Об этом проекте

## Обзор **Мод Nginx Access Log Detections** — это расширение Powerpipe, которое поставляется с готовыми SQL-детекциями и интерактивными дашбордами для анализа логов доступа Nginx. Сочетая Powerpipe с CLI Tailpipe (и его плагином Nginx), вы можете собирать данные логов, запускать бенчмарки, ориентированные на безопасность, и визуализировать активность в реальном времени. ## Основные возможности - **Сбор логов** с использованием файлового источника Tailpipe, с автоматической подгрузкой за последние 7 дней и инкрементальными обновлениями. - **SQL-детекции**, выявляющие подозрительные паттерны, проблемы, связанные с OWASP, и другие инсайты безопасности. - **Готовые дашборды** для обзора активности, трендов запросов и результатов бенчмарков. - **Бенчмарки командной строки** через `powerpipe benchmark` для быстрой отчетности в терминале. - **Локальный сервер** (`powerpipe server`) для хостинга дашбордов по адресу `http://localhost:9033`. ## Начало работы 1. **Установите Powerpipe** (brew: `brew install turbot/tap/powerpipe`). 2. **Установите мод**: ```sh mkdir dashboards && cd dashboards powerpipe mod install github.com/turbot/tailpipe-mod-nginx-access-log-detections ``` 3. **Установите Tailpipe и плагин Nginx**: ```sh brew install turbot/tap/tailpipe tailpipe plugin install nginx ``` 4. **Настройте источник логов** (пример `~/.tailpipe/config/nginx.tpc`): ```hcl partition "nginx_access_log" "test" { source "file" { paths = ["/path/to/nginx_access_logs"] file_layout = "%{DATA}.log" } } ``` 5. **Соберите логи**: ```sh tailpipe collect nginx_access_log ``` Используйте `--from` для указания даты начала или относительного времени (например, `T-60d`). 6. **Запустите сервер дашбордов**: ```sh powerpipe server ``` Откройте в браузере `http://localhost:9033` для изучения дашбордов. 7. **Запустите бенчмарки в терминале**: ```sh powerpipe benchmark list powerpipe benchmark run nginx_access_log_detections.benchmark.access_log_detections ``` ## Документация и ресурсы - Дашборды: https://hub.powerpipe.io/mods/turbot/tailpipe-mod-nginx-access-log-detections/dashboards - Бенчмарки и детекции: https://hub.powerpipe.io/mods/turbot/tailpipe-mod-nginx-access-log-detections/benchmarks - Документация Tailpipe: https://tailpipe.io/docs/reference/cli/collect ## Лицензия и вклад Проект выпущен под лицензией Apache 2.0. Вклады приветствуются через репозиторий GitHub, также предоставлен кодекс поведения. Присоединяйтесь к сообществу в Slack (`#tailpipe` и `#powerpipe`). ## Варианты использования - Команды безопасности могут быстро обнаруживать аномальные паттерны запросов или нарушения OWASP в логах Nginx. - Операционные команды могут отслеживать тренды трафика и метрики производительности без создания собственных конвейеров. - Разработчики могут интегрировать алерты на основе логов в рабочие процессы CI/CD или реагирования на инциденты. Мод является самодостаточным, работает локально и требует только бинарные файлы Powerpipe и Tailpipe, что делает его подходящим для локальных сред мониторинга.