About Forum Blogs NOC Docs Downloads KB Issues Code CI Registration

nocproject.org

#nocproject.org at irc.freenode.net log.
Back to nocproject.org Back to IRC log index
Date: 13.07.2012
MindGames #
04:52
доброеутро
mikevlz #
05:53
<class 'noc.lib.fsm.FSMEventError'>
05:53
Invalid event 'refused' in state 'CONNECTED'
05:53
кто-нить видел такое?
05:54
после рестарта похоже что активаторы зацепиться не могут
05:54
да, реально не могут
05:57
нашел
05:58
SAE не могло построить манифест для активаторов, слало их нахер из-за оставшегося при редактировании файлика .py в профиле. При редактировании отвалился нафиг, это мне и подосрало
MindGames #
07:01
ччто-то сегодня тут как-то подозрительно тихо..
mikevlz #
07:05
ну давай о чем-нибудь поговорим
MindGames #
07:06
да у меня много вопросов ;) аж как-то страшно их все задавать ;)
07:06
я все-таки хочу развить свою идею о создании FAQ.. Надо выбрать время, телепортом скачать все логи переписки в ирке
07:06
и разложить по полочкам
07:07
может, есть какая-нить программа для анализа слов, предложений? Просто глазами самому все читать это долго. :(
07:18
не могу понять, что за авария постоянно у меня появляется объект SAE авария: Periodic Failed: fm.ping_check:Any
Unbeerable #
07:24
у меня тоже
mikevlz #
07:26
<class 'pymongo.errors.OperationFailure'>\u000adatabase error: Invalid BSONObj size: -286331154 (0xEEEEEEEE) first element: _id: ObjectId('4feea894b3b0c4373f000581')
07:26
чо с этим сделать можно?
07:26
fm.archive:any не выполняется из-за этого
MindGames #
07:26
и еще не пойму. в каких случаях пингуется девайс из менеджемент объект? у меня некоторые почему-то не пингуются (
zi_rus #
07:37
MindGames, пингуются все у кого прописан трап сорс
MindGames #
07:38
аа! вот оно что!! странно ;)
07:38
спасибо большое! действительно. на линуксовых рутерах я трап сорс не прописывал, т.к. я думал, это для SNMP надо только или для сислога. а у меня там ни то ни другое не настроено
mikevlz #
07:46
zi_rus: внезапно...
MindGames #
07:46
это точно.. ;)
07:46
внезапно 4)
zi_rus #
07:49
mikevlz, сам был в шоке
MindGames #
07:50
вот еще один вопрос кандидат в FAQ :)
zi_rus #
07:55
MindGames, не обязательно, dvolodin вроде хотел от этого избавляться
dvolodin #
08:26
и избавлюсь :)
MindGames #
09:02
от чего избавляться??
09:02
аа от айпи в трапах?
09:02
понял
09:02
но в любом случае, вопросов много. буду делать FAQ
09:02
кстати, вопрос.. я уже писал его - не ответили..
09:02
по фильтрации аварий в
09:02
FM
09:03
если выбрать timestamp - то по времени фиольтрует
09:03
а если Severity, то как фильтрует?
09:03
понятно. что по уровню аварии. warning, critical
09:03
но вот внутри этого списка как фильтруется?
09:03
такое ошущение, что вразнобой
09:04
а хотелось бы, чтобы тоже по уровню
Unbeerable #
09:19
не фильтруется, а сортируется :)
MindGames #
09:19
ну да, сорри ;))
09:20
так как сортировка идет? и можно ли поменять порядок7
acid232 #
09:30
день добрый
MindGames #
09:35
привет
Huko #
09:45
а есть вариант от некоторых железок игнорировать все сообщения syslog кроме 2х типов ?
acid232 #
10:31
кстати
10:31
а как подружить нок с сислогом?
Huko #
10:33
нок как бы и есть сислог
Guest41-ru #
10:43
acid232: сыслог должен поддерживать перенаправление в сеть. Дальше перенаправляешь логи на хост нока, ну потом как для обычных устройств, пишешь FM правила.
10:43
С помощью syslog-ng можно это реализовать, причём очень гибко отфильтровать в syslog-ng то что надо пересылать на нок.
ufir #
10:45
а есть пример ?
10:45
или дока
Guest41-ru #
10:47
Дока как писать правила FM для нока или как настроить фильтр и логирование в сеть с помощью syslog-ng?
acid232 #
10:57
Guest41-ru: а в mo что-то добавлять нужно?
Guest41-ru #
10:59
нет, ну кроме трап соурсе ИП
acid232 #
11:01
а как же произойдет сопоставление, от кого какое сообщение, по имени mo?
Guest41-ru #
11:01
Да в папочку fm/collections/eventclassificationrules/OS/Linux/ положить созданые правила!
11:03
они все будут от хоста с разсылающего сыслог и прописаного в трап соурсе ИП mo
acid232 #
11:04
это в случае если этот хост не агрегирует сислог с других устройств
Guest41-ru #
11:04
отдельный коллектор логов ноком не предусмотрен, каждый объект должен иметь персональную запись как mo и слать сообщения только от себя.
11:05
Работа через "прокси сыслог" кажись не предусмотрена.
acid232 #
11:07
то есть от железок получать только трапами
Guest41-ru #
11:09
Некоторые железки и сыслог умеют слать..
zi_rus #
11:27
кто-нибудь знает, почему расписание съезжает?
Tweet
Share this page
Share this page: Tweet