
Илья
20.04.2016
07:38:51
я знаю
(?P<year>\d+y)?.+(?P<week>\d+w)?.+(?P<day>\d+d)?.+(?P<hour>\d+h)?.+(?P<minute>\d+m)?.+(?P<second>\d+s)?
знак вопроса как раз на случай быть или не быть

Ilya
20.04.2016
07:39:48
:)

Google

Илья
20.04.2016
07:40:06
теоретически заматчит

Ilya
20.04.2016
07:41:41
kodos нагнулся аж

Илья
20.04.2016
07:44:25
у меня в кодосе не сработало

Ilya
20.04.2016
07:44:30
ага

Илья
20.04.2016
07:44:33
ну ты главное идею понял

Ilya
20.04.2016
07:45:02
Проще в ev class Добавить год месяц день время

Илья
20.04.2016
07:45:17
я бы не стал
но это если делать красиво
добавлять в класс это костыли
по факту переменная одна
продолжительность

Ilya
20.04.2016
07:45:49
да

Илья
20.04.2016
07:45:51
ее и надо матчить

Google

Ilya
20.04.2016
07:45:53
согласен

Dmitry
20.04.2016
07:46:03
ну так fixup нужно сделать, который ее приведет к приличному виду

Ilya
20.04.2016
07:54:56
смешно конечно, но (?P<duration>.+\S) будет все матчить

Илья
20.04.2016
07:58:46
не должен
там же пробел

Ilya
20.04.2016
07:58:58
матчит

Илья
20.04.2016
07:58:58
\S его не словит
чепуйхня

Ilya
20.04.2016
07:59:36
))

Илья
20.04.2016
08:00:44
ээ
у тебя там точка

Ilya
20.04.2016
08:00:53
да

Илья
20.04.2016
08:01:42
ну поэтому и работает
потому что это не \S+

Ilya
20.04.2016
08:01:55
ну я знаю_

Илья
20.04.2016
08:01:55
а .+

Ilya
20.04.2016
08:02:00
аа

Илья
20.04.2016
08:03:02
а вот \S дополнительно вносит какой-то эффект

Vladimir
20.04.2016
08:22:32

Ilya
20.04.2016
08:23:07
а ip_address?

Google

Vladimir
20.04.2016
08:23:12
то же

Ilya
20.04.2016
08:23:23
У меня тоже хуйня какая-то
regexp в коодосе матчится, в ноке под тест вообще не подпадает

Dmitry
20.04.2016
08:24:01
match и search -- разные операции

Vladimir
20.04.2016
08:24:04
о как? У меня хоть тест эвента проходит...

Ilya
20.04.2016
08:24:24

Dmitry
20.04.2016
08:24:42
я про то, что результат зависит еще и от типа операции

Ilya
20.04.2016
08:25:46
@dvolodin как к разработчику, в чем проблема в ev class?
%(?:ASA|PIX)-4-113019: Group = (?P<group>\S+), Username = (?P<user>\S+), IP = (?P<src_ip>\S+), Session disconnected. Session Type: (?P<type>\S+), Duration: (?P<duration>.+\S), Bytes xmt: (?P<bytes_xmt>\S+), Bytes rcv: (?P<bytes_rcv>\S+), Reason: (?P<reason>\D+)
Apr 20 2016 09:06:30: %ASA-4-113019: Group = dpmo, Username = TarychevaLA, IP = 217.197.199.226, Session disconnected. Session Type: SSL, Duration: 1d 0h:04m:52s, Bytes xmt: 100706760, Bytes rcv: 60981834, Reason: User
{{group}} {{user}} {{ip}} {{type}} {{duration}} {{bytes_xmt}} {{bytes_rcv}} {{reason}}
src_ip поправил уже на ip

Илья
20.04.2016
08:26:42
ты бы трейс показал или я не знаю

Dmitry
20.04.2016
08:27:22
выкидывай половину, и смотри, сматчится ли


Ilya
20.04.2016
08:29:09
{
"name": "Cisco | ASA | Security | Accounting | WebVPN | Disconnected #1 (SYSLOG)",
"$collection": "fm.eventclassificationrules",
"uuid": "0aa1aa72-85e0-4db6-8be3-b6d654c611cc",
"description": "Apr 05 2016 10:02:36: %ASA-4-113019: Group = group, Username = user, IP = outside user ip, Session disconnected. Session Type: AnyConnect-Parent, Duration: 0h:24m:38s, Bytes xmt: 1111748, Bytes rcv: 50959, Reason: Connection Preempted",
"event_class__name": "Security | Accounting | WebVPN | Disconnected",
"preference": 1000,
"patterns": [
{
"key_re": "^source$",
"value_re": "^syslog$"
},
{
"key_re": "^profile$",
"value_re": "^Cisco\\.ASA$"
},
{
"key_re": "^message$",
"value_re": "%(?:ASA|PIX)-4-113019: Group = (?P<group>\\S+), Username = (?P<user>\\S+), IP = (?P<ip>\\S+), Session disconnected. Session Type: (?P<type>\\S+), Duration: (?P<duration>.+\\S), Bytes xmt: (?P<bytes_xmt>\\S+), Bytes rcv: (?P<bytes_rcv>\\S+), Reason: (?P<reason>\\D+)"
}
]
}


Илья
20.04.2016
08:35:14
@dvolodin - а в инвентори нет планов ведения схемы ЦОД
чтобы не номер ряда стоек писать
а как на карте чтобы подложка

Ilya
20.04.2016
08:35:51
Как в device42?
Это кстати хороший вопрос
удобно было бы

Dmitry
20.04.2016
08:39:00
как подложка влияет на номер стойки?

Ilya
20.04.2016
08:41:00
номера в любом случае должны быть, что бы идентифицировать стойку

Google

Dmitry
20.04.2016
08:41:12
ну да

Ilya
20.04.2016
08:41:24
Просто с подложкой по плану красиво и удобно

Dmitry
20.04.2016
08:41:26
насчет подложки - подумаю
в свете сервиса card оно все теперь немного по-другому выглядеть может

Ilya
20.04.2016
08:47:18
У меня что-то с тестом class rules в ноке, даже рабочие правила тест не проходят
@dvolodin
При этом события правильно классифицируются

Kote
20.04.2016
08:51:36
В микросервисах починили ip discovery?

Dmitry
20.04.2016
08:59:38
что считать починкой?

Kote
20.04.2016
08:59:46
Работоспособность
Ставил несколько недель назад. Скрипты на сбор арпов не запускались. Для них чекбоксов не было даже
Из-за этого поставил девелоп

Dmitry
20.04.2016
09:07:14
нет, не трогали
по настройкам пока непонятно

Илья
20.04.2016
09:07:49
:)

Dmitry
20.04.2016
09:08:32
ну норма или нет - вопрос
но то, что портированый функционал сильно быстрее и стабильнее - факт

Илья
20.04.2016
09:09:05
ну а сколько еще не портированного
и ты очевидно говоришь про то что работало
боюсь много есть того что можно портировать, но это не значит что это исправит концептуальные проблемы

Google

Kote
20.04.2016
09:11:04
Так ip discovery есть и работает или нет?

Dmitry
20.04.2016
09:11:29
какие именно проблемы?

Vladimir
20.04.2016
09:11:36
Ладно, Спасибо всем кто пытался помочь! Удачи разработчикам сего продукта! зайду через пару лет - может будет рабочая версия...

Kote
20.04.2016
09:11:45
Кек

Ilya
20.04.2016
09:11:47
)))

Илья
20.04.2016
09:11:51
:)
еще один ушел в спячку

Ilya
20.04.2016
09:12:24

Илья
20.04.2016
09:12:24
@dvolodin - если все так хорошо, почему народ разбегается ничего не добившись, даже с нашей помощью

Dmitry
20.04.2016
09:12:44
кто такой народ?

Kote
20.04.2016
09:13:02
Кто здесь власть

Илья
20.04.2016
09:15:50
@dvolodin - пользователи. или ты не признаешь никого у кого нет пропуска в РТК?

Dmitry
20.04.2016
09:15:52
спадет суета, набросаем tutorial по переходу

Илья
20.04.2016
09:16:35
дело то не в переходе
а в том что ты бросил девелоп
это кодос с 2006 года не обновляется потому что там все работает
анонсирует ли переход на микросервисы решение каких-то проблем?