😆

ネットワーク園児ニア1年目がSyslogサーバーを立ててみた

に公開

経緯:
自宅ラボ作ろっかなー
→トラブルシュートでSyslogサーバーあったら助かるだろうなー
 →作ろう!!

まず、Syslogサーバーを立てるのははじめて。
んでもって、Proxmox触るのもはじめて。
※記憶とちょっとの振り替えりで、勢いで書いた文章です。無責任ですが深くは精査していません。
なんとなく、ふーんそうなんだぁくらいで読んでいただけると助かります。(この記事を絶対の正にしないでください)

構成:
 仮想サーバー:
  Proxmox8.3:
   VM:Alama linux 9.5

Syslogサーバー:
  graylog-server 6.2
  graylog-datanode 6.2
  mongodb 6.0系

つまづきその1
mongodb7.0系が動かない
原因:CPUの命令セットが古くて、対応していなかった。
結果:mongodb6.0系をインストールした。
気づき方
1.journalctl or systemctlで「Illegal instruction」を発見した。(ネットで意味を検索した)
2.[lscpu | grep flags] で命令セットを確認、mongodb7.0に必要なAUX命令セットがなかった。
3.mongodb6.0で試す。動いた。

つまづきその2
WebUIに設定したパスワードで入れない
原因:pre-flighed設定前は設定したパスワードでログインできない
結果:[tail /var/log/graylog-server/server.log ]にあるパスワードでログイン(usrはadmin)
気づき方
1.公式ドキュメントを追っていったら書いてあった、、、、

つまづきその3
pre-flighed後にWebUIにログインできない!!
原因:Firewallでport開放していなかった。
結果:[firewall-cmd --add-port=9200/tcp --permanent] でport開放した
気づき方
1.これはほとんど閃きに近かった、、あれ?portって今どうなってんだろ?みたいな

つまづきその4
Graylogのダッシュボードでログが見れない!!
原因:inputの設定をしていなかた
結果:inputをつくって、設定がrunnningになるようにする。(そのままだとset-up状態になる)
気づき方
1.tcpdumpでSyslogパケットが届くことを確認
2.じゃあ、あとはサービスの設定かな??調べる→解決

ほかにも、もしかしたら、役立ってたかもしれないこと
・コンフィグファイルで必要そうなもののコメントアウトは外した。

感想:
運用していないので、これから問題はいろいろ見つかるだろうけど、見つかったら対処すればいいでしょって考えてます。だって自宅ラボだもんね!!!!
Graylogを選定したのは、GUIあったのと、GPTにおすすめされたからそれだけ。GUI言語が英語だけなんだけど、designetさんで日本語マニュアル作成してくれているので、心配ないね!!!
ここまで、読んでくださった方本当にありがとうございます。
皆様も良きサーバーライフを!!!

Discussion