SIEM/Log Management Cài đặt OpenSearch và OpenSearch Dashboard sử dụng Docker

I. Thiết lập môi trường
Chỉ số thiết bị máy ảo Vmware:
+ Hệ điều hành: ubuntu-22.04.5-desktop-amd64
+ RAM: 4GB
+ Nhân: gồm 2 bộ xử lí, 1 nhân cho mỗi bộ xử lí
+ Dung lượng: 70GB
+ Đã cài đặt Docker và Docker Compose


Vô hiệu hóa tính năng phân trang và hoán đổi bộ nhớ cùng với tăng số lượng bộ nhớ ảo.
Setup_virtual_mem.png

Hình 1. Cấu hình môi trường

Tải docker image phiên bản mới nhất của OpenSearch và OpenSearch Dashboard xuống.
Pull_opensearch-DS_image.png

Hình 2. Tải xuống docker image

II. Cài đặt OpenSearch và Dashboard
Chạy thử và truy cập trang web để kiểm tra trạng thái hoạt động của OpenSearch.
Testrun_opensearch.png

Hình 3. Kết quả kiểm tra trạng thái

Sau khi chạy thành công, tạo ra một tệp cấu hình docker-compose.yml, tệp này sẽ chạy công cụ với cluster một node cùng với giao diện trực quan.
Yaml-config.png

Hình 4. Tệp docker-compose.yml

Tiến hành chạy tệp trên sử dụng docker compose, điều này sẽ khởi tạo hai Docker Container lần lượt cho OpenSearch và OpenSearch Dashboard.
Run_config_result.png

Hình 5. Khởi chạy OpenSearch và Dashboard

Sau một phút sau vào localhost ở cổng 5601 sẽ thấy màn hình đăng nhập
Login_page.png

Hình 6. Giao diện đăng nhập

Đăng nhập với thông tin người dùng là admin với mật khẩu được cấu hình trong tệp cấu hình đã nói trên, sẽ vào đến trang chủ của OpenSearch
Home_page.png

Hình 7. Giao diện Home
 
Back
Top