Size: a a a

MaxPatrol SIEM & VM

2020 December 21

EM

Eugene Matveev in MaxPatrol SIEM & VM
дело не в месте на диске,а в активности чтения-записи
источник

EM

Eugene Matveev in MaxPatrol SIEM & VM
🎅 Klaudiusz Lapinski
Как я понял такое выскакивает когда пошёл прирост событий с 200 до 1200 после перезагрузки
что именно перезагружали?
источник

🎅L

🎅 Klaudiusz Lapinski... in MaxPatrol SIEM & VM
Eugene Matveev
что именно перезагружали?
Это не стенд а железо
источник

🎅L

🎅 Klaudiusz Lapinski... in MaxPatrol SIEM & VM
Её перезагружал
источник

EM

Eugene Matveev in MaxPatrol SIEM & VM
видимо, скопились очереди событий на обработку в SIEM
источник

EM

Eugene Matveev in MaxPatrol SIEM & VM
пока стенд был не доступен
источник

К

Капибара in MaxPatrol SIEM & VM
🎅 Klaudiusz Lapinski
Как я понял такое выскакивает когда пошёл прирост событий с 200 до 1200 после перезагрузки
Ну логично, количество iops выросло, разгребая очередь, скопившуюся пока перезагрузка была. Об этом и сигнал.
источник

EM

Eugene Matveev in MaxPatrol SIEM & VM
какое-то время будет разгребать, пока не догонит текущий входящий поток
источник

🎅L

🎅 Klaudiusz Lapinski... in MaxPatrol SIEM & VM
Капибара
Ну логично, количество iops выросло, разгребая очередь, скопившуюся пока перезагрузка была. Об этом и сигнал.
Фу.. я думал Рождество испорчено )))
источник

🎅L

🎅 Klaudiusz Lapinski... in MaxPatrol SIEM & VM
Спасибо))
источник
2020 December 22

6

640kilobyte in MaxPatrol SIEM & VM
Капибара
Ну логично, количество iops выросло, разгребая очередь, скопившуюся пока перезагрузка была. Об этом и сигнал.
не iops, а iowait
источник

6

640kilobyte in MaxPatrol SIEM & VM
последнее может быть факапом не только диска если что
источник

RS

Roman Sergeev in MaxPatrol SIEM & VM
640kilobyte
последнее может быть факапом не только диска если что
Может. Но что это сильно меняет в плане реакции на сообщение?
источник

6

640kilobyte in MaxPatrol SIEM & VM
Roman Sergeev
Может. Но что это сильно меняет в плане реакции на сообщение?
В целом повод перетряхнуть сервак
источник

6

640kilobyte in MaxPatrol SIEM & VM
может там памяти под кэши не хватает например
источник

6

640kilobyte in MaxPatrol SIEM & VM
и на диски идет мелкотня без нормальнго выравнивания
источник

6

640kilobyte in MaxPatrol SIEM & VM
или массив мрет - iops не высокий, а вот очереди да
источник

6

640kilobyte in MaxPatrol SIEM & VM
хотя да, соврал, все еще факап дисков
источник

PG

Pavel Grachev in MaxPatrol SIEM & VM
Всем привет. На борту сием в конфигурации для высоконагруженных систем. Есть ли возможность найти ненормализованные события с помощью утилиты export_data? Или сырые события совсем не сохраняются?
источник

G

GenRockeR in MaxPatrol SIEM & VM
Если в storage опция highload включена, то не сохраняется
источник