GRAYLOG 3.1.3(二)— 架构、特性、docker-c

2020-01-15  本文已影响0人  captainLii

《CentOs7安装 GRAYLOG 3.1.3-最快上手》

graylog英文文档

架构

特性

💪安全
收集所有数据,进行更深层次的挖掘,并迅速地发现网络安全威胁。
💪使用方便
借助简单直观的UI更快地获取信息-探索,警报和报告数据
💪可扩展性
跨多个日志源,数据中心和地理位置引入TB级数据,并具有在数据中心,云或两者中水平扩展的能力
💪减负
以一半的成本分析一切:不必觉得您必须选择最重要的数据,尤其是在安全性或合规性方面。我们可扩展的业务模型使您可以根据需要引入所有数据。

cocker-compose配置方式

修改Syslog TCP

网络设备使用syslog协议的udp514端口进行发送日志,所以修改docker-compose中的Syslog TCP端口


持久化数据配置

version: '2'
services:
  # MongoDB: https://hub.docker.com/_/mongo/
  mongodb:
    image: mongo:3
    volumes:
      - mongo_data:/data/db
  # Elasticsearch: https://www.elastic.co/guide/en/elasticsearch/reference/6.x/docker.html
  elasticsearch:
    image: docker.elastic.co/elasticsearch/elasticsearch-oss:6.8.2
    volumes:
      - es_data:/usr/share/elasticsearch/data
    environment:
      - http.host=0.0.0.0
      - transport.host=localhost
      - network.host=0.0.0.0
      - "ES_JAVA_OPTS=-Xms512m -Xmx512m"
    ulimits:
      memlock:
        soft: -1
        hard: -1
    mem_limit: 1g
  # Graylog: https://hub.docker.com/r/graylog/graylog/
  graylog:
    image: graylog/graylog:3.1
    volumes:
      - graylog_journal:/usr/share/graylog/data/journal
    environment:
      # CHANGE ME (must be at least 16 characters)!
      - GRAYLOG_PASSWORD_SECRET=somepasswordpepper
      # Password: admin
      - GRAYLOG_ROOT_PASSWORD_SHA2=8c6976e5b5410415bde908bd4dee15dfb167a9c873fc4bb8a81f6f2ab448a918
      - GRAYLOG_HTTP_EXTERNAL_URI=http://192.168.10.108:9000/
    links:
      - mongodb:mongo
      - elasticsearch
    depends_on:
      - mongodb
      - elasticsearch
    ports:
      # Graylog web interface and REST API
      - 9000:9000
      # Syslog TCP
      - 1514:1514
      # Syslog UDP
      - 1514:1514/udp
      # GELF TCP
      - 12201:12201
      # GELF UDP
      - 12201:12201/udp
# Volumes for persisting data, see https://docs.docker.com/engine/admin/volumes/volumes/
volumes:
  mongo_data:
    driver: local
  es_data:
    driver: local
  graylog_journal:
    driver: local

界面配置

看板(仪表板)配置

上一篇 下一篇

猜你喜欢

热点阅读