logiqum/luna

GitHub: logiqum/luna

LUnA 是一个跨平台、无依赖的静态二进制日志转发代理,可将多种端点日志源统一为 RFC 5424 syslog over TLS 转发至任意 SIEM 或聚合器,并支持隔离网络下的磁盘存储转发。

Stars: 0 | Forks: 0

# LUnA — logrok 通用代理 这是一个跨平台、厂商中立的端点**日志转发代理**:一个单一的、无依赖的静态二进制文件, 可收集端点日志(Windows Event Log、ETW、WMI、文件、journald、syslog、MQTT、HTTP、Linux audit、 macOS unified logs 等),并将其作为标准的 **基于 TCP/TLS 的 syslog (RFC 5424)** 转发到任何聚合器 —— 默认为 [logrok](https://logrok.com) 部署,或任何第三方 syslog 收集器 / SIEM。磁盘存储转发机制可在隔离网络或间歇性连接下确保数据安全。 **此仓库托管公开下载资源和运维文档。** 友好的登录页面是 **[logrok.com/download](https://logrok.com/download)**。 ## 下载 每个版本都会在**稳定且无版本号命名**下为所有平台附带二进制文件、安装程序和软件包(因此链接永远不会改变)。请从 [**最新版本**](https://github.com/logiqum/luna/releases/latest) 获取: | 平台 | 文件 | |---|---| | **Windows** x64 / arm64 | `luna-windows-amd64.msi` · `luna-windows-arm64.msi`(或原始的 `.exe`)— 已进行 Authenticode 签名 | | **Linux** x64 / arm64 / armv7 | `.deb` · `.rpm` · `.tar.gz` · 或原始静态二进制文件(`luna-linux-amd64`,…) | | **macOS** Intel / Apple Silicon | `luna-darwin-amd64.pkg` · `luna-darwin-arm64.pkg` | | **Container** (多架构) | `docker pull ghcr.io/logiqum/luna:latest` | | **其他** | FreeBSD / NetBSD / OpenBSD / Solaris / AIX 静态二进制文件 | 快速开始: ``` # Debian/Ubuntu sudo dpkg -i luna-linux-amd64.deb # RHEL/SUSE sudo rpm -i luna-linux-x86_64.rpm # Windows (提权) msiexec /i luna-windows-amd64.msi /qn # macOS sudo installer -pkg luna-darwin-arm64.pkg -target / # 容器 (gateway / Kubernetes) docker run -d --name logrok-agent \ -v /etc/logrok-agent/agent.yaml:/etc/logrok-agent/agent.yaml:ro \ -v logrok-spool:/var/lib/logrok-agent \ -p 5514:5514 \ ghcr.io/logiqum/luna:latest ``` ## 验证下载内容 在安全代理上,请勿跳过此步骤。每个版本都会提供 `SHA256SUMS`,并且容器镜像已进行 cosign 签名。 ``` # Checksums curl -LO https://github.com/logiqum/luna/releases/latest/download/SHA256SUMS sha256sum -c SHA256SUMS --ignore-missing # 容器签名 (基于密钥的 cosign; 公钥存放在此 repo 中) cosign verify --key https://raw.githubusercontent.com/logiqum/luna/main/cosign.pub \ ghcr.io/logiqum/luna:latest ``` ## 文档 - **[用户指南](docs/USER-GUIDE.md)** — 安装、运行、部署、操作、故障排除及平台说明。 - **[配置参考](docs/CONFIGURATION.md)** — 包含所有选项的每个输入、处理器和输出。 这些文档会自动与每个版本保持同步。 ## 许可证 LUnA 采用 **[最终用户许可协议](LICENSE)** 授权。免费的 **Core** 功能集在以下情况下无需许可证即可运行:非商业用途、与已授权的 logrok 部署配套使用,以及最多在 **10 个代理**上进行的商业用途。付费的 **Apex** 功能集(Windows Event Log、磁盘存储转发、集中式集群管理等)需要许可证。验证完全离线 —— 无任何联网回传。
标签:SIEM集成, Syslog, 子域名突变, 底层编程, 日志审计, 日志转发, 请求拦截, 运维工具