Об этом проекте
## Обзор
**Мод Nginx Access Log Detections** — это расширение Powerpipe, которое поставляется с готовыми SQL-детекциями и интерактивными дашбордами для анализа логов доступа Nginx. Сочетая Powerpipe с CLI Tailpipe (и его плагином Nginx), вы можете собирать данные логов, запускать бенчмарки, ориентированные на безопасность, и визуализировать активность в реальном времени.
## Основные возможности
- **Сбор логов** с использованием файлового источника Tailpipe, с автоматической подгрузкой за последние 7 дней и инкрементальными обновлениями.
- **SQL-детекции**, выявляющие подозрительные паттерны, проблемы, связанные с OWASP, и другие инсайты безопасности.
- **Готовые дашборды** для обзора активности, трендов запросов и результатов бенчмарков.
- **Бенчмарки командной строки** через `powerpipe benchmark` для быстрой отчетности в терминале.
- **Локальный сервер** (`powerpipe server`) для хостинга дашбордов по адресу `http://localhost:9033`.
## Начало работы
1. **Установите Powerpipe** (brew: `brew install turbot/tap/powerpipe`).
2. **Установите мод**:
```sh
mkdir dashboards && cd dashboards
powerpipe mod install github.com/turbot/tailpipe-mod-nginx-access-log-detections
```
3. **Установите Tailpipe и плагин Nginx**:
```sh
brew install turbot/tap/tailpipe
tailpipe plugin install nginx
```
4. **Настройте источник логов** (пример `~/.tailpipe/config/nginx.tpc`):
```hcl
partition "nginx_access_log" "test" {
source "file" {
paths = ["/path/to/nginx_access_logs"]
file_layout = "%{DATA}.log"
}
}
```
5. **Соберите логи**:
```sh
tailpipe collect nginx_access_log
```
Используйте `--from` для указания даты начала или относительного времени (например, `T-60d`).
6. **Запустите сервер дашбордов**:
```sh
powerpipe server
```
Откройте в браузере `http://localhost:9033` для изучения дашбордов.
7. **Запустите бенчмарки в терминале**:
```sh
powerpipe benchmark list
powerpipe benchmark run nginx_access_log_detections.benchmark.access_log_detections
```
## Документация и ресурсы
- Дашборды: https://hub.powerpipe.io/mods/turbot/tailpipe-mod-nginx-access-log-detections/dashboards
- Бенчмарки и детекции: https://hub.powerpipe.io/mods/turbot/tailpipe-mod-nginx-access-log-detections/benchmarks
- Документация Tailpipe: https://tailpipe.io/docs/reference/cli/collect
## Лицензия и вклад
Проект выпущен под лицензией Apache 2.0. Вклады приветствуются через репозиторий GitHub, также предоставлен кодекс поведения. Присоединяйтесь к сообществу в Slack (`#tailpipe` и `#powerpipe`).
## Варианты использования
- Команды безопасности могут быстро обнаруживать аномальные паттерны запросов или нарушения OWASP в логах Nginx.
- Операционные команды могут отслеживать тренды трафика и метрики производительности без создания собственных конвейеров.
- Разработчики могут интегрировать алерты на основе логов в рабочие процессы CI/CD или реагирования на инциденты.
Мод является самодостаточным, работает локально и требует только бинарные файлы Powerpipe и Tailpipe, что делает его подходящим для локальных сред мониторинга.
Comments
0 Rating appears after 10 ratings
Sign in to join the discussion.