本帖最后由 91135_周杰 于 2024-8-29 17:06 编辑
态势感知SIP有告警信息,无日志信息 一、背景说明 态势感知:硬件 SIP 3.0.62
客户将旧的态势感知硬盘插到新态势感知设备上,能从首页跳转到告警事件,但是日志检索是空的。
二、处理步骤 1、日志检索为空,一般是数据库异常导致的,后台查看数据库 登录态势感知后台,查看mongod数据库状态异常为other 状态正常应该为:primary 查看命令: mongod.sh mongo ts
2、导入恢复mongod数据库的脚本,执行脚本后日志检索正常。 执行脚本: python sip_mongo.py
3、 日志恢复后,但是点击重保中心和处置中心的时候,页面报错网络错误,页面数据正常显示。 排查发现是因为更换系统盘,导致SOAR配置文件丢失,进程未启动,访问网络错误。 通过替换本地配置文件后恢复正常,无报错。 /etc/gunicorn/soar_api.conf |