Size: a a a

2019 April 11

ML

Mr Linkoln in MaxPatrol SIEM
свои правила обогащения или нормализации добавляли?
источник

Z

Zer🦠way in MaxPatrol SIEM
Mr Linkoln
свои правила обогащения или нормализации добавляли?
нет
источник

Z

Zer🦠way in MaxPatrol SIEM
из коробки
источник

ML

Mr Linkoln in MaxPatrol SIEM
Zer🦠way
из коробки
хм... ладно, тогда предлагаю немного подождать ответа от ребяток с поддержки в этом чатике)
источник

IY

Ivan Yakushev in MaxPatrol SIEM
А можно htop посмотреть со storage
источник

Z

Zer🦠way in MaxPatrol SIEM
Ivan Yakushev
А можно htop посмотреть со storage
надо заинсталить, попозже напишу
источник

ММ

Максим Максимович... in MaxPatrol SIEM
Эластик использует все доступное озу в качестве фаила подкачки, пугаться этому не надо. Посмотрите на сколько справляется диск, где лежат индексы. Простого iostat под нагрузкой будет достаточно.
источник

Z

Zer🦠way in MaxPatrol SIEM
Максим Максимович
Эластик использует все доступное озу в качестве фаила подкачки, пугаться этому не надо. Посмотрите на сколько справляется диск, где лежат индексы. Простого iostat под нагрузкой будет достаточно.
привет, когда events storage ложится - сервер не доступен не по ssh, не через сферу. алерт в сфере что цпу сьедено и гудбай
источник

ММ

Максим Максимович... in MaxPatrol SIEM
До того как он приляжет запустите iostat с выводом в лог
источник

NA

Nikolai Arefiev in MaxPatrol SIEM
Виртуализация?
источник

Z

Zer🦠way in MaxPatrol SIEM
Nikolai Arefiev
Виртуализация?
+
источник

ML

Mr Linkoln in MaxPatrol SIEM
Nikolai Arefiev
Виртуализация?
там всфера
источник

Z

Zer🦠way in MaxPatrol SIEM
ладно, после совещания более склоняюсь с проблемой в схд.
источник

Z

Zer🦠way in MaxPatrol SIEM
вопрос в ресурсах)
источник

Z

Zer🦠way in MaxPatrol SIEM
какие ресурсы должны быть если сервера разделены?
источник

NA

Nikolai Arefiev in MaxPatrol SIEM
Такое поведение, что вы описали, мы уже видели несколько раз. Сфере не хватает iops. Если отдельное СХД, смотрите через ее управлялку. Там будет понятна утилизация на lun
источник

NA

Nikolai Arefiev in MaxPatrol SIEM
ресурсы, согласно админ гайду, схемы развертывания привязаны к eps
источник

Z

Zer🦠way in MaxPatrol SIEM
и что мне делать если вы у нас развернули вот так?
источник

Z

Zer🦠way in MaxPatrol SIEM
сервер евентов отдельно
источник

Z

Zer🦠way in MaxPatrol SIEM
я хочу понять хватает ли у меня ресурсов в плане озу и цп на текущий момент
источник