ELK 네트워크 모니터링 시스템 구축 - (1) Ubuntu 초기 설정

반응형

* Ubuntu 22.04 LTS를 기준으로 작성되었으며, Ubuntu가 설치되어 있다고 가정

* Ubuntu 초기 설정부터 ELK 구축 및 가상 네트워크 장비 연동까지 실습

 

1. Ubuntu 22.04 초기 설정

1.1) Ubuntu 설치 후 최신 패키지 업데이트 및 업그레이드

- 필자는 kakao mirror 서버로 변경 후 진행함

sudo apt update
sudo apt upgrade -y

 

 

1.2) 기본 패키지 설치

- 기본적인 유틸리티와 개발 도구를 설치

sudo apt install curl gnupg apt-transport-https -y

 

1.3) netplan 초기 설정

- 인터페이스 명은 'ip link show' 명령어를 통해 확인 가능

#This is the network config written by 'subiquity'
network:
  version: 2
  ethernets:
    enp0s3:  # 실제 네트워크 인터페이스 이름으로 변경
      dhcp4: no
  bridges:
    br0:
      interfaces:
        - enp0s3  # 실제 네트워크 인터페이스 이름으로 변경
      addresses:
        - 192.168.1.100/24  # 원하는 IP 주소로 변경
      gateway4: 192.168.1.1  # 기본 게이트웨이 주소로 변경
      nameservers:
        addresses:
          - 8.8.8.8          # 사용할 DNS 서버 주소로 변경
          - 8.8.4.4

 

1.4) netplan 적용 후 ip address 적용 확인

- 설정한 게이트웨이로 ping 통신이 되는지도 확인해보자

sudo netplan apply

ip addr

 

1.5) mobaxterm이나 securecrt에서 ssh 접속을 위한 설정하기

sudo ufw enable

sudo ufw allow ssh

sudo ufw enable

- ssh 접속이 안될 경우 'sudo systemctl status ssh' 로 ssh 데몬이 실행 중인지 확인한다.

- active(running) 상태가 아닐 경우 'sudo systemctl start ssh' 명령어와 'sudo systemctl enable ssh' 명령어 입력 후 재확인

 


 

우분투에서 Elasticsearch 설치 및 실행 다음 포스팅에서!

2024.09.10 - [Opensource] - ELK 네트워크 모니터링 시스템 구축 - (2) Docker 우분투 컨테이너에 Elasticsearch 설치 및 실행

 

ELK 네트워크 모니터링 시스템 구축 - (2) Docker 우분투 컨테이너에 Elasticsearch 설치 및 실행

원래 윈도우 데스크탑의 virtual machine에 올려놨던 eve-ng와 ubuntu vm을 이용해 ELK 네트워크 모니터링 시스템을 구축하고 가상 네트워크 장비와 연동하려고 했으나.. 윈도우 PC의 eve-ng가 먹통이 돼버

jooya39.tistory.com

 

반응형