@nocproject

Страница 24 из 2357
Илья
20.04.2016
07:38:51
я знаю

(?P<year>\d+y)?.+(?P<week>\d+w)?.+(?P<day>\d+d)?.+(?P<hour>\d+h)?.+(?P<minute>\d+m)?.+(?P<second>\d+s)?

знак вопроса как раз на случай быть или не быть

Ilya
20.04.2016
07:39:48
:)

Google
Илья
20.04.2016
07:40:06
теоретически заматчит

Ilya
20.04.2016
07:41:41
kodos нагнулся аж

Илья
20.04.2016
07:44:25
у меня в кодосе не сработало

Ilya
20.04.2016
07:44:30
ага

Илья
20.04.2016
07:44:33
ну ты главное идею понял

Ilya
20.04.2016
07:45:02
Проще в ev class Добавить год месяц день время

Илья
20.04.2016
07:45:17
я бы не стал

но это если делать красиво

добавлять в класс это костыли

по факту переменная одна

продолжительность

Ilya
20.04.2016
07:45:49
да

Илья
20.04.2016
07:45:51
ее и надо матчить

Google
Ilya
20.04.2016
07:45:53
согласен

Dmitry
20.04.2016
07:46:03
ну так fixup нужно сделать, который ее приведет к приличному виду

Ilya
20.04.2016
07:54:56
смешно конечно, но (?P<duration>.+\S) будет все матчить

Илья
20.04.2016
07:58:46
не должен

там же пробел

Ilya
20.04.2016
07:58:58
матчит

Илья
20.04.2016
07:58:58
\S его не словит

чепуйхня

Ilya
20.04.2016
07:59:36
))

Илья
20.04.2016
08:00:44
ээ

у тебя там точка

Ilya
20.04.2016
08:00:53
да

Илья
20.04.2016
08:01:42
ну поэтому и работает

потому что это не \S+

Ilya
20.04.2016
08:01:55
ну я знаю_

Илья
20.04.2016
08:01:55
а .+

Ilya
20.04.2016
08:02:00
аа

Илья
20.04.2016
08:03:02
а вот \S дополнительно вносит какой-то эффект

Vladimir
20.04.2016
08:22:32
создал класс, поменял тип, эвент все равно не матчится :(
поменял на тип ipv4_address не класифицируется всё равно :(

Ilya
20.04.2016
08:23:07
а ip_address?

Google
Vladimir
20.04.2016
08:23:12
то же

Ilya
20.04.2016
08:23:23
У меня тоже хуйня какая-то

regexp в коодосе матчится, в ноке под тест вообще не подпадает

Dmitry
20.04.2016
08:24:01
match и search -- разные операции

Vladimir
20.04.2016
08:24:04
о как? У меня хоть тест эвента проходит...

Ilya
20.04.2016
08:24:24
Dmitry
20.04.2016
08:24:42
я про то, что результат зависит еще и от типа операции

Ilya
20.04.2016
08:25:46
@dvolodin как к разработчику, в чем проблема в ev class? %(?:ASA|PIX)-4-113019: Group = (?P<group>\S+), Username = (?P<user>\S+), IP = (?P<src_ip>\S+), Session disconnected. Session Type: (?P<type>\S+), Duration: (?P<duration>.+\S), Bytes xmt: (?P<bytes_xmt>\S+), Bytes rcv: (?P<bytes_rcv>\S+), Reason: (?P<reason>\D+) Apr 20 2016 09:06:30: %ASA-4-113019: Group = dpmo, Username = TarychevaLA, IP = 217.197.199.226, Session disconnected. Session Type: SSL, Duration: 1d 0h:04m:52s, Bytes xmt: 100706760, Bytes rcv: 60981834, Reason: User {{group}} {{user}} {{ip}} {{type}} {{duration}} {{bytes_xmt}} {{bytes_rcv}} {{reason}}

src_ip поправил уже на ip

Илья
20.04.2016
08:26:42
ты бы трейс показал или я не знаю

Dmitry
20.04.2016
08:27:22
выкидывай половину, и смотри, сматчится ли

Ilya
20.04.2016
08:29:09
{ "name": "Cisco | ASA | Security | Accounting | WebVPN | Disconnected #1 (SYSLOG)", "$collection": "fm.eventclassificationrules", "uuid": "0aa1aa72-85e0-4db6-8be3-b6d654c611cc", "description": "Apr 05 2016 10:02:36: %ASA-4-113019: Group = group, Username = user, IP = outside user ip, Session disconnected. Session Type: AnyConnect-Parent, Duration: 0h:24m:38s, Bytes xmt: 1111748, Bytes rcv: 50959, Reason: Connection Preempted", "event_class__name": "Security | Accounting | WebVPN | Disconnected", "preference": 1000, "patterns": [ { "key_re": "^source$", "value_re": "^syslog$" }, { "key_re": "^profile$", "value_re": "^Cisco\\.ASA$" }, { "key_re": "^message$", "value_re": "%(?:ASA|PIX)-4-113019: Group = (?P<group>\\S+), Username = (?P<user>\\S+), IP = (?P<ip>\\S+), Session disconnected. Session Type: (?P<type>\\S+), Duration: (?P<duration>.+\\S), Bytes xmt: (?P<bytes_xmt>\\S+), Bytes rcv: (?P<bytes_rcv>\\S+), Reason: (?P<reason>\\D+)" } ] }

Илья
20.04.2016
08:35:14
@dvolodin - а в инвентори нет планов ведения схемы ЦОД

чтобы не номер ряда стоек писать

а как на карте чтобы подложка

Ilya
20.04.2016
08:35:51
Как в device42?

Это кстати хороший вопрос

удобно было бы

Dmitry
20.04.2016
08:39:00
как подложка влияет на номер стойки?

Ilya
20.04.2016
08:41:00
номера в любом случае должны быть, что бы идентифицировать стойку

Google
Dmitry
20.04.2016
08:41:12
ну да

Ilya
20.04.2016
08:41:24
Просто с подложкой по плану красиво и удобно

Dmitry
20.04.2016
08:41:26
насчет подложки - подумаю

в свете сервиса card оно все теперь немного по-другому выглядеть может

Ilya
20.04.2016
08:47:18
У меня что-то с тестом class rules в ноке, даже рабочие правила тест не проходят

@dvolodin

При этом события правильно классифицируются

Kote
20.04.2016
08:51:36
В микросервисах починили ip discovery?

Dmitry
20.04.2016
08:59:38
что считать починкой?

Kote
20.04.2016
08:59:46
Работоспособность

Ставил несколько недель назад. Скрипты на сбор арпов не запускались. Для них чекбоксов не было даже

Из-за этого поставил девелоп

Dmitry
20.04.2016
09:07:14
нет, не трогали

по настройкам пока непонятно

Илья
20.04.2016
09:07:49
:)

Dmitry
20.04.2016
09:08:32
ну норма или нет - вопрос

но то, что портированый функционал сильно быстрее и стабильнее - факт

Илья
20.04.2016
09:09:05
ну а сколько еще не портированного

и ты очевидно говоришь про то что работало

боюсь много есть того что можно портировать, но это не значит что это исправит концептуальные проблемы

Google
Kote
20.04.2016
09:11:04
Так ip discovery есть и работает или нет?

Dmitry
20.04.2016
09:11:29
какие именно проблемы?

Vladimir
20.04.2016
09:11:36
Ладно, Спасибо всем кто пытался помочь! Удачи разработчикам сего продукта! зайду через пару лет - может будет рабочая версия...

Kote
20.04.2016
09:11:45
Кек

Ilya
20.04.2016
09:11:47
)))

Илья
20.04.2016
09:11:51
:)

еще один ушел в спячку

Ilya
20.04.2016
09:12:24
какие именно проблемы?
Дим, test class rules можешь проверить у себя?

Илья
20.04.2016
09:12:24
@dvolodin - если все так хорошо, почему народ разбегается ничего не добившись, даже с нашей помощью

Dmitry
20.04.2016
09:12:44
кто такой народ?

Kote
20.04.2016
09:13:02
Кто здесь власть

Илья
20.04.2016
09:15:50
@dvolodin - пользователи. или ты не признаешь никого у кого нет пропуска в РТК?

Dmitry
20.04.2016
09:15:52
спадет суета, набросаем tutorial по переходу

Илья
20.04.2016
09:16:35
дело то не в переходе

а в том что ты бросил девелоп

это кодос с 2006 года не обновляется потому что там все работает

анонсирует ли переход на микросервисы решение каких-то проблем?

Страница 24 из 2357