Size: a a a

2020 April 26

m

max in MaxPatrol SIEM
max
Хм, может я вас обманываю..
Пойду на стенд гляну
проверил. до 8013 дело дойдет если эластик доступен.
источник

e

e6e6e in MaxPatrol SIEM
max
хм, а все ноды эластика запущены?
curl http://localhost:9200/_cat/nodes
9200 это же только клиентский порт, data-node тут не при чем.
источник

m

max in MaxPatrol SIEM
e6e6e
9200 это же только клиентский порт, data-node тут не при чем.
угу, но выше в скрине подозрительное master not discovered
источник

e

e6e6e in MaxPatrol SIEM
max
хм, а все ноды эластика запущены?
curl http://localhost:9200/_cat/nodes
Тогда уж так:
systemctl status elastic*
источник

И

Иван in MaxPatrol SIEM
max
хм, а все ноды эластика запущены?
curl http://localhost:9200/_cat/nodes
Аналогично
источник

И

Иван in MaxPatrol SIEM
Статус 503
источник

И

Иван in MaxPatrol SIEM
max
какие?
можно еще так
curl "http://localhost:9200/_cluster/health&pretty"
400
источник

m

max in MaxPatrol SIEM
тогда статус сервисов, как выше уже спросил @CatSchrodinger и проверьте настройки
источник

И

Иван in MaxPatrol SIEM
источник

И

Иван in MaxPatrol SIEM
max
тогда статус сервисов, как выше уже спросил @CatSchrodinger и проверьте настройки
источник

И

Иван in MaxPatrol SIEM
Все подняты
источник

И

Иван in MaxPatrol SIEM
max
тогда статус сервисов, как выше уже спросил @CatSchrodinger и проверьте настройки
Какие именно настройки, я проверял и вроде бы все корректные
источник

e

e6e6e in MaxPatrol SIEM
Иван
Какие именно настройки, я проверял и вроде бы все корректные
Можно перезапустить ES, если он пустой, то это быстро. Или глянуть логи, они тут:
/usr/es_logs/master/ptsiem.log.2020-04-26
/usr/es_logs/client_1/ptsiem.log.2020-04-26
источник

И

Иван in MaxPatrol SIEM
e6e6e
Можно перезапустить ES, если он пустой, то это быстро. Или глянуть логи, они тут:
/usr/es_logs/master/ptsiem.log.2020-04-26
/usr/es_logs/client_1/ptsiem.log.2020-04-26
Пустой
источник

e

e6e6e in MaxPatrol SIEM
Иван
Пустой
Cудя по аптайму сервисов, у вас логи за 2020-04-25
источник

И

Иван in MaxPatrol SIEM
max
А в его журнале в /opt/mpsiem/log/frontend.log
А здесь ошибки
источник

И

Иван in MaxPatrol SIEM
источник

e

e6e6e in MaxPatrol SIEM
Иван
Таки проблема в ES, лучше посмотреть на его логи.
источник

e

e6e6e in MaxPatrol SIEM
источник

И

Иван in MaxPatrol SIEM
e6e6e
Можно перезапустить ES, если он пустой, то это быстро. Или глянуть логи, они тут:
/usr/es_logs/master/ptsiem.log.2020-04-26
/usr/es_logs/client_1/ptsiem.log.2020-04-26
Пути у логов точно такие?
источник