Graylog

برنامه Graylog پلتفرمی متمرکز برای مدیریت، جمع‌آوری، ذخیره‌سازی و تجزیه‌وتحلیل لاگ‌های سیستم و شبکه است که امکان جست‌وجوی سریع و ریشه‌یابی خطاها را در زیرساخت فراهم می‌کند. استقرار این ابزار در پلتفرم ابری پارس‌پک بر پایه یک معماری سه‌لایه (Three-Tier) انجام می‌شود که شامل هسته پردازشی Graylog به همراه موتور جست‌وجوی Elasticsearch و پایگاه‌داده MongoDB است.

مراحل استقرار

برای مشاهده راهنمای گام‌به‌گام ساخت سرویس و پیکربندی‌های پایه، به مستندات «استقرار برنامه‌های آماده» مراجعه کنید. همچنین برای تنظیمات زیرساختی نیز به بخش مدیریت اپلیکیشن مراجعه کنید:

پیش‌نیازها و استقرار برنامه

در استقرار کانتینری Graylog، معماری سیستم دارای الزامات و محدودیت‌های زیر است که باید در زمان دیپلوی به آن‌ها توجه کنید:

  • معماری سه‌لایه (Three-Tier): عملکرد این پلتفرم به طور قطعی به اجرای هم‌زمان دو کانتینر وابستگی (Dependency) شامل elasticsearch و mongodb در کنار هسته اصلی متکی است.

  • سطح دسترسی سیستمی: جهت حفظ امنیت شبکه، تمام لایه‌های این اپلیکیشن با سطح دسترسی کاربر عادی (Non-Root) اجرا می‌شوند؛ بنابراین امکان اعمال تغییرات سیستمی از طریق ترمینال کاملا مسدود است.

  • تخصیص منابع ترکیبی: تخصیص منابع در این سرویس باید پاسخ‌گوی نیاز سخت‌افزاری هر سه بخش مجزا باشد. در صورت استفاده از پلن‌های پایه، توازن منطقی برای اجرای هم‌زمان در نظر گرفته شده است؛ اما در محیط‌های عملیاتی با حجم لاگ‌های ورودی بالا، ارتقای منابع (رم، پردازنده و به ویژه دیسک) از طریق اسلایدرهای شخصی‌سازی الزامی است.

  • حفاظت از داده‌ها: فعال‌سازی قابلیت بکاپ خودکار جهت تهیه نسخه پشتیبان دوره‌ای از تنظیمات و لاگ‌های ذخیره‌شده به شدت توصیه می‌شود.

متغیرهای محیطی

در فرایند راه‌اندازی، علاوه بر مقادیر پایه شامل نام پروژه، نام اپلیکیشن و نام دامنه، تنظیم متغیرهای امنیتی زیر (معادل مقادیر فایل پیکربندی server.conf) الزامی است:

  • Graylog password secret: این پارامتر یک رشته متنی امنیتی است که برای رمزنگاری نشست‌های کاربری (User Sessions) و مدیریت توکن‌ها استفاده می‌شود و به صورت خودکار توسط سیستم تولید می‌گردد.

  • Graylog root password secret sha2: این فیلد همان رمز عبور کاربر اصلی (admin) است که به صورت هش‌شده تولید می‌شود. در صورت نیاز به تغییر دستی این رمز عبور، باید رمز خام خود را در محیط لینوکس با دستور echo -n "your_password" | sha256sum به هش الگوریتم SHA256 تبدیل کرده و خروجی آن را در این فیلد قرار دهید.

نکته: برای آموزش گام‌به‌گام نحوه تعریف متغیرهای اختصاصی، ConfigMapها و Secretها در داشبورد، به مستندات متغیرهای محیطی مراجعه کنید.

تنظیمات دامنه

پلتفرم ابری به صورت پیش‌فرض یک دامنه رایگان به کانتینر شما اختصاص می‌دهد. جهت اتصال دامنه یا ساب‌دامین اختصاصی خود برای دسترسی به رابط کاربری تحت وب Graylog، به راهنمای تنظیمات دامنه و IP مراجعه نمایید.

راه‌اندازی و ورود اولیه

پس از ۱۰۰٪ شدن نوار پیشرفت بیلد و اتمام فرایند استقرار، به دلیل معماری چندلایه این پلتفرم، در بخش «اطلاعات پیش‌فرض دسترسی به اپلیکیشن» داده‌های حیاتی متعددی نمایش داده می‌شود. برای ورود موفق به سیستم مراحل زیر را طی کنید:

  1. پیش از هر کاری، تمامی اطلاعات این پنجره (شامل مشخصات دسترسی Graylog و رمزهای عبور پایگاه‌داده MongoDB) را کپی و در یک محیط امن ذخیره کنید.
  2. بر روی آدرس سایت خود (ساب‌دامین ابری یا دامنه اختصاصی متصل‌شده) کلیک کنید تا صفحه ورود گری‌لاگ در مرورگر باز شود.
  3. در کادر Username، مقداری که در پنل روبروی عبارت Graylog user نوشته شده است (مقدار پیش‌فرض: admin) را وارد کنید.
  4. در کادر Password، رمزی که روبروی عبارت Graylog root password secret sha2 قرار دارد را کپی کرده و در این کادر قرار دهید.
  5. روی دکمه Sign In کلیک کنید تا وارد محیط داشبورد شده و اتصال سورس‌های خود را آغاز کنید.

نکته مهم:

اطلاعات مربوط به پایگاه‌داده (مانند MongoDB root password یا initdb username) صرفا برای ارتباطات سیستمی و مدیریت بک‌اند تولید شده‌اند و نباید از آن‌ها برای لاگین در رابط کاربری گرافیکی گری‌لاگ استفاده کنید.