Size: a a a

2019 October 02

КЛ

Кирилл Лукьянов... in MaxPatrol SIEM
я поменял уже все на bbb
источник

m

max in MaxPatrol SIEM
проверьте в самом эластике либо запросом к /_snapshot
либо в конфигах
grep -i repo /etc/elasticsearch/*/*yml
источник

m

max in MaxPatrol SIEM
curl "http://127.0.0.1:9200/_snapshot/ptsiem_backup?pretty"
выдаст в location: текущие настройки
источник

m

max in MaxPatrol SIEM
curl "http://127.0.0.1:9200/_snapshot/ptsiem_backup/_all?pretty"
список достпуных снапшотов
источник

КЛ

Кирилл Лукьянов... in MaxPatrol SIEM
он получается их не видит
источник

m

max in MaxPatrol SIEM
да, не видит. Или не тот путь или нет прав
источник

КЛ

Кирилл Лукьянов... in MaxPatrol SIEM
он другой путь все таки определяет
источник

m

max in MaxPatrol SIEM
значит ранее был прописан для кластера именно backupsiem. Нужно или каталог переименовать или настройки кластера менять
источник

КЛ

Кирилл Лукьянов... in MaxPatrol SIEM
да попробую сейчас, спкасибо большое)
источник
2019 October 03

Z

Zer🦠way in MaxPatrol SIEM
доброе утро. staxx юзает кто нибудь?
источник
2019 October 04

Y

Yuriy Virtual [R14] in MaxPatrol SIEM
Zer🦠way
доброе утро. staxx юзает кто нибудь?
Ты что с утра материшься))))
источник

Z

Zer🦠way in MaxPatrol SIEM
Yuriy Virtual [R14]
Ты что с утра материшься))))
это вчера было)
источник

Z

Zer🦠way in MaxPatrol SIEM
сегодня тоже матерюсь audit backlog limit exceeded
источник

Y

Yuriy Virtual [R14] in MaxPatrol SIEM
Zer🦠way
это вчера было)
Тем не менее это было утро
источник

КЛ

Кирилл Лукьянов... in MaxPatrol SIEM
Коллеги, кто-нибудь тестировал площадки?  Добавляю площадку, она отобразилась в иерархии площадок, потом она подгружалась, через некоторое время добавляемая площадка пропала, так и не подгрузившись, пытаюсь добавить ее снова, но уже получаю сообщение: ”Не удается начать процесс. Дождитесь завершения уже запущенного процесса и повторите попытку.” Было у кого-нибудь такое?
источник

A

Alex in MaxPatrol SIEM
Кирилл Лукьянов
Коллеги, кто-нибудь тестировал площадки?  Добавляю площадку, она отобразилась в иерархии площадок, потом она подгружалась, через некоторое время добавляемая площадка пропала, так и не подгрузившись, пытаюсь добавить ее снова, но уже получаю сообщение: ”Не удается начать процесс. Дождитесь завершения уже запущенного процесса и повторите попытку.” Было у кого-нибудь такое?
Все необходимые порты между площадками открыты? (для иерархии помимо стандартных нужны 8703 и 8776)
Ещё из требований: нужны одинаковые версии площадок и синхронизированное время на ядрах (разные таймзоны допустимы)
источник

КЛ

Кирилл Лукьянов... in MaxPatrol SIEM
да порты открыты, площадки все одиноаковой версии, время синхронизировал)
источник

A

Alex in MaxPatrol SIEM
тогда надо логи тенант менеджера смотреть
источник

A

Alex in MaxPatrol SIEM
я с таким поведением сталкивался когда все порты были открыты, но только в одну сторону)
источник

КЛ

Кирилл Лукьянов... in MaxPatrol SIEM
щас перепроверю)
источник