Size: a a a

2020 April 23

RS

Roman Sergeev in MaxPatrol SIEM
до r22 надо контролировать имя в блоке rule, correlation_name, id
источник

RS

Roman Sergeev in MaxPatrol SIEM
с r22 correlation_name автоматически синхронизируется с rule
источник

VK

Vera Kolenikova in MaxPatrol SIEM
21 ещё.
источник

RS

Roman Sergeev in MaxPatrol SIEM
Ну вот там 3 потенциальных места, увы
Пишите так, чтобы в rule и correlation_name было одно и то же
источник

v

virars in MaxPatrol SIEM
Maxim Gaydukov
Попробуй использовать xargs, я писал выше как я удалял утилитой индексы по маске
es_tools с новой версии помогли
источник

v

virars in MaxPatrol SIEM
коллеги, подскажите по настройке расписания очистки индексов ES с debian
источник

v

virars in MaxPatrol SIEM
в гайде описаны только распинания для очистки архивных индеков, а можно ли настроить удаление индексов без архиывации по расписанию
источник

К

Кац in MaxPatrol SIEM
virars
в гайде описаны только распинания для очистки архивных индеков, а можно ли настроить удаление индексов без архиывации по расписанию
google -> elasticsearch curator
источник

К

Кац in MaxPatrol SIEM
хотя позитивная утилита так вроде тоже умеет
источник

v

virars in MaxPatrol SIEM
Например, команда
30 2 * * 7 /opt/estools/es_backup_tool -cmd cleanarchive -t 100 -host es.example.com
создает задачу, запускающую еженедельно в воскресенье в 2 часа 30 минут утилиту
для удаления архивных индексов, с момента создания которых прошло 100 дней.
источник

v

virars in MaxPatrol SIEM
цифры перед /opt он не воспринимает
источник

v

virars in MaxPatrol SIEM
говорит неверная команда
источник

v

virars in MaxPatrol SIEM
пытаюсь написать подобное

30 2 * * 7 /opt/estools/es_backup_tool -cmd deleteindex -t 100 -host localhost
источник

К

Кац in MaxPatrol SIEM
в куда?..
источник

v

virars in MaxPatrol SIEM
ааааа, там не в кмд писать)))
источник

v

virars in MaxPatrol SIEM
хм, ну я добавил в планировщик, как узнать, сработает ли это)
источник

m

max in MaxPatrol SIEM
по логам?)
(планировщика и эластика)
источник

v

virars in MaxPatrol SIEM
/opt/estools/es_backup_tool -cmd deleteindex -t 100 -host localhost

попробовал выполнить просто эту команду
источник

v

virars in MaxPatrol SIEM
куча ошибок каких-то посыпалось
источник

A

Anryal in MaxPatrol SIEM
virars
в гайде описаны только распинания для очистки архивных индеков, а можно ли настроить удаление индексов без архиывации по расписанию
можно, для этого tailcutter используется
источник