Size: a a a

2020 April 21

v

virars in MaxPatrol SIEM
а если я хочу почистить сырые события с конца ноября по апрель, то получается мне нужно запустить 4*30 = 120 раз?)
источник

v

virars in MaxPatrol SIEM
Anryal
тогда индексы старше чем будут удалться
например?
источник

A

Anryal in MaxPatrol SIEM
virars
например?
сейчас напишу
источник

v

virars in MaxPatrol SIEM
Anryal
сейчас напишу
спасибо!
источник

e

e6e6e in MaxPatrol SIEM
Anryal
можно использовать -t
Можно же вызвать es_backup_tool с маской названий файлов?
источник

RS

Roman Sergeev in MaxPatrol SIEM
virars
мне казалось, что индексы и так расписаны по суткам
ну это сейчас так
мы, конечно, предупредим, если в этом месте что-то изменится
источник

A

Anryal in MaxPatrol SIEM
e6e6e
Можно же вызвать es_backup_tool с маской названий файлов?
начиная с 22(5.1) можно использовать * для индексов,  работает только для сием индексом (ptsiem)
источник

A

Anryal in MaxPatrol SIEM
/opt/estools/es_backup_tool -cmd deleteindex –host es.example.com --index
ptsiem_e*
источник

A

Anryal in MaxPatrol SIEM
должно работать
источник

A

Anryal in MaxPatrol SIEM
virars
а если я хочу почистить сырые события с конца ноября по апрель, то получается мне нужно запустить 4*30 = 120 раз?)
неа, нужно указать es_backup_tool -cmd deleteindex –host es.example.com --index ptsiem_r_2019-*
источник

A

Anryal in MaxPatrol SIEM
и для каждого месяца из 2020 который нужно удалить
источник

v

virars in MaxPatrol SIEM
Anryal
начиная с 22(5.1) можно использовать * для индексов,  работает только для сием индексом (ptsiem)
а в 21 маска работает? тк у нас ту т21
источник

A

Anryal in MaxPatrol SIEM
virars
мне казалось, что индексы и так расписаны по суткам
3 типа индексов, сейчас индексы суточные
источник

A

Anryal in MaxPatrol SIEM
virars
а в 21 маска работает? тк у нас ту т21
нет, возможно ес тулзы из 22 будут работать с 21, но надо мне самому проверить.
источник

MG

Maxim Gaydukov in MaxPatrol SIEM
e6e6e
Можно же вызвать es_backup_tool с маской названий файлов?
Я на 21 вот так делал:

/opt/mpxsiem/bin/es_backup_tool -cmd listindex -host 127.0.0.1 | grep ptsiem_events_2019-01 | xargs -n 1 /opt/mpxsiem/bin/es_backup_tool -cmd deleteindex -host 127.0.0.1 --index
источник

MG

Maxim Gaydukov in MaxPatrol SIEM
После --index в конце надо не забыть поставить пробел
источник

A

Anryal in MaxPatrol SIEM
Anryal
начиная с 22(5.1) можно использовать * для индексов,  работает только для сием индексом (ptsiem)
не совсем точно я сказал, можно использовать * только для указания архива при восстановлении.
источник

A

Anryal in MaxPatrol SIEM
Сделаем и тогда и для удаления и остальных случаях где указываются индексы.
источник

RS

Roman Sergeev in MaxPatrol SIEM
Anryal
Сделаем и тогда и для удаления и остальных случаях где указываются индексы.
И тогда кто-то обязательно удалит *…
источник

A

Anryal in MaxPatrol SIEM
Roman Sergeev
И тогда кто-то обязательно удалит *…
источник