Size: a a a

2020 April 26

e

e6e6e in MaxPatrol SIEM
Иван
systemctl status mpxsiem-frontend.service
источник

m

max in MaxPatrol SIEM
curl http://localhost:9200/_cluster/health
Ну и проверить, что в настройках сием сервера адрес эластика правильный. Потом глянуть лог фронта
источник

e

e6e6e in MaxPatrol SIEM
Иван
Слушает
8013 порта нет же
источник

m

max in MaxPatrol SIEM
e6e6e
8013 порта нет же
Я так понимаю, что ответ был про эоастик и 9200.
источник

e

e6e6e in MaxPatrol SIEM
max
Я так понимаю, что ответ был про эоастик и 9200.
А ПТКБ разве его проверяет?
источник

И

Иван in MaxPatrol SIEM
max
Я так понимаю, что ответ был про эоастик и 9200.
Да про него
источник

m

max in MaxPatrol SIEM
e6e6e
А ПТКБ разве его проверяет?
Фронт не будет слушать 8013 без живого эластика.
источник

e

e6e6e in MaxPatrol SIEM
max
Фронт не будет слушать 8013 без живого эластика.
А если ES на выделенном сервере, то фронт будет чекать его доступность?
источник

И

Иван in MaxPatrol SIEM
e6e6e
systemctl status mpxsiem-frontend.service
В апе
источник

m

max in MaxPatrol SIEM
e6e6e
А если ES на выделенном сервере, то фронт будет чекать его доступность?
Логика не меняется от того, что ES на отдельном хосте. При старте фронт будет устанавливать с ним соединение
источник

m

max in MaxPatrol SIEM
Иван
В апе
А в его журнале в /opt/mpsiem/log/frontend.log
источник

e

e6e6e in MaxPatrol SIEM
max
Логика не меняется от того, что ES на отдельном хосте. При старте фронт будет устанавливать с ним соединение
Не знал, что если ES недоступен, то и фронт не откроет сокет для ПТКБ.
MaxPatrol SIEM Chat познавательный!
источник

RS

Roman Sergeev in MaxPatrol SIEM
e6e6e
Не знал, что если ES недоступен, то и фронт не откроет сокет для ПТКБ.
MaxPatrol SIEM Chat познавательный!
Я тоже не знал)
источник

И

Иван in MaxPatrol SIEM
max
curl http://localhost:9200/_cluster/health
Ну и проверить, что в настройках сием сервера адрес эластика правильный. Потом глянуть лог фронта
Запрос курлом в точности как написано вводить?
источник

m

max in MaxPatrol SIEM
Roman Sergeev
Я тоже не знал)
Хм, может я вас обманываю..
Пойду на стенд гляну
источник

И

Иван in MaxPatrol SIEM
max
curl http://localhost:9200/_cluster/health
Ну и проверить, что в настройках сием сервера адрес эластика правильный. Потом глянуть лог фронта
Выдает ошибку на запрос
источник

e

e6e6e in MaxPatrol SIEM
Иван
Запрос курлом в точности как написано вводить?
curl http://localhost:9200/_cat/health?v
источник

И

Иван in MaxPatrol SIEM
источник

m

max in MaxPatrol SIEM
Иван
Выдает ошибку на запрос
какие?
можно еще так
curl "http://localhost:9200/_cluster/health&pretty"
источник

m

max in MaxPatrol SIEM
хм, а все ноды эластика запущены?
curl http://localhost:9200/_cat/nodes
источник