Skip to main content

Installationsguide för BriefCam

Distribuera en gråloggserver

Last Updated: 5 minute read
Version2025r1
SpråkSvenska

För storskaliga distributioner, BriefCam rekommenderar att du använder plattformen Graylog log management för att samla de olika loggarna på ett enda ställe för att hjälpa till att felsöka systemet.

För att distribuera en Graylog-server behöver du en dedikerad Linux-server.

När du utför stegen nedan kommer följande interna komponenter som krävs för att Graylog ska kunna köras att installeras:

  • MongoDB – En separat databasinstans för detta ändamål.

  • ElasticSearch – Detta är ett mellanlager genom vilket databasen och Graylog kommunicerar.

  • Grålogg

Som en del av installationen distribueras dessutom en agent på var och en av BriefCam servrarna. Agenten kommer att ansvara för att skicka loggar till Graylog-servern.

Graylog histogram.png

Förutsättningar

  • BriefCam redan distribuerats på din plats.

  • Linux-servern måste kunna nås från alla BriefCam datorer via HTTP/TCP.

Plattformskrav

Linux-servern måste vara ubuntu 18.04.* LTS med följande specifikationer:

  • 1 x i7-10700 K CPU

  • 64 GB RAM

  • 256 GB SSD

Övriga krav

  • Alla åtgärder måste utföras av en användare med sudo-behörigheter.

Installera Graylog på Linux-servern

Att installera Graylog på Linux-servern består av följande steg:

Steg 1: Kontrollera att SSH är installerat och aktiverat
  1. Logga in på Linux-servern.

  2. Öppna ett terminalfönster.

  3. Utfärda följande kommandon:

    sudo apt update sudo apt install openssh-server

  4. Kontrollera att SSH-demonen (tjänsten) körs:

    sudo systemctl-status ssh

  5. Du bör se text som liknar denna: Active: active (running) :

  6. Skriv q för att återgå till konsolen.

  7. Tillåt ssh i brandväggen:

    sudo ufw tillåt SSH

  8. Avsluta skalsessionen:

    sudo ufw tillåt SSH

Steg 2: Installera Docker Runtime

För att installera Docker Runtime:

  1. Öppna SSH-sessionen till serverdatorn:

    ssh jjcale@tulsa-sound eller jcale@{Server IP address}

  2. Ange ditt lösenord för att ansluta till SSH-sessionen.

  3. Uppdatera apt-pakethanterare:

    sudo apt-get update

  4. Installera docker-generella beroenden:

    sudo apt-get install apt-transport-https ca-certificates curl gnupg-agent software-properties-common

  5. Installera en PGP-nyckel för dockningskörning:

    curl -fsSLhttps://download.docker.com/linux/ubuntu/gpg | sudo apt-key add –

  6. Lägg till en docker-runtime-databas:

    sudo add-apt-repository \ "deb [arch=amd64] https://download.docker.com/linux/ubuntu $(lsb_release -cs) stable"

  7. Installera dockningens körtid och direkta beroenden:

    sudo apt-get update sudo apt-get install docker-ce docker-ce-cli containerd.io

  8. Testa dockningsinstallationen. Detta bör producera ett kort hälsningsmeddelande till konsolen utan fel:

    sudo docker run hello-world

Utdatan kommer att se ut ungefär så här:

Kan inte hitta bilden 'hello-world:latest' lokalt senaste: Pulling from library/hello-world 0e03bdcc26d7: Pull complete Digest: sha256:e7c70bb24b462baa86c102610182e3efcb12a04854e8c582838d92970a09f323 Status: Nedladdad nyare bild för hello-world:latestHello från Docker! Detta meddelande visar att din installation verkar fungera korrekt.

  1. Lägg till 'docker'-användaren till gruppen för den användare du är inloggad med:

    sudo usermod -aG docker jjcale

  2. Se till att logga ut eller avsluta den pågående sessionen för att usermod kommandot ska börja gälla.

  3. Installera docker-compose runtime:

    sudo curl -L "https://github.com/docker/compose/releases/download/1.27.4/docker-compose-$(uname -s)-$(uname-m)" -o /usr/local/bin/docker-compose

  4. Ge behörighet till körning av docker-compose:

    sudo chmod +x /usr/local/bin/docker-compose

Steg 3: Kopiera och extrahera installationsfilerna
  1. Kopiera filerna från datorn som är värd för installationsfilen (vanligtvis en Windows-dator) till Linux-servern.

  2. Använd openssh för Windows eller winscp: https://winscp.net/download/WinSCP-5.17.9-Setup.exe

  3. Kör: scp path\to\package\server.zip jjcale@192.168.0.3:/home/jjcale/

  4. ssh till serverdatorn och extrahera paketfilerna:

    cd ~

    packa upp server.zip

    cd-server

Steg 4: Konfigurera och aktivera Graylog Server Engine
  1. Öppna docker-compose-graylog.yml filen med en textredigerare och ställ in:

    GRAYLOG_HTTP_EXTERNAL_URI=server_ip

  2. Lämna porten som den är. Till exempel:

    GRAYLOG_HTTP_EXTERNAL_URI=http ://{Server IP address}:9000/

  3. Skapa en katalog för Graylog-filerna:

    sudo mkdir-p /opt/briefcam/graylog

  4. Kopiera gråloggens kompositionsfil till den nyligen skapade katalogen:

    sudo cp docker-compose-graylog.yml /opt/briefcam/graylog/

  5. Skapa en Graylog-tjänst genom att kopiera graylog-docker.service till /etc/systemd/system:

    sudo cp graylog-docker.service /etc/systemd/system/

  6. Aktivera den nya tjänsten när datorn startas om:

    sudo systemctl daemon-reload sudo systemctl enable graylog-docker

  7. Starta Graylog-tjänsten:

    sudo systemctl start graylog-docker

Notera

Den första starten kan ta ett par minuter eftersom det tar lite tid att dra och starta nya dockningsbehållare.

Steg 5: Konfigurera Graylog Collectors
  1. Logga in på webbgränssnittet i Graylog.

  2. Öppna en webbläsare och gå till följande adress: http://{Server IP address}:9000

  3. Autentiseringsuppgifterna är:

    användare: admin

    lösenord: admin

  4. Gå till system/indata.

  5. Skapa GELF TCP-indata:

    1. Markera den globala kryssrutan.

    2. Lägg till en titel, som: ”Win TCP”.

    3. Ställ in porten till 12201 (standard).

  6. Skapa GELF UDP-indata:

    1. Markera den globala kryssrutan.

    2. Lägg till en titel, som: ”Win UDP”.

    3. Ställ in porten till 12201 (standard).

  7. Gå till system/sidovagnar.

  8. Skapa en API-token.

    1. Klicka på Skapa eller återanvänd en token för användaren av grålogg-sidvagn.

    2. Lägg till ett tokennamn, såsom: ”Win token”.

    3. Klicka på Skapa token.

  9. Spara token eller kopiera den till Urklipp.

Steg 6: Konfigurera BriefCam-servrar att skicka loggar till gråloggservern

Följande steg bör utföras på alla BriefCam-servrar.

Steg a: Kopiera installationspaketfilerna

  • Fjärrinloggning till datorn (RDP) och kopiera följande filer från installationslänkarna till var och en av BriefCam-servrarna:

    graylog_sidecar_installer_1.0.2-1.exe

    nxlog-ce-2.10.2150.msi

    windows_exporter-0.14.0-amd64.msi

Steg b: Installera Logs Collector

  1. Installera nxlog collector genom att köra följande i PowerShell med förhöjda administrativa behörigheter:

    ..\nxlog-ce-2.10.2150.msi/qn

  2. Det första steget skapar tjänster på din maskin. I det här steget behöver du inaktivera systemtjänsterna (Graylog behöver bara binärfilerna) genom att köra följande i PowerShell:

    cd 'C:\Program Files (x86)\nxlog\'.\nxlog.exe-u

  3. Installera Graylog-sidovagnen som en tjänst med Graylog Server IP och sparad API-token genom att köra följande i PowerShell:

    .\graylog_sidecar_installer_1.0.0-1.exe/S-SERVERURL="http://{Server IP address }:9000/api"-APITOKEN="<api-token>"

Steg c: Konfigurera sidovagnen

  1. Redigera C:\Program Files\Graylog\sidecar\sidecar.yml filen och avkommentera följande poster:

    • cache_path

    • log_path

    • collector_configuration_directory

    • collector_binaries_whitelist och den åtföljande ”- "C:\\Program Files (x86)\\nxlog\\nxlog.exe"” uppgiften

  2. Spara filen.

  3. Registrera sidovagnen som en tjänst och påbörja den genom att utfärda följande kommandon från C:\Program Files\Graylog\sidecar katalogen:

    C:\Program Files\Graylog\sidecar> .\graylog-sidecar.exe -service install

    C:\Program Files\Graylog\sidecar> .\graylog-sidecar.exe -service start

Steg d: Skapa Graylog-konfigurationen

  1. Öppna Graylog UI och navigera till system/sidovagnar.

  2. Hitta din anslutna maskin och klicka på Hantera sidovagn.

  3. Markera kryssrutan nxlog.

  4. Klicka på Konfiguration.

  5. Under loggsamlare, klicka på redigera i nästa Windows-version.

  6. Ge ett namn, som ”win-nxlog”.

  7. I default template avsnittet, uppdatera File entry i <Input file> avsnittet till önskad loggkatalog.

  8. I <Output gelf> avsnittet, ställ in Host IP till korrekt ansluten maskinadress (Server IP-adress)

  9. Klicka på Uppdatera.