使用Graylog將各主機log紀錄集中管理(安裝篇)

使用Graylog將各主機log紀錄集中管理(安裝篇)

安裝 Graylog 在 Ubuntu 18.04 步驟教學,需要三個元件:

MongoDB

充當數據庫,存儲配置和元信息

Elasticsearch

它存儲日誌消息並提供搜索工具

Graylog日誌解析器

它從各種輸入中收集日誌,並將輸出提供給用於管理日誌的內置Web界面

安裝開始

sudo apt-get update && sudo apt-get upgrade

sudo apt-get install apt-transport-https openjdk-8-jre-headless uuid-runtime pwgen

安裝 MongoDB

sudo apt-key adv --keyserver hkp://keyserver.ubuntu.com:80 --recv 9DA31620334BD75D9DCB49F368818C72E52529D4

echo "deb [ arch=amd64 ] https://repo.mongodb.org/apt/ubuntu bionic/mongodb-org/4.0 multiverse" | sudo tee /etc/apt/sources.list.d/mongodb-org-4.0.list

sudo apt-get update

sudo apt install -y mongodb-org

sudo systemctl daemon-reload

sudo systemctl enable mongod.service

sudo systemctl restart mongod.service

安裝 Elasticsearch

wget -qO - https://artifacts.elastic.co/GPG-KEY-elasticsearch | sudo apt-key add -

echo "deb https://artifacts.elastic.co/packages/oss-6.x/apt stable main" | sudo tee -a /etc/apt/sources.list.d/elastic-6.x.list

sudo apt update

sudo apt-get update && sudo apt-get install elasticsearch-oss

sudo systemctl daemon-reload

sudo systemctl enable elasticsearch.service

sudo systemctl restart elasticsearch.service

台灣最快速穩定便宜的主機:

使用Graylog將各主機log紀錄集中管理(安裝篇)

安裝 Graylog 4.0

wget https://packages.graylog2.org/repo/packages/graylog-4.0-repository_latest.deb

sudo dpkg -i graylog-4.0-repository_latest.deb

sudo apt update

sudo apt install -y graylog-server

pwgen -N 1 -s 96
複製亂碼

使用Graylog將各主機log紀錄集中管理(安裝篇)
使用Graylog將各主機log紀錄集中管理(安裝篇)

sudo nano /etc/graylog/server/server.conf

使用Graylog將各主機log紀錄集中管理(安裝篇)

設定 admin 登入密碼

echo -n 密碼 | sha256sum

sudo nano /etc/graylog/server/server.conf

使用Graylog將各主機log紀錄集中管理(安裝篇)

設定IP

使用Graylog將各主機log紀錄集中管理(安裝篇)

設定時區

使用Graylog將各主機log紀錄集中管理(安裝篇)

sudo systemctl restart graylog-server

sudo systemctl enable graylog-server

造訪 http://192.168.1.52:9000

使用Graylog將各主機log紀錄集中管理(安裝篇)

Sending syslog from Linux systems into Graylog

https://marketplace.graylog.org/addons/a47beb3b-0bd9-4792-a56a-33b27b567856

How to send Windows EventLogs into Graylog

https://marketplace.graylog.org/addons/0bf65c6f-6fe8-4420-9c30-249706c9e55c

參考:

https://www.itzgeek.com/how-tos/linux/ubuntu-how-tos/how-to-install-graylog-on-ubuntu-16-04.html

https://ithelp.ithome.com.tw/articles/10223658

關於作者 多力哥
使用Graylog將各主機log紀錄集中管理(安裝篇)
影像創作攝影師/網頁動畫設計師/系統網路工程師/水草研究生
景文科大畢業後,我成為一名網站動畫設計師,並副修MIS電腦資訊管理。2004年,我開始接觸單眼相機,並在2008年正式成為一名接案攝影師,目前使用Canon系統進行拍攝。2016年,我愛上了美麗的水草缸,這讓我的生活多了另一層次的放鬆。每天在電腦前修圖時,能欣賞紅吱吱、綠油油的水草,彷彿多了一份平靜與愉悅。攝影與水草讓我的生活充滿了藝術與自然的交融。
連絡信箱:[email protected] (歡迎合作提案)
DORIGO IMAGE 攝影工作室:https://dorigo-image.com
如果你喜歡我的內容,可以用行動贊助我一杯咖啡☕,支持我持續創作,也讓這個網站可以繼續營運下去喔!

若您喜歡這篇文章,歡迎按讚分享喔!
0 回復

發表評論

想要留言嗎?
歡迎歡迎!

發佈留言

發佈留言必須填寫的電子郵件地址不會公開。 必填欄位標示為 *