部署灰度日志服务器
对于大规模部署,建BriefCam议使用Graylog日志管理平台将各种日志收集到一个地方,以帮助调试系统。
要部署Graylog服务器,您需要专用的Linux服务器。
当您执行下面的所有步骤时,将安装运行Graylog所需的以下内部组件:
MongoDB –用于此目的的单独数据库实例。
ElasticSearch –这是数据库和灰度日志通信的中间层。
灰度记录
此外,作为安装的一部分,代理将部署在每个BriefCam服务器上。代理将负责将日志发送到Graylog服务器。

先决条件
BriefCam 已部署在您的站点上。
所有计BriefCam算机都必须通过HTTP/TCP可以访问Linux服务器。
平台要求
Linux服务器必须是ubuntu 18.04.* LTS,并且具有以下规格:
1 x i7-10700K CPU
64GB RAM
256GB SSD
其他要求
所有操作都需要由拥有sudo权限的用户执行。
在Linux服务器上安装Graylog
在Linux服务器上安装Graylog包含以下步骤:
步骤1:检查SSH是否已安装并启用
登录到Linux服务器。
打开终端窗口。
发出以下命令:
sudo apt update sudo apt install openssh-server检查ssh后台程序(服务)是否已启动并正在运行:
sudo systemctl状态ssh
您应该会看到类似以下内容的文本:
Active: active (running) :键入
q以返回到控制台。在防火墙中允许ssh:
sudo ufw allow ssh
终止shell会话:
sudo ufw allow ssh
步骤2:安装Docker Runtime
安装Docker Runtime:
打开与服务器计算机的SSH会话:
ssh jjcale@tulsa-sound或jjcale@{服务器IP地址}
输入密码以连接到SSH会话。
更新apt包管理器:
sudo apt-get update安装docker常规依赖项:
sudo apt-get install apt-transport-https ca-certificates curl gnupg-agent software-properties-common安装docker运行时PGP密钥:
curl -fsSLhttps://download.docker.com/linux/ubuntu/gpg | sudo apt-key add –添加docker运行时资源库:
sudo add-apt-repository \ "deb [arch=amd64] https://download.docker.com/linux/ubuntu $(lsb_release -cs) stable"安装docker运行时间本身和直接相关性:
sudo apt-get update sudo apt-get install docker-ce docker-ce-cli containerd.io测试docker安装。这将向控制台发出简短的问候消息,而不会出现错误:
sudo docker run hello-world
输出将类似于以下内容:
无法找到图像'hello-world:latest'本地最新:从library/hello-world 0e03bdcc26d7提取:提取完整摘要:sha256:e7c70bb24b462baa86c102610182e3efcb12a04854e8c582838d92970a09f323状态:已从Docker下载较新的hello-world图像:latestHello!此消息显示安装似乎工作正常。
将“docker”用户添加到您登录的用户组:
sudo usermod -aG docker jjcale确保注销或退出当前会话以使命
usermod令生效。安装docker-compose运行时:
sudo curl -L "https://github.com/docker/compose/releases/download/1.27.4/docker-compose-$(uname -s)-$(uname-m)" -o /usr/local/bin/docker-compose授予docker-comose执行权限:
sudo chmod +x /usr/local/bin/docker-compose
步骤3:复制和提取安装文件
将文件从托管安装文件的计算机(通常是Windows计算机)复制到Linux服务器。
适
openssh用于Windows或winscp:https://winscp.net/download/WinSCP-5.17.9-Setup.exe运行:
scp path\to\package\server.zip jjcale@192.168.0.3:/home/jjcale/将ssh发送到服务器计算机并提取包文件:
cd ~
unzip server.zip
cd服务器
步骤4:配置和激活Graylog服务器引擎
使用文本编辑器打开该
docker-compose-graylog.yml文件,并设置:GRAYLOG_HTTP_EXTERNAL_URI=server_ip保持端口不变。例如:
GRAYLOG_HTTP_EXTERNAL_URI=http ://{Server IP address}:9000/为灰度日志文件创建目录:
sudo mkdir-p /opt/briefcam/graylog将Graylog组合文件复制到新创建的目录:
sudo cp docker-compose-graylog.yml /opt/briefcam/graylog/通过复制
graylog-docker.service到以下位置来创建灰度日志服务/etc/systemd/system:sudo cp graylog-docker.service /etc/systemd/system/为计算机重新启动时启用新服务:
sudo systemctl daemon-reload sudo systemctl enable graylog-docker启动Graylog服务:
sudo systemctl start graylog-docker
注意
第一次启动可能需要几分钟,因为拉动和启动新的码头容器需要一些时间。
步骤5:配置Graylog Collector
登录到Graylog Web界面。
打开浏览器并转到以下地址:http://{服务器IP地址}:9000
凭据是:
用户:
admin密码:
admin转到系统/输入。
创建GELF TCP输入:
选中“全局”复选框。
添加标题,如:“Win TCP”。
将端口设置为(
12201默认)。
创建GELF UDP输入:
选中“全局”复选框。
添加标题,如:“Win UDP”。
将端口设置为(
12201默认)。
转到系统/侧边栏。
创建API令牌。
单击创建或重用灰色日志侧边栏用户的令牌。
添加令牌名称,例如:“Win令牌”。
单击“创建令牌”。
保存令牌或将其复制到剪贴板。
步骤6:配置BriefCam服务器以将日志发送至Graylog服务器
应在每个BriefCam服务器上执行以下步骤。
步骤a:复制安装包文件
远程登录到计算机(RDP),并将以下文件从安装链接复制到每个BriefCam服务器:
graylog_sidecar_installer_1.0.2-1.exenxlog-ce-2.10.2150.msiwindows_exporter-0.14.0-amd64.msi
步骤b:安装Logs Collector
使用提升的管理权限,在PowerShell中运行以下命令,以安装nxlog收集器:
..\nxlog-ce-2.10.2150.msi/qn第一步是在计算机上创建服务。在此步骤中,您需要通过在PowerShell中运行以下命令来取消激活系统服务(Graylog只需要二进制文件):
cd 'C:\Program Files (x86)\nxlog\'.\nxlog.exe-u通过在PowerShell中运行以下命令,使用Graylog服务器IP和保存的API令牌将Graylog边栏作为服务安装:
.\graylog_sidecar_installer_1.0.0-1.exe/S-SERVERURL="http://{Server IP address }:9000/api"-APITOKEN="<api-token>"
步骤c:配置侧边栏
编辑该文
C:\Program Files\Graylog\sidecar\sidecar.yml件并取消注释以下条目:cache_pathlog_pathcollector_configuration_directorycollector_binaries_whitelist和附带的'-"C:\\Program Files (x86)\\nxlog\\nxlog.exe"'条目
保存文件。
将侧边栏注册为服务,然后从目
C:\Program Files\Graylog\sidecar录中发出以下命令以启动它:C:\Program Files\Graylog\sidecar> .\graylog-sidecar.exe -service installC:\Program Files\Graylog\sidecar> .\graylog-sidecar.exe -service start
步骤d:创建灰度日志配置
打开Graylog UI并导航到系统/侧边栏。
找到连接的计算机,然后单击管理侧边栏。
选中nxlog复选框。
单击“Configuration(配置)”。
在日志收集器下,单击nxlog Windows版本中的编辑。
指定一个名称,如“win-nxlog”。
在该
default template部分,将部分File entry中的日志目录更新为<Input file>所需日志目录。在该
<Output gelf>部分,将设置为正确Host IP的已连接计算机地址(服务器IP地址)单击“更新”。