Skip to main content

BriefCam安装指南

部署灰度日志服务器

Last Updated: 6 minute read
版本2025r1
语言中文(简体)

对于大规模部署,建BriefCam议使用Graylog日志管理平台将各种日志收集到一个地方,以帮助调试系统。

要部署Graylog服务器,您需要专用的Linux服务器。

当您执行下面的所有步骤时,将安装运行Graylog所需的以下内部组件:

  • MongoDB –用于此目的的单独数据库实例。

  • ElasticSearch –这是数据库和灰度日志通信的中间层。

  • 灰度记录

此外,作为安装的一部分,代理将部署在每个BriefCam服务器上。代理将负责将日志发送到Graylog服务器。

Graylog histogram.png

先决条件

  • BriefCam 已部署在您的站点上。

  • 所有计BriefCam算机都必须通过HTTP/TCP可以访问Linux服务器。

平台要求

Linux服务器必须是ubuntu 18.04.* LTS,并且具有以下规格:

  • 1 x i7-10700K CPU

  • 64GB RAM

  • 256GB SSD

其他要求

  • 所有操作都需要由拥有sudo权限的用户执行。

在Linux服务器上安装Graylog

在Linux服务器上安装Graylog包含以下步骤:

步骤1:检查SSH是否已安装并启用
  1. 登录到Linux服务器。

  2. 打开终端窗口。

  3. 发出以下命令:

    sudo apt update sudo apt install openssh-server

  4. 检查ssh后台程序(服务)是否已启动并正在运行:

    sudo systemctl状态ssh

  5. 您应该会看到类似以下内容的文本: Active: active (running) :

  6. 键入q以返回到控制台。

  7. 在防火墙中允许ssh:

    sudo ufw allow ssh

  8. 终止shell会话:

    sudo ufw allow ssh

步骤2:安装Docker Runtime

安装Docker Runtime:

  1. 打开与服务器计算机的SSH会话:

    ssh jjcale@tulsa-sound或jjcale@{服务器IP地址}

  2. 输入密码以连接到SSH会话。

  3. 更新apt包管理器:

    sudo apt-get update

  4. 安装docker常规依赖项:

    sudo apt-get install apt-transport-https ca-certificates curl gnupg-agent software-properties-common

  5. 安装docker运行时PGP密钥:

    curl -fsSLhttps://download.docker.com/linux/ubuntu/gpg | sudo apt-key add –

  6. 添加docker运行时资源库:

    sudo add-apt-repository \ "deb [arch=amd64] https://download.docker.com/linux/ubuntu $(lsb_release -cs) stable"

  7. 安装docker运行时间本身和直接相关性:

    sudo apt-get update sudo apt-get install docker-ce docker-ce-cli containerd.io

  8. 测试docker安装。这将向控制台发出简短的问候消息,而不会出现错误:

    sudo docker run hello-world

输出将类似于以下内容:

无法找到图像'hello-world:latest'本地最新:从library/hello-world 0e03bdcc26d7提取:提取完整摘要:sha256:e7c70bb24b462baa86c102610182e3efcb12a04854e8c582838d92970a09f323状态:已从Docker下载较新的hello-world图像:latestHello!此消息显示安装似乎工作正常。

  1. 将“docker”用户添加到您登录的用户组:

    sudo usermod -aG docker jjcale

  2. 确保注销或退出当前会话以使命usermod令生效。

  3. 安装docker-compose运行时:

    sudo curl -L "https://github.com/docker/compose/releases/download/1.27.4/docker-compose-$(uname -s)-$(uname-m)" -o /usr/local/bin/docker-compose

  4. 授予docker-comose执行权限:

    sudo chmod +x /usr/local/bin/docker-compose

步骤3:复制和提取安装文件
  1. 将文件从托管安装文件的计算机(通常是Windows计算机)复制到Linux服务器。

  2. 适openssh用于Windows或winscp:https://winscp.net/download/WinSCP-5.17.9-Setup.exe

  3. 运行: scp path\to\package\server.zip jjcale@192.168.0.3:/home/jjcale/

  4. 将ssh发送到服务器计算机并提取包文件:

    cd ~

    unzip server.zip

    cd服务器

步骤4:配置和激活Graylog服务器引擎
  1. 使用文本编辑器打开该docker-compose-graylog.yml文件,并设置:

    GRAYLOG_HTTP_EXTERNAL_URI=server_ip

  2. 保持端口不变。例如:

    GRAYLOG_HTTP_EXTERNAL_URI=http ://{Server IP address}:9000/

  3. 为灰度日志文件创建目录:

    sudo mkdir-p /opt/briefcam/graylog

  4. 将Graylog组合文件复制到新创建的目录:

    sudo cp docker-compose-graylog.yml /opt/briefcam/graylog/

  5. 通过复制graylog-docker.service到以下位置来创建灰度日志服务/etc/systemd/system:

    sudo cp graylog-docker.service /etc/systemd/system/

  6. 为计算机重新启动时启用新服务:

    sudo systemctl daemon-reload sudo systemctl enable graylog-docker

  7. 启动Graylog服务:

    sudo systemctl start graylog-docker

注意

第一次启动可能需要几分钟,因为拉动和启动新的码头容器需要一些时间。

步骤5:配置Graylog Collector
  1. 登录到Graylog Web界面。

  2. 打开浏览器并转到以下地址:http://{服务器IP地址}:9000

  3. 凭据是:

    用户: admin

    密码: admin

  4. 转到系统/输入。

  5. 创建GELF TCP输入:

    1. 选中“全局”复选框。

    2. 添加标题,如:“Win TCP”。

    3. 将端口设置为(12201默认)。

  6. 创建GELF UDP输入:

    1. 选中“全局”复选框。

    2. 添加标题,如:“Win UDP”。

    3. 将端口设置为(12201默认)。

  7. 转到系统/侧边栏。

  8. 创建API令牌。

    1. 单击创建或重用灰色日志侧边栏用户的令牌。

    2. 添加令牌名称,例如:“Win令牌”。

    3. 单击“创建令牌”。

  9. 保存令牌或将其复制到剪贴板。

步骤6:配置BriefCam服务器以将日志发送至Graylog服务器

应在每个BriefCam服务器上执行以下步骤。

步骤a:复制安装包文件

  • 远程登录到计算机(RDP),并将以下文件从安装链接复制到每个BriefCam服务器:

    graylog_sidecar_installer_1.0.2-1.exe

    nxlog-ce-2.10.2150.msi

    windows_exporter-0.14.0-amd64.msi

步骤b:安装Logs Collector

  1. 使用提升的管理权限,在PowerShell中运行以下命令,以安装nxlog收集器:

    ..\nxlog-ce-2.10.2150.msi/qn

  2. 第一步是在计算机上创建服务。在此步骤中,您需要通过在PowerShell中运行以下命令来取消激活系统服务(Graylog只需要二进制文件):

    cd 'C:\Program Files (x86)\nxlog\'.\nxlog.exe-u

  3. 通过在PowerShell中运行以下命令,使用Graylog服务器IP和保存的API令牌将Graylog边栏作为服务安装:

    .\graylog_sidecar_installer_1.0.0-1.exe/S-SERVERURL="http://{Server IP address }:9000/api"-APITOKEN="<api-token>"

步骤c:配置侧边栏

  1. 编辑该文C:\Program Files\Graylog\sidecar\sidecar.yml件并取消注释以下条目:

    • cache_path

    • log_path

    • collector_configuration_directory

    • collector_binaries_whitelist 和附带的'-"C:\\Program Files (x86)\\nxlog\\nxlog.exe" '条目

  2. 保存文件。

  3. 将侧边栏注册为服务,然后从目C:\Program Files\Graylog\sidecar录中发出以下命令以启动它:

    C:\Program Files\Graylog\sidecar> .\graylog-sidecar.exe -service install

    C:\Program Files\Graylog\sidecar> .\graylog-sidecar.exe -service start

步骤d:创建灰度日志配置

  1. 打开Graylog UI并导航到系统/侧边栏。

  2. 找到连接的计算机,然后单击管理侧边栏。

  3. 选中nxlog复选框。

  4. 单击“Configuration(配置)”。

  5. 在日志收集器下,单击nxlog Windows版本中的编辑。

  6. 指定一个名称,如“win-nxlog”。

  7. 在该default template部分,将部分File entry中的日志目录更新为<Input file>所需日志目录。

  8. 在该<Output gelf>部分,将设置为正确Host IP的已连接计算机地址(服务器IP地址)

  9. 单击“更新”。