Graylog
برنامه Graylog پلتفرمی متمرکز برای مدیریت، جمعآوری، ذخیرهسازی و تجزیهوتحلیل لاگهای سیستم و شبکه است که امکان جستوجوی سریع و ریشهیابی خطاها را در زیرساخت فراهم میکند. استقرار این ابزار در پلتفرم ابری پارسپک بر پایه یک معماری سهلایه (Three-Tier) انجام میشود که شامل هسته پردازشی Graylog به همراه موتور جستوجوی Elasticsearch و پایگاهداده MongoDB است.
مراحل استقرار
برای مشاهده راهنمای گامبهگام ساخت سرویس و پیکربندیهای پایه، به مستندات «استقرار برنامههای آماده» مراجعه کنید. همچنین برای تنظیمات زیرساختی نیز به بخش مدیریت اپلیکیشن مراجعه کنید:
پیشنیازها و استقرار برنامه
در استقرار کانتینری Graylog، معماری سیستم دارای الزامات و محدودیتهای زیر است که باید در زمان دیپلوی به آنها توجه کنید:
-
معماری سهلایه (Three-Tier): عملکرد این پلتفرم به طور قطعی به اجرای همزمان دو کانتینر وابستگی (Dependency) شامل
elasticsearchوmongodbدر کنار هسته اصلی متکی است. -
سطح دسترسی سیستمی: جهت حفظ امنیت شبکه، تمام لایههای این اپلیکیشن با سطح دسترسی کاربر عادی (Non-Root) اجرا میشوند؛ بنابراین امکان اعمال تغییرات سیستمی از طریق ترمینال کاملا مسدود است.
-
تخصیص منابع ترکیبی: تخصیص منابع در این سرویس باید پاسخگوی نیاز سختافزاری هر سه بخش مجزا باشد. در صورت استفاده از پلنهای پایه، توازن منطقی برای اجرای همزمان در نظر گرفته شده است؛ اما در محیطهای عملیاتی با حجم لاگهای ورودی بالا، ارتقای منابع (رم، پردازنده و به ویژه دیسک) از طریق اسلایدرهای شخصیسازی الزامی است.
-
حفاظت از دادهها: فعالسازی قابلیت بکاپ خودکار جهت تهیه نسخه پشتیبان دورهای از تنظیمات و لاگهای ذخیرهشده به شدت توصیه میشود.
متغیرهای محیطی
در فرایند راهاندازی، علاوه بر مقادیر پایه شامل نام پروژه، نام اپلیکیشن و نام دامنه، تنظیم متغیرهای امنیتی زیر (معادل مقادیر فایل پیکربندی server.conf) الزامی است:
-
Graylog password secret: این پارامتر یک رشته متنی امنیتی است که برای رمزنگاری نشستهای کاربری (User Sessions) و مدیریت توکنها استفاده میشود و به صورت خودکار توسط سیستم تولید میگردد. -
Graylog root password secret sha2: این فیلد همان رمز عبور کاربر اصلی (admin) است که به صورت هششده تولید میشود. در صورت نیاز به تغییر دستی این رمز عبور، باید رمز خام خود را در محیط لینوکس با دستورecho -n "your_password" | sha256sumبه هش الگوریتم SHA256 تبدیل کرده و خروجی آن را در این فیلد قرار دهید.
نکته: برای آموزش گامبهگام نحوه تعریف متغیرهای اختصاصی، ConfigMapها و Secretها در داشبورد، به
تنظیمات دامنه
پلتفرم ابری به صورت پیشفرض یک دامنه رایگان به کانتینر شما اختصاص میدهد. جهت اتصال دامنه یا سابدامین اختصاصی خود برای دسترسی به رابط کاربری تحت وب Graylog، به
راهاندازی و ورود اولیه
پس از ۱۰۰٪ شدن نوار پیشرفت بیلد و اتمام فرایند استقرار، به دلیل معماری چندلایه این پلتفرم، در بخش «اطلاعات پیشفرض دسترسی به اپلیکیشن» دادههای حیاتی متعددی نمایش داده میشود. برای ورود موفق به سیستم مراحل زیر را طی کنید:
- پیش از هر کاری، تمامی اطلاعات این پنجره (شامل مشخصات دسترسی Graylog و رمزهای عبور پایگاهداده MongoDB) را کپی و در یک محیط امن ذخیره کنید.
- بر روی آدرس سایت خود (سابدامین ابری یا دامنه اختصاصی متصلشده) کلیک کنید تا صفحه ورود گریلاگ در مرورگر باز شود.

- در کادر Username، مقداری که در پنل روبروی عبارت
Graylog userنوشته شده است (مقدار پیشفرض:admin) را وارد کنید. - در کادر Password، رمزی که روبروی عبارت
Graylog root password secret sha2قرار دارد را کپی کرده و در این کادر قرار دهید. - روی دکمه Sign In کلیک کنید تا وارد محیط داشبورد شده و اتصال سورسهای خود را آغاز کنید.
نکته مهم:
اطلاعات مربوط به پایگاهداده (مانند MongoDB root password یا initdb username) صرفا برای ارتباطات سیستمی و مدیریت بکاند تولید شدهاند و نباید از آنها برای لاگین در رابط کاربری گرافیکی گریلاگ استفاده کنید.