Size: a a a

2019 October 02

КЛ

Кирилл Лукьянов... in MaxPatrol SIEM
Коллеги, пробовал ли кто-нибудь перенести индексы с виндовой машины на линуксовую? В чем в общем то вопрос, было сделано архивирование на виндовой машинке и перенесено на линуксовую, в каталог (новая хранилка на линукс-машинке). Но, при выполнение разархивирования любого snapshot-а выдает следующую ошибку – UndoundLocalError: local variable ‘restore_flag’ referenced before assignment, ну и соответственно скрипт завершается с неудачей?!
источник

КЛ

Кирилл Лукьянов... in MaxPatrol SIEM
источник

RR

Renat Rusalyov in MaxPatrol SIEM
При кросплатформенном переносе индексов попробуйте восстановление  с созданием репозитория "AdminGuide" 11.4. Создание хранилища архивных индексов Elasticsearch на Debian
источник

КЛ

Кирилл Лукьянов... in MaxPatrol SIEM
да я этот пункт и выполнил, получил сообщение что Repository ptsiem_backup created successfully.
источник

КЛ

Кирилл Лукьянов... in MaxPatrol SIEM
после выполнил 11.6 Восстановление индекса Elasticsearch из архива
источник

КЛ

Кирилл Лукьянов... in MaxPatrol SIEM
подпункт для Debian и при выполнение 11.6 возникает ошибка описанная выше
источник

m

max in MaxPatrol SIEM
snapshot 2 раза написано. -arc snapshot_2019-09-17 тоже неи работает?
источник

КЛ

Кирилл Лукьянов... in MaxPatrol SIEM
тогда он говорит нет такого файла
источник

m

max in MaxPatrol SIEM
а снапшот с таким именем есть?
источник

КЛ

Кирилл Лукьянов... in MaxPatrol SIEM
источник

m

max in MaxPatrol SIEM
ну т.е. называются они таки правильно - snapshot_2019-09-17 и так и надо писать в -arc
источник

m

max in MaxPatrol SIEM
кто пишет, что файл не найден? es иои es_backup_tool?
в каталоге с бакапами файл index и каталог indices с самими данными есть? доступен эластику на чтение?
источник

КЛ

Кирилл Лукьянов... in MaxPatrol SIEM
источник

КЛ

Кирилл Лукьянов... in MaxPatrol SIEM
ошибся если просто snapshot один раз прописан то та же ошибка
источник

КЛ

Кирилл Лукьянов... in MaxPatrol SIEM
источник

m

max in MaxPatrol SIEM
путь в конфиге эластика правильно указан? права у elasticsearch туда есть?
источник

m

max in MaxPatrol SIEM
источник

КЛ

Кирилл Лукьянов... in MaxPatrol SIEM
путь указан верно
источник

КЛ

Кирилл Лукьянов... in MaxPatrol SIEM
права на чтение и запись стоят у ugo, на сам катталог и всего содержимого внутри
источник

m

max in MaxPatrol SIEM
в конфиге /opt/mpsiem/bbb, в листинге выле - /opt/mpsiem/back ?
источник