Size: a a a

2019 April 11

Z

Zer🦠way in MaxPatrol SIEM
до 3к это вообще низконагруженная система
источник

IY

Ivan Yakushev in MaxPatrol SIEM
Zer🦠way
у меня среднее количество событий 800
Зачем тогда отдельный эластик
источник

IY

Ivan Yakushev in MaxPatrol SIEM
У меня у пары заказчиков ~3к EPS на средненагруженной пыхтят
источник

IY

Ivan Yakushev in MaxPatrol SIEM
Но только выданы ресурсы четко по документации
источник

IY

Ivan Yakushev in MaxPatrol SIEM
Полет нормальный
источник

Z

Zer🦠way in MaxPatrol SIEM
Ivan Yakushev
Но только выданы ресурсы четко по документации
10 дисков по 4 тб на сторейж?)
источник

IY

Ivan Yakushev in MaxPatrol SIEM
Zer🦠way
10 дисков по 4 тб на сторейж?)
Ну нет, там корзины конечно же
источник

Z

Zer🦠way in MaxPatrol SIEM
ну вот я смотрю требования, количество событий и нагрузку и не понимаю...
источник

IY

Ivan Yakushev in MaxPatrol SIEM
Диски просто флеш
источник

IY

Ivan Yakushev in MaxPatrol SIEM
Zer🦠way
ну вот я смотрю требования, количество событий и нагрузку и не понимаю...
А потому что в документации нет основного требования к дисковой подсистеме — iops
источник

IY

Ivan Yakushev in MaxPatrol SIEM
На каждой встрече этот вопрос задаём
источник

IY

Ivan Yakushev in MaxPatrol SIEM
Ответа нет
источник

Z

Zer🦠way in MaxPatrol SIEM
ладно вопрос открыт, какие должны быть требования в случае если events storage на отдельном сервере
источник

Z

Zer🦠way in MaxPatrol SIEM
и почему если событий так мало - он ест так много, ест и вешает сервер. за два дня два раза повис, в системных логах ничего примечательного нет
источник

K

KyKyLLIoHoK in MaxPatrol SIEM
так там же захардкожено в конфигах количество оперативной памяти...
/etc/default/elasticsearch_"нода" -> в самом конце параметр ES_HEAP_SIZE
источник

Z

Zer🦠way in MaxPatrol SIEM
ага, 27гб
источник

K

KyKyLLIoHoK in MaxPatrol SIEM
ну и сложим этот параметр для всех нод
источник

Z

Zer🦠way in MaxPatrol SIEM
64 гб получается 3 ноды
источник

Z

Zer🦠way in MaxPatrol SIEM
где остальная озу билли?
источник

ML

Mr Linkoln in MaxPatrol SIEM
Zer🦠way
ладно вопрос открыт, какие должны быть требования в случае если events storage на отдельном сервере
Товарищ Нолик, скажите пожалуйста, что у вас подключено как источники событий?
источник