Skip to main content

BriefCam Kurulum Kılavuzu

Graylog Sunucusu Kurma

Last Updated: 4 minute read
Sürüm2025r1
DilTürkçe

Büyük ölçekli dağıtımlarda, çeşitli günlükleri sistemde hata ayıklamaya yardımcı olacak tek bir yerde toplamak için Graylog günlük yönetim platformunu kullanmanızı BriefCam önerir.

Bir Graylog sunucusunu kurmak için atanmış bir Linux sunucusuna ihtiyacınız var.

Aşağıdaki tüm adımları gerçekleştirdiğinizde, Graylog'un çalışması için gerekli olan aşağıdaki dahili bileşenler kurulacaktır:

  • MongoDB - Bu amaç için ayrı bir veritabanı örneği.

  • ElasticSearch - Bu, veritabanının ve Graylog'un iletişim kurduğu orta bir katmandır.

  • Gri Günlük

Ayrıca, kurulumun bir parçası olarak, sunucuların her birine bir aracı BriefCam kurulur. Aracı, günlükleri Graylog sunucusuna göndermekten sorumlu olacaktır.

Graylog histogram.png

Ön koşullar

  • BriefCam sitenizde zaten konuşlandırılmış.

  • Linux sunucusuna HTTP/TCP yoluyla tüm BriefCam makinelerden erişilebilmelidir.

Platform Gereklilikleri

Linux sunucusu ubuntu 18.04.* LTS ve aşağıdaki özelliklere sahip olmalıdır:

  • 1 x i7-10700K CPU

  • 64 GB bellek

  • 256GB SSD

Diğer Gereklilikler

  • Tüm işlemlerin sudo izinleri olan bir kullanıcı tarafından yapılması gerekir.

Graylog'u Linux sunucusuna yükleme

Graylog'u Linux sunucusuna kurmak aşağıdaki adımlardan oluşur:

1. Adım: SSH'nin Yüklü ve Etkin Olduğunu Kontrol Edin
  1. Linux sunucusunda oturum açın.

  2. Bir uçbirim penceresi açın.

  3. Aşağıdaki komutları verin:

    sudo apt update sudo apt install openssh-server

  4. Ssh sihirbazının (hizmet) çalışıp çalışmadığını kontrol edin:

    sudo systemctl durumu ssh

  5. Buna benzer bir metin görmelisiniz: Active: active (running) :

  6. Konsola dönmek için q yazın.

  7. Güvenlik duvarında ssh' ye izin ver:

    sudo ufw ssh izni

  8. Kabuk oturumunu sonlandır:

    sudo ufw ssh izni

2. Adım: Docker Çalışma Zamanını Yükleyin

Docker Çalışma Zamanını yüklemek için:

  1. SSH oturumunu sunucu makinesine açın:

    ssh jjcale@tulsa-sound veya jcale@{Sunucu IP adresi}

  2. SSH oturumuna bağlanmak için parolanızı girin.

  3. Apt paket yöneticisini güncelle:

    sudo apt-get update

  4. Docker kurulumu genel bağımlılıklar:

    sudo apt-get install apt-transport-https ca-certificates curl gnupg-agent software-properties-common

  5. Bir docker çalışma zamanı PGP anahtarı takın:

    curl -fsSLhttps://download.docker.com/linux/ubuntu/gpg | sudo apt-key add –

  6. Bir docker çalışma zamanı deposu ekle:

    sudo add-apt-repository \ "deb [arch=amd64] https://download.docker.com/linux/ubuntu $(lsb_release -cs) stable"

  7. Docker çalıştırma zamanını kendisi ve doğrudan bağımlılıkları kurun:

    sudo apt-get update sudo apt-get install docker-ce docker-ce-cli containerd.io

  8. Docker kurulumunu test edin. Bu, konsola hatasız kısa bir merhaba mesajı oluşturmalıdır:

    sudo docker run hello-world

Çıkış, aşağıdakilere benzer görünecektir:

Resim bulunamadı 'hello-world:latest' yerel olarak en son: Kütüphaneden çekme/hello-world 0e03bdcc26d7: Tam Özet: sha256:e7c70bb24b462baa86c102610182e3efcb12a04854e8c582838d92970a09f323 Durum: Merhaba dünyası için daha yeni bir resim indirildi:en sonDocker! Bu mesaj, kurulumunuzun doğru bir şekilde çalışıyor gibi göründüğünü gösterir.

  1. 'Docker' kullanıcısını oturum açtığınız kullanıcı grubuna ekleyin:

    sudo usermod -aG docker jjcale

  2. Komutun geçerli olabilmesi için, geçerli oturumdan çıktığınızdan veya usermod oturumdan çıktığınızdan emin olun.

  3. Docker-compose çalışma zamanını kur:

    sudo curl -L "https://github.com/docker/compose/releases/download/1.27.4/docker-compose-$(uname -s)-$(uname-m)" -o /usr/local/bin/docker-compose

  4. Docker-compose yürütme izinleri verin:

    sudo chmod +x /usr/local/bin/docker-compose

3. Adım: Kurulum Dosyalarını Kopyalayıp Çıkarın
  1. Kurulum dosyasını (genellikle bir Windows makinesi) barındıran makineden Linux sunucusuna dosyaları kopyalayın.

  2. Windows veya winscp openssh için kullanın: https://winscp.net/download/WinSCP-5.17.9-Setup.exe

  3. Çalıştır: scp path\to\package\server.zip jjcale@192.168.0.3:/home/jjcale/

  4. sunucu makinesine ssh gönderin ve paket dosyalarını çıkarın:

    cd ~

    unzip server.zip

    cd sunucusu

4. Adım: Graylog Sunucu Motorunu Yapılandırın ve Etkinleştirin
  1. Dosyayı bir metin düzenleyicisi ile açın docker-compose-graylog.yml ve ayarlayın:

    GRAYLOG_HTTP_EXTERNAL_URI=server_ip

  2. Limanı olduğu gibi bırakın. Örneğin:

    GRAYLOG_HTTP_EXTERNAL_URI=http ://{Server IP address}:9000/

  3. Graylog dosyaları için bir dizin oluştur:

    sudo mkdir-p /opt/briefcam/graylog

  4. Graylog oluşturma dosyasını yeni oluşturulan dizine kopyalayın:

    sudo cp docker-compose-graylog.yml /opt/briefcam/graylog/

  5. Buraya kopyalayarak bir Graylog hizmeti graylog-docker.service oluşturun: /etc/systemd/system:

    sudo cp graylog-docker.service /etc/systemd/system/

  6. Makinenin yeniden başlatıldığı zaman için yeni hizmeti etkinleştirin:

    sudo systemctl daemon-reload sudo systemctl enable graylog-docker

  7. Graylog hizmetini başlatın:

    sudo systemctl start graylog-docker

Not

Yeni docker konteynerlerinin çekilmesi ve başlatılması biraz zaman aldığından ilk başlatma birkaç dakika sürebilir.

Adım 5: Graylog Toplayıcılarını Yapılandırın
  1. Graylog web arayüzünde oturum açın.

  2. Bir tarayıcı açın ve aşağıdaki adrese gidin: http://{Server IP address}:9000

  3. Kimlik bilgileri şunlardır:

    kullanıcı: admin

    şifre: admin

  4. Sistem/girişler sayfasına gidin.

  5. GELF TCP girişi oluştur:

    1. Genel onay kutusunu işaretleyin.

    2. "TCP'yi Kazan" gibi bir başlık ekleyin.

    3. Bağlantı noktasını 12201 (varsayılan) olarak ayarlayın.

  6. GELF UDP girişi oluştur:

    1. Genel onay kutusunu işaretleyin.

    2. "Win UDP" gibi bir başlık ekleyin.

    3. Bağlantı noktasını 12201 (varsayılan) olarak ayarlayın.

  7. Sistem/yan arabalara gidin.

  8. Bir API belirteci oluşturun.

    1. Gri kenar simgesi kullanıcısı için bir belirteç oluştur veya yeniden kullan'ı tıklayın.

    2. Bir belirteç adı ekleyin, örneğin: "Win token".

    3. Belirteç Oluştur seçeneğini tıklatın.

  9. Belirteci kaydedin veya panoya kopyalayın.

6. Adım: BriefCam Sunucularını Graylog Sunucusuna Günlükleri Gönderecek Şekilde Yapılandırın

Her BriefCam sunucusunda aşağıdaki adımlar gerçekleştirilmelidir.

A Adımı: Kurulum Paketi Dosyalarını Kopyalayın

  • Makinede uzaktan (RDP) oturum açın ve kurulum bağlantılarından BriefCam sunucuların her birine aşağıdaki dosyaları kopyalayın:

    graylog_sidecar_installer_1.0.2-1.exe

    nxlog-ce-2.10.2150.msi

    windows_exporter-0.14.0-amd64.msi

Adım b: Günlük Toplayıcısını kurun

  1. PowerShell'de aşağıdakileri çalıştırarak yükseltilmiş yönetim izinleri ile nxlog toplayıcısını kurun:

    ..\nxlog-ce-2.10.2150.msi/qn

  2. İlk adım makinenizde hizmetler oluşturur. Bu adımda, PowerShell'de aşağıdakileri çalıştırarak sistem hizmetlerini devre dışı bırakmanız gerekir (Graylog sadece ikili dosyaları gerektirir):

    cd 'C:\Program Files (x86)\nxlog\'.\nxlog.exe-u

  3. Graylog sidecar'ı, Graylog sunucusu IP'si ve kayıtlı API belirteci ile bir hizmet olarak, aşağıdakileri PowerShell'de çalıştırarak kurun:

    .\graylog_sidecar_installer_1.0.0-1.exe/S-SERVERURL="http://{Server IP address }:9000/api"-APITOKEN="<api-token>"

Adım c: Sidecar'ı yapılandırın

  1. Dosyayı düzenleyin C:\Program Files\Graylog\sidecar\sidecar.yml ve aşağıdaki girişleri yorumdan kaldırın:

    • cache_path

    • log_path

    • collector_configuration_directory

    • collector_binaries_whitelist ve beraberindeki' - "C:\\Program Files (x86)\\nxlog\\nxlog.exe"' giriş

  2. Dosyayı kaydet.

  3. Sidecar'ı bir hizmet olarak kaydedin ve C:\Program Files\Graylog\sidecar dizinden aşağıdaki komutları vererek başlatın:

    C:\Program Files\Graylog\sidecar> .\graylog-sidecar.exe -service install

    C:\Program Files\Graylog\sidecar> .\graylog-sidecar.exe -service start

Adım d: Graylog Yapılandırmasını Oluşturun

  1. Graylog arayüzünü açın ve sistem/yan arabalara gidin.

  2. Bağlı makinenizi bulun ve sidecar' ı yönet üzerine tıklayın.

  3. Nxlog onay kutusunu seçin.

  4. Yapılandırma' yı tıklayın.

  5. Günlük toplayıcıları altında, nxlog Windows sürümünde düzenle'ye tıklayın.

  6. "Win-nxlog" gibi bir isim verin.

  7. Bu default template kısımda, File entry istenen günlük dizinine <Input file> güncelleyin.

  8. Bu <Output gelf> kısımda, Host IP doğru bağlantılı makine adresini (Sunucu IP adresi) ayarlayın

  9. Güncelle' yi tıklayın.