Size: a a a

2020 July 10

🎅L

🎅 Klaudiusz Lapinski... in MaxPatrol SIEM
Переслано от Zer🦠way
или базу знаний)
источник

🎅L

🎅 Klaudiusz Lapinski... in MaxPatrol SIEM
Переслано от Zer🦠way
а может базу постргеса
источник

🎅L

🎅 Klaudiusz Lapinski... in MaxPatrol SIEM
Переслано от Roman Sergeev
где место кончилось? ядро или агент?
источник

🎅L

🎅 Klaudiusz Lapinski... in MaxPatrol SIEM
Переслано от Maxim Gaydukov
Инциденты потереть
источник

🎅L

🎅 Klaudiusz Lapinski... in MaxPatrol SIEM
Инцидентов нет, так как пилот идёт немного "своеобразно"
источник

🎅L

🎅 Klaudiusz Lapinski... in MaxPatrol SIEM
Места нет на ядре
источник

RS

Roman Sergeev in MaxPatrol SIEM
🎅 Klaudiusz Lapinski
Места нет на ядре
Начните с логов и продолжите vacuum на постгресе
источник

🎅L

🎅 Klaudiusz Lapinski... in MaxPatrol SIEM
Roman Sergeev
Начните с логов и продолжите vacuum на постгресе
А лицом меня в инструкцию указать?😊
источник

🎅L

🎅 Klaudiusz Lapinski... in MaxPatrol SIEM
Не мазохист но искать ума не приложу где
источник

🎅L

🎅 Klaudiusz Lapinski... in MaxPatrol SIEM
Кроме создания задачи для удаления
источник

ИБ

Иван Богучарский... in MaxPatrol SIEM
Roman Sergeev
Начните с логов и продолжите vacuum на постгресе
Кстати про Postgres - не планируется запускать vacuum без блокировок по расписанию силами SIEM (каким-нибудь из его микросервисов, который отвечает за мониторинг)? Намедни столкнулся с проблемой, когда одна база данных оперативно в течении 2-х недель съела все место и убила ядро.
источник

RS

Roman Sergeev in MaxPatrol SIEM
Иван Богучарский
Кстати про Postgres - не планируется запускать vacuum без блокировок по расписанию силами SIEM (каким-нибудь из его микросервисов, который отвечает за мониторинг)? Намедни столкнулся с проблемой, когда одна база данных оперативно в течении 2-х недель съела все место и убила ядро.
для начала планируется повысить агрессивность auto vacuum, так как дефолтной не всегда достаточно
какая база, кстати, у вас вызвала проблемы?
силами микросервисов это делать непросто из-за того, что vacuum full - операция с эксклюзивной блокировкой
формально можно это сделать аккуратно при наличии реплики и с переключением, но история получится дорогой и с x2 по диску (место и IOPS)
вроде бы есть внешние средства для неэксклюзивного vacuum, но их надо внимательно изучать и тестировать
в любом случае, сперва всем стоит обновиться на pg 12.2 с R23, так как поддерживать два мажора сложно и все сложные изменения мы будем только на 12.x имплементировать
источник

ИБ

Иван Богучарский... in MaxPatrol SIEM
maxpatrol_asset_projections, NAD-а нет - это было неожиданно :)
источник

RS

Roman Sergeev in MaxPatrol SIEM
Иван Богучарский
maxpatrol_asset_projections, NAD-а нет - это было неожиданно :)
я думаю этот функционал вы можете вообще выключить
NAD остался его единственным потребителем
источник

🎅L

🎅 Klaudiusz Lapinski... in MaxPatrol SIEM
Так что мне чистить и как кто-то подскажет?
источник

D

Dips in MaxPatrol SIEM
🎅 Klaudiusz Lapinski
Так что мне чистить и как кто-то подскажет?
посмотрите какие базы сколько у вас занимают, возможно у вас аналогичная проблема с проекциями.
источник

D

Dips in MaxPatrol SIEM
если так, то можно отключить сервис Projections, и удалить его базу.
источник

DP

D P in MaxPatrol SIEM
Всем привет!
Тут обнаружилось, что на агенте пара файлов очереди событий  .msq по-тихому разрослась до сотен гигов.
При этом очереди в рэббите пустуют.
Почему и когда случилось уже вряд ли обнаружится, среагировали только на алерт по свободному месту на диске агента.
В логе агента вялый разбор по 300 событий, как я понимаю.
Queue: Removing delivered results from queue [ca67a314-30ca-4171-8e40-ee614f21a5fc]: [17348125 : 17348424] = 300
Есть какой-то способ  заставить агент поактивнее разбирать эту очередь?
источник

A

Anryal in MaxPatrol SIEM
привет!
источник

A

Anryal in MaxPatrol SIEM
какая версия ?
источник