##
Etapa 1:Pré-requisito ---
- Antes de prosseguir com a instalação, certifique-se de ter um servidor Ubuntu 20.04 LTS novo com um usuário não root com privilégios sudo.
- Atualize os repositórios do sistema:
```
atualização sudo apt
```
Etapa 2:Adicionar repositório Graylog
---
- Adicione o repositório oficial do Graylog ao seu arquivo sources.list.
```
echo 'deb https://packages.graylog2.org/repo/ubuntu/ stable main' | sudo tee -a /etc/apt/sources.list.d/graylog.list
```
Etapa 3:importar a chave GPG Graylog
```
wget https://packages.graylog2.org/repo/ubuntu/graylog.gpg -O - | sudo apt-key adicionar -
```
Etapa 4:atualizar os repositórios
```
atualização sudo apt
```
Etapa 5:Instalando o Graylog
- Instale a versão mais recente do Graylog usando o seguinte comando.
```
sudo apt instalar servidor graylog
```
- Siga as instruções na tela do assistente de configuração Graylog2.
Etapa 6:configuração pós-instalação
---
- Habilite e inicie o serviço Graylog:
```
sudo systemctl habilitar servidor graylog
sudo systemctl iniciar servidor graylog
```
- Para acessar a interface web do Graylog, abra seu navegador favorito e aponte-o para o endereço IP ou nome do host do seu servidor seguido do número da porta (por padrão, porta 9000).
por exemplo `https://ip_do_seu_servidor:9000`
- Faça login na interface web do Graylog usando as credenciais padrão:
```
Nome de usuário:administrador
Senha:administrador
```
- É altamente recomendável alterar esta senha padrão o mais rápido possível.
Etapa 7:configurar entrada e saída
---
- Para coletar logs dos seus servidores, você precisará configurar uma entrada. Vá para a guia “Sistema”, selecione “Entradas” no menu à esquerda e clique no botão “Adicionar entrada”.
- Selecione o tipo de entrada que deseja criar (por exemplo, Syslog UDP, Syslog TCP ou Arquivo) e insira os detalhes de configuração necessários.
- Para definir para onde enviar seus logs processados, vá até a aba “Sistema”, selecione “Saídas” no menu à esquerda e a seguir clique no botão “Adicionar Saída”.
- Selecione o tipo de saída que deseja criar (por exemplo, Elasticsearch, Kafka ou Syslog) e insira os detalhes de configuração necessários.
Etapa 8:Envio de registros
---
- Para começar a enviar logs para o Graylog, configure seus servidores ou aplicativos para enviar seus logs para o servidor Graylog usando UDP ou TCP. Cada mensagem de log deve incluir os seguintes campos:
- Nome do registrador:identifica a origem da mensagem de log
- Gravidade:Indica o nível de gravidade da mensagem de log (por exemplo, DEBUG, INFO, WARNING, ERROR, CRITICAL)
- Mensagem:a mensagem de log real
Etapa 9:Acessando a interface da Web
---
- Depois de configurar suas entradas e saídas, você pode começar a explorar a interface web do Graylog para visualizar, analisar e pesquisar seus dados de registro.
- A interface web consiste em vários módulos:
-
Visão geral: Fornece um resumo dos dados de log, incluindo o número de mensagens recebidas, o número de mensagens indexadas e o número de fluxos ativos.
-
Registros: Permite pesquisar, filtrar e visualizar seus dados de registro. Você também pode criar painéis para visualizar seus dados de log.
-
Transmissões: Exibe uma lista de todos os fluxos de log que estão sendo processados atualmente pelo Graylog.
-
Sistema: Contém configurações para Graylog, incluindo entradas, saídas e gerenciamento de usuários.
-
Ajuda: Fornece documentação e recursos de suporte para Graylog.
_Parabéns!_ , Você instalou e configurou com sucesso o Graylog em seu servidor Ubuntu 20.04 e agora pode começar a usá-lo para monitorar e analisar seus dados de log.