Добрый вечер, коллеги.
Я с новым аттракционом.
Запилили в соавторстве с
@red_lion (всем погромистам погромист!) новую облегчающую жизнь приблуду, снова на коленке из деревьев и костылей, как всегда. Ясное дело версии 0.1 pre-alfa и вот это всё.
Называется PTLogOut. Что умеет:
- Идти по всем лог-файлам ядра MP SIEM (или указанным компонентам) и кролика
- Откусывать у каждого лог-файла указанное количество строк с конца
- Раскладывать полученное в папки или же зиповать сразу архивом для отправки в ТП\коллегам\друзьям\в ад
То есть после запуска этой тулзы логи к отправке готовы, вместо каких-нибудь 50 гигов логов если брать последние 1000 строк каждого файла, то архив получается весом 1 мегабайт - профит. Общаться с техподдержкой еще никогда не было так легко и просто.
Known issues: кролик не хочет делиться некоторыми своими лог-файлами (лочит доступ к ним), поэтому они не попадают в итоговый архив. Потом посмотрю что можно сделать. А пока что нужно будет проверять попалось или нет. Ну или копировать логи в другую папку и натравливать на неё тулзу.
Как использовать - притащить на ядро, запустить, выбрать что и сколько хотим откусывать, жмакнуть одну из двух кнопок на выбор.
На гит почему-то заливать в определенную папку не получается, а в корне решил не мусорить, поэтому выложил на сторожку нашу, надеюсь
@i_zer0way не затруднит поправить, а то я уже очень хочу бухать отправиться наконец-то с чистой совестью в отпуск.
Фидбек как обычно приветствуется и всё такое, но обещать допилы в ближайшие две недели не могу))))00)))0)
Ибо мне тоже пора делать LogOut