部署灰色记录伺服器
对于大规模部署,建BriefCam议使用Graylog管理平台将各种记录收集到一个地方,以帮助调试系统。
要部署Graylog服务器,您需要一个专用的Linux服务器。
当您执行下列所有步骤时,将安装Graylog执行所需的下列内部元件:
MongoDB –用于此目的的单独数据库实例。
ElasticSearch –这是一个中间层,数据库和灰度日志通过它进行通信。
灰色记录
此外,作为安装的一部分,代理将部署在每台BriefCam服务器上。该代理将负责向Graylog服务器发送日志。

必要条件
BriefCam 已部署在您的站台上。
Linux服务器必须能够从所有BriefCam机器通过HTTP/TCP访问。
平台需求
Linux伺服器必须是ubuntu 18.04.* LTS,并符合下列规格:
1 x i7-10700KCPU
64GB RAM
256GB SSD
其他要求
所有操作都需要由具有sudo权限的用户执行。
在Linux服务器上安装Graylog
在Linux服务器上安装Graylog包括以下步骤:
步骤1 :检查是否已安装并启用SSH
登录到Linux服务器。
开启终端机视窗。
发出以下命令:
sudo apt update sudo apt install openssh-server检查ssh后台程序(服务)是否启动并正在运行:
sudo systemctl status ssh
您应该会看到类似下列的文字:
Active: active (running) :键入
q以返回控制台。在防火墙中允许SSH:
sudo ufw allow ssh
终止shell会话:
sudo ufw allow ssh
步骤2:安装Docker Runtime
安装Docker Runtime:
打开与服务器计算机的SSH会话:
ssh jjcale@tulsa-sound或jjcale@{伺服器IP位址}
输入密码以连接到SSH会话。
更新apt套件管理员:
sudo apt-get update安装docker一般相依性:
sudo apt-get install apt-transport-https ca-certificates curl gnupg-agent software-properties-common安装docker执行阶段PGP金钥:
curl -fsSLhttps://download.docker.com/linux/ubuntu/gpg | sudo apt-key add –新增docker Runtime储存区域:
sudo add-apt-repository \ "deb [arch=amd64] https://download.docker.com/linux/ubuntu $(lsb_release -cs) stable"安装docker执行阶段本身和直接相依性:
sudo apt-get update sudo apt-get install docker-ce docker-ce-cli containerd.io测试docker安装。这样会向控制台发出简短的问候消息,而不会出现错误:
sudo docker run hello-world
输出结果将如下所示:
无法找到影像'hello-world:latest'本地最新:从图书馆拉出/hello-world 0e03bdcc26d7:拉取完成摘要:sha256:e7c70bb24b462baa86c102610182e3efcb12a04854e8c582838d92970a09f323状态:已从Docker下载较新的hello-world影像:latestHello!此讯息显示您的安装似乎运作正常。
将'docker'使用者新增至您登入的使用者群组:
sudo usermod -aG docker jjcale请务必登出或结束目前工作阶段,以使
usermod命令生效。安装docker-compose Runtime:
sudo curl -L "https://github.com/docker/compose/releases/download/1.27.4/docker-compose-$(uname -s)-$(uname-m)" -o /usr/local/bin/docker-compose授予docker-composition执行权限:
sudo chmod +x /usr/local/bin/docker-compose
步骤3:复制并解压缩安装文件
将承载安装文件的计算机(通常是Windows计算机)中的文件复制到Linux服务器。
适
openssh用于Windows或winscp:https://winscp.net/download/WinSCP-5.17.9-Setup.exe执行:
scp path\to\package\server.zip jjcale@192.168.0.3:/home/jjcale/ssh到服务器并解压缩包文件:
cd ~
unzip server.zip
cd伺服器
步骤4:设定并启动Graylog伺服器引擎
使用文本编辑器打开
docker-compose-graylog.yml文件并设置:GRAYLOG_HTTP_EXTERNAL_URI=server_ip保持连接埠原样。範例:
GRAYLOG_HTTP_EXTERNAL_URI=http ://{Server IP address}:9000/为灰色记录档建立目录:
sudo mkdir-p /opt/briefcam/graylog将灰色记录合成档案复制到新建立的目录:
sudo cp docker-compose-graylog.yml /opt/briefcam/graylog/透过复制到
graylog-docker.service以下位置来建立Graylog服/etc/systemd/system务:sudo cp graylog-docker.service /etc/systemd/system/重新启动电脑时启用新服务:
sudo systemctl daemon-reload sudo systemctl enable graylog-docker启动Graylog服务:
sudo systemctl start graylog-docker
注意
第一次启动可能需要几分钟的时间,因为拉动和启动新的docker容器需要一些时间。
步骤5:设定灰色记录收集器
登入Graylog网页介面。
开启浏览器并移至下列位址:http://{伺服器IP位址}:9000
认证包括:
使用者:
admin密碼:
admin移至系统/输入。
建立GELF TCP输入:
选中“全局”复选框。
新增标题,例如:“Win TCP”。
将连接埠设定为
12201(预设)。
建立GELF UDP输入:
选中“全局”复选框。
新增标题,例如:“Win UDP”。
将连接埠设定为
12201(预设)。
移至系统/侧面。
建立API Token。
按一下“建立”或“重复使用灰色记录侧边栏使用者的标记”。
新增权杖名称,例如:“Win Token”。
单击“创建标记”。
储存标记,或将其复制到剪贴簿。
步骤6:配置BriefCam服务器以向Graylog服务器发送日志
应在每台BriefCam服务器上执行以下步骤。
步骤a:复制安装包文件
远程登录计算机(RDP),并将以下文件从安装链接复制到每个BriefCam服务器:
graylog_sidecar_installer_1.0.2-1.exenxlog-ce-2.10.2150.msiwindows_exporter-0.14.0-amd64.msi
步骤b:安装Logs Collector
以提升的管理权限,在PowerShell中执行下列项目,以安装nxlog收集器:
..\nxlog-ce-2.10.2150.msi/qn第一步是在你的机器上创建服务。在此步骤中,您需要在PowerShell中执行下列项目,以停用系统服务(Graylog只需要二进位档):
cd 'C:\Program Files (x86)\nxlog\'.\nxlog.exe-u透过在PowerShell中执行下列项目,使用Graylog伺服器IP和已储存的API标记,以服务形式安装Graylog sidecar:
.\graylog_sidecar_installer_1.0.0-1.exe/S-SERVERURL="http://{Server IP address }:9000/api"-APITOKEN="<api-token>"
步骤c:配置边栏
编辑此
C:\Program Files\Graylog\sidecar\sidecar.yml档案并取消备注以下项目:cache_pathlog_pathcollector_configuration_directorycollector_binaries_whitelist和随附'-"C:\\Program Files (x86)\\nxlog\\nxlog.exe"'项目
储存档案。
将sidecar注册为服务,然后从
C:\Program Files\Graylog\sidecar目录发出以下命令以启动它:C:\Program Files\Graylog\sidecar> .\graylog-sidecar.exe -service installC:\Program Files\Graylog\sidecar> .\graylog-sidecar.exe -service start
步骤d:建立灰色记录设定
开启Graylog UI并导览至系统/侧面。
找到您连接的机器并点击管理侧边卡。
选择nxlog复选框。
单击“Configuration(配置)”。
在记录收集器下,按一下nxlog Windows版本中的编辑。
请提供一个名称,例如“win-nxlog”。
在
default template区段中,更新File entry区段<Input file>中的记录目录。在此
<Output gelf>部分中,将Host IP设置为正确的已连接计算机地址(服务器IP地址)按一下“更新”。