graylog安装总结

Graylog安装总结

大纲

  • graylog安装
  • graylog配置

graylog安装

基于docker的安装

安装docker

注意: docker的按装见 my-docker-demo:《Docker-linux环境安装总结.md》本例子默认linux环境docker已安装完成

注意 安装 docker版本为 18.06.3ce3-0~ubuntu 方便后面如果要装K8S

apt-get install docker-ce=18.06.3~ce~3-0~ubuntu

安装docker-compose

注意: docker-compose的按装见 my-docker-demo:《docker-compose按装使用总结.md》本例子默认linux环境docker已安装完成

安装graylog

文档: https://docs.graylog.org/docs

在随意目录下新建docker-compose.yml文件(一定得是这个名字),将文件内容复制进去,并执行docker-compose命令

docker-compose.yml 文件内容如下

version: '2'
services:
#MongoDB: https://hub.docker.com/_/mongo/
  mongodb:
    restart: always
    image: mongo:4.4.6
#Elasticsearch: https://www.elastic.co/guide/en/elasticsearch/reference/7.10/docker.html
  elasticsearch:
    restart: always
    image: elasticsearch:7.13.2
    environment:
      - http.host=0.0.0.0
      - transport.host=localhost
      - network.host=0.0.0.0
      - "ES_JAVA_OPTS=-Xms512m -Xmx512m"
    ulimits:
      memlock:
        soft: -1
        hard: -1
    mem_limit: 1g
#Graylog: https://hub.docker.com/r/graylog/graylog/
  graylog:
    image: graylog/graylog:4.2-jre11
    environment:
      - GRAYLOG_HTTP_EXTERNAL_URI=http://127.0.0.1:9000/
      - GRAYLOG_ROOT_TIMEZONE=Asia/Shanghai
      # 密码盐值,随便改
      - GRAYLOG_PASSWORD_SECRET=gr8r3hbnvfs73b8wefhweufpokdnc
      - GRAYLOG_ROOT_USERNAME=admin
      - GRAYLOG_ROOT_PASSWORD_SHA2=8c6976e5b5410415bde908bd4dee15dfb167a9c873fc4bb8a81f6f2ab448a918
    links:
      - mongodb:mongo
      - elasticsearch
    restart: always
    depends_on:
      - mongodb
      - elasticsearch
    ports:
      # web端访问地址ip+9000端口
      - 9000:9000
      # Syslog TCP
      - 1514:1514
      # Syslog UDP
      - 1514:1514/udp
      # GELF TCP  gelf将会在springboot logback中配置使用这个范围内端口
      # 暴露多个接口 后面可以对不同项目 区分创建stream和index
      - 12201-12210:12201-12210
      # GELF UDP gelf将会在springboot logback中配置使用这个端口
      - 12201:12201/udp
volumes:
  mongo_data:
    driver: local
  es_data:
    driver: local
  graylog_data:
    driver: local

注意端口不要冲突

如有冲突使用以下命令 kill端口对应的程序
netstat -pna | grep 9000

想自定义graylog admin密码的话使用
echo -n [密码] | shasum -a 256

创建数据目录

在yml文件目录处执行命令
docker-compose up -d

http://192.168.0.211:9000 账号密码admin/yxadmin

graylog配置

如果是基于docker的安装,需要找到graylog对应的本地主机文件夹
在这里插入图片描述

docker inspect 3107f7ae0347 查看容器对应主机的文件夹

在这里插入图片描述

进入文件夹找到对应的配置文件

在这里插入图片描述
然后可以对graylog.conf 修改配置

保存后重启容器

在这里插入图片描述

  • 2
    点赞
  • 1
    收藏
    觉得还不错? 一键收藏
  • 打赏
    打赏
  • 0
    评论
要在Linux上安装Graylog,可以按照以下步骤进行操作: 1. 首先,安装Docker,这是运行Graylog所需的容器化平台。可以根据具体的Linux发行版来选择适合的安装方法。 2. 安装完成Docker后,可以通过Docker Compose来配置和管理Graylog。创建一个名为docker-compose.yml的文件,可以在其中添加以下内容: ``` version: '3' services: graylog: image: graylog/graylog:4.0 environment: - GRAYLOG_PASSWORD_SECRET=your_password_secret - GRAYLOG_ROOT_PASSWORD_SHA2=your_password_hash - GRAYLOG_HTTP_EXTERNAL_URI=http://your_graylog_domain:9000/ ports: - 9000:9000 - 1514:1514 - 514:514 volumes: - graylog_journal:/usr/share/graylog/data/journal networks: - graylog_network volumes: graylog_journal: networks: graylog_network: ``` 3. 修改Graylog的配置文件,可以使用以下命令打开配置文件: ``` sudo vi /etc/graylog/server/server.conf ``` 在配置文件中,可以根据需要进行一些自定义设置,例如设置日志存储位置、调整内存分配等。 4. 启动Graylog容器,可以使用以下命令启动容器: ``` sudo docker-compose up -d ``` 5. 检查Graylog是否成功启动,可以使用以下命令检查是否有关于Graylog的活动服务: ``` sudo systemctl --type=service --state=active | grep graylog ``` 如果输出中包含Graylog相关的服务,则表示Graylog已成功启动。 6. 可以根据需要配置防火墙规则,确保Graylog的端口和所需的网络访问都不受限制。 通过按照上述步骤进行操作,就可以在Linux上成功安装和配置Graylog。<span class="em">1</span><span class="em">2</span><span class="em">3</span> #### 引用[.reference_title] - *1* [graylog安装总结](https://blog.csdn.net/liuyij3430448/article/details/127647508)[target="_blank" data-report-click={"spm":"1018.2226.3001.9630","extra":{"utm_source":"vip_chatgpt_common_search_pc_result","utm_medium":"distribute.pc_search_result.none-task-cask-2~all~insert_cask~default-1-null.142^v93^chatsearchT3_2"}}] [.reference_item style="max-width: 50%"] - *2* *3* [日志审计Graylog 4.2.11安装教程](https://blog.csdn.net/weixin_43886932/article/details/125678301)[target="_blank" data-report-click={"spm":"1018.2226.3001.9630","extra":{"utm_source":"vip_chatgpt_common_search_pc_result","utm_medium":"distribute.pc_search_result.none-task-cask-2~all~insert_cask~default-1-null.142^v93^chatsearchT3_2"}}] [.reference_item style="max-width: 50%"] [ .reference_list ]

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

寂寞的4角钱

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值