожий на этот: Active: active (running) :

  6. q Для возврата в консоль введите.

  7. Разрешить ssh в брандмауэре:

    sudo ufw разрешить ssh

  8. Завершить сеанс оболочки:

    sudo ufw разрешить ssh

Шаг 2: Установка Docker Runtime

Для установки Docker Runtime:

  1. Откройте сеанс SSH на сервере:

    ssh jjcale@tulsa-sound или jcale@{IP-адрес сервера}

  2. Введите пароль для подключения к сеансу SSH.

  3. Обновите apt package manager:

    sudo apt-get update

  4. Установка общих зависимостей Docker:

    sudo apt-get install apt-transport-https ca-certificates curl gnupg-agent software-properties-common

  5. Установка PGP-ключа среды выполнения Docker:

    curl -fsSLhttps://download.docker.com/linux/ubuntu/gpg | sudo apt-key add –

  6. Добавьте репозиторий среды выполнения Docker:

    sudo add-apt-repository \ "deb [arch=amd64] https://download.docker.com/linux/ubuntu $(lsb_release -cs) stable"

  7. Установите само время запуска докера и прямые зависимости:

    sudo apt-get update sudo apt-get install docker-ce docker-ce-cli containerd.io

  8. Проверьте установку докера. При этом на консоль должно отправляться короткое приветствие без ошибок:

    sudo docker run hello-world

Вывод будет выглядеть следующим образом:

Невозможно найти изображение 'hello-world:latest' локально последнее: Вытягивание из библиотеки/hello-world 0e03bdcc26d7: Вытягивание завершено Дайджест: sha256:e7c70bb24b462baa86c102610182e3efcb12a04854e8c582838d92970a09f323 Статус: Загружено более новое изображение для hello-world:latestHello от Docker! Это сообщение показывает, что ваша система работает корректно.

  1. Добавьте пользователя "docker" в группу пользователя, с которым вы вошли в систему:

    sudo usermod -aG docker jjcale

  2. usermod Обязательно выйдите из системы или выйдите из текущего сеанса, чтобы команда вступила в силу.

  3. Установка среды выполнения docker-compose:

    sudo curl -L "https://github.com/docker/compose/releases/download/1.27.4/docker-compose-$(uname -s)-$(uname-m)" -o /usr/local/bin/docker-compose

  4. Предоставить разрешения на выполнение docker-compose:

    sudo chmod +x /usr/local/bin/docker-compose

Шаг 3: скопируйте и извлеките файлы установки
  1. Скопируйте файлы с компьютера, на котором находится файл установки (обычно это компьютер с Windows), на сервер Linux.

  2. openssh Использовать для Windows или winscp: https://winscp.net/download/WinSCP-5.17.9-Setup.exe

  3. Запуск: scp path\to\package\server.zip jjcale@192.168.0.3:/home/jjcale/

  4. ssh на сервер и извлеките файлы пакета:

    cd ~

    распаковать server.zip

    сервер cd

Шаг 4. Настройка и активация Graylog Server Engine
  1. docker-compose-graylog.yml Откройте файл в текстовом редакторе и установите:

    GRAYLOG_HTTP_EXTERNAL_URI=server_ip

  2. Оставьте порт как есть. Пример:

    GRAYLOG_HTTP_EXTERNAL_URI=http ://{Server IP address}:9000/

  3. Создайте каталог для файлов Graylog:

    sudo mkdir-p /opt/briefcam/graylog

  4. Скопируйте файл компоновки Graylog во вновь созданный каталог:

    sudo cp docker-compose-graylog.yml /opt/briefcam/graylog/

  5. graylog-docker.service/etc/systemd/systemСоздайте службу Graylog, скопировав ее в:

    sudo cp graylog-docker.service /etc/systemd/system/

  6. Включить новую службу при перезагрузке компьютера:

    sudo systemctl daemon-reload sudo systemctl enable graylog-docker

  7. Запустите службу Graylog:

    sudo systemctl start graylog-docker

Примечание

Первый запуск может занять пару минут, так как на вытаскивание и запуск новых контейнеров докеров требуется некоторое время.

Шаг 5: Настройка Graylog Collector
  1. Войдите в веб-интерфейс Graylog.

  2. Откройте браузер и перейдите по адресу: http://{IP-адрес сервера}:9000

  3. Учетные данные:

    пользователь:admin

    Пароль :admin

  4. Перейдите в раздел Система/вводы.

  5. Создать TCP-вход GELF:

    1. Установите флажок Глобальный.

    2. Добавьте заголовок, например "Win TCP".

    3. 12201 Установите для порта значение (значение по умолчанию).

  6. Создать UDP-вход GELF:

    1. Установите флажок Глобальный.

    2. Добавьте заголовок, например "Win UDP".

    3. 12201 Установите для порта значение (значение по умолчанию).

  7. Перейдите в раздел Система/коляски.

  8. Создайте токен API.

    1. Нажмите Создать или повторно использовать токен для пользователя с коляской серого журнала.

    2. Добавьте имя токена, например: "Win token".

    3. Нажмите "Создать токен".

  9. Сохраните токен или скопируйте его в буфер обмена.

Шаг 6. Настройка серверов BriefCam для отправки журналов на сервер Graylog

Следующие шаги должны быть выполнены на каждом сервере BriefCam.

Шаг a: Скопируйте файлы установочного пакета

  • Войдите в систему удаленно (RDP) и скопируйте следующие файлы из ссылок на установку на каждый из серверов BriefCam:

    graylog_sidecar_installer_1.0.2-1.exe

    nxlog-ce-2.10.2150.msi

    windows_exporter-0.14.0-amd64.msi

Шаг b. Установка Logs Collector

  1. Установите средство сбора аналоговых данных, выполнив следующие действия в PowerShell с расширенными административными разрешениями:

    ..\nxlog-ce-2.10.2150.msi/qn

  2. На первом этапе создаются службы на компьютере. На этом этапе вам нужно деактивировать системные службы (Graylog нужны только двоичные файлы), выполнив следующие действия в PowerShell:

    cd 'C:\Program Files (x86)\nxlog\'.\nxlog.exe-u

  3. Установите боковую панель Graylog как службу с IP-адресом сервера Graylog и сохраненным токеном API, выполнив следующие действия в PowerShell:

    .\graylog_sidecar_installer_1.0.0-1.exe/S-SERVERURL="http://{Server IP address }:9000/api"-APITOKEN="<api-token>"

Шаг c. Настройка коляски

  1. C:\Program Files\Graylog\sidecar\sidecar.yml Отредактируйте файл и снимите комментарии со следующих записей:

    • cache_path

    • log_path

    • collector_configuration_directory

    • collector_binaries_whitelist"C:\\Program Files (x86)\\nxlog\\nxlog.exe"и сопутствующая'-' запись

  2. Сохраните файл.

  3. C:\Program Files\Graylog\sidecar Зарегистрируйте коляску как службу и запустите ее, выполнив следующие команды из каталога:

    C:\Program Files\Graylog\sidecar> .\graylog-sidecar.exe -service install

    C:\Program Files\Graylog\sidecar> .\graylog-sidecar.exe -service start

Действие d. Создание конфигурации Graylog

  1. Откройте пользовательский интерфейс Graylog и перейдите к системе / коляскам.

  2. Найдите подключенную машину и нажмите "Управление коляской".

  3. Установите флажок "Аналоговый".

  4. Нажмите "Конфигурация".

  5. В разделе Сборщики журналов нажмите кнопку Изменить в аналоговой версии Windows.

  6. Задайте имя, например "win-analog".

  7. default templateFile entry<Input file> В разделе обновите каталог журналов в разделе.

  8. <Output gelf>Host IP В разделе <ph> задайте для правильный адрес подключенной машины (IP-адрес сервера)

  9. Нажмите "Обновить".