<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>Управление кластером on Alertix</title><link>https://help.ngrsoftlab.ru/alertix/3.9.1/admin-guide/cluster_management/</link><description>Recent content in Управление кластером on Alertix</description><generator>Hugo</generator><language>ru-RU</language><atom:link href="https://help.ngrsoftlab.ru/alertix/3.9.1/admin-guide/cluster_management/index.xml" rel="self" type="application/rss+xml"/><item><title>Управление доступностью событий для поиска</title><link>https://help.ngrsoftlab.ru/alertix/3.9.1/admin-guide/cluster_management/accessibility_of_search_events_management/</link><pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate><guid>https://help.ngrsoftlab.ru/alertix/3.9.1/admin-guide/cluster_management/accessibility_of_search_events_management/</guid><description>&lt;div class="paragraph"&gt;
&lt;p&gt;Для сокращения нагрузки на кластер рекомендуется хранить доступными для поиска события на глубину не более месяца. Остальные данные вплоть до расчетной глубины хранения событий в платформе рекомендуется хранить в так называемом &amp;#34;закрытом&amp;#34; состоянии, когда данные исключаются из поиска, но остаются в хранилище и доступны для обратного подключения по запросу.&lt;/p&gt;
&lt;/div&gt;
&lt;div class="paragraph"&gt;
&lt;p&gt;Для исключения всех накопленных данных с событиями старше необходимого количества дней из поиска выберите операцию &amp;#34;Закрытие индексов&amp;#34;. На странице редактирования параметров укажите количество дней от текущей даты и нажмите кнопку &amp;#34;Закрыть&amp;#34;. Все индексы старше указанного количества дней будут закрыты. На странице отобразится статистика выполнения задачи. Если какие-то индексы закрыть не удалось, они будут перечислены в списке. Через 5 секунд произойдет автоматический возврат на страницу конфигурации кластера.&lt;/p&gt;
&lt;/div&gt;</description></item><item><title>Управление хранением событий</title><link>https://help.ngrsoftlab.ru/alertix/3.9.1/admin-guide/cluster_management/event_storage_management/</link><pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate><guid>https://help.ngrsoftlab.ru/alertix/3.9.1/admin-guide/cluster_management/event_storage_management/</guid><description>&lt;div class="paragraph"&gt;
&lt;p&gt;Стандартные аппаратные характеристики одного Data-cluster рассчитаны на обработку потока до 10 000 событий в секунду с хранением полученных событий не более месяца. При этом данные NetFlow учитываются при расчете EPS и по умолчанию хранятся не более 7 суток. Длительность хранения данных NetFlow при необходимости может быть увеличена. См. подробнее раздел &lt;a href="../../platform_services_management/watchdog/"&gt;Watchdog&lt;/a&gt;.&lt;/p&gt;
&lt;/div&gt;
&lt;div class="paragraph"&gt;
&lt;p&gt;События от нестандартных источников, в ходе отладки разработанных инструкций обработки сохраняются в индексы с шаблоном имени logstash-*. Стандартных параметров ротации для данных индексов не предусмотрено, т.к. объемы таких данных должны быть не значительными. Параметры ротации данных индексов можно задать, процедура описана в разделе &lt;a href="../../platform_services_management/watchdog/index_rotation_configuration/"&gt;Конфигурация ротации индексов&lt;/a&gt;.&lt;/p&gt;
&lt;/div&gt;</description></item><item><title>Поведение Платформы при подаче исторических данных и возможность загрузки ретроспективных событий с сохранением метки времени</title><link>https://help.ngrsoftlab.ru/alertix/3.9.1/admin-guide/cluster_management/the_behavior_of_the_platform_when_submitting_historical_data/</link><pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate><guid>https://help.ngrsoftlab.ru/alertix/3.9.1/admin-guide/cluster_management/the_behavior_of_the_platform_when_submitting_historical_data/</guid><description>&lt;div class="paragraph"&gt;
&lt;p&gt;Подсистема сбора и обработки событий Платформы при приеме данных анализирует временную метку события (timestamp). Если она входит во временной диапазон 29 суток до и сутки после текущего времени, то временной меткой считается время создания события. В противном случае временем события считается текущее время (событие помечается тегом &lt;code&gt;timestamp_irrelevant&lt;/code&gt;):&lt;/p&gt;
&lt;/div&gt;
&lt;div class="listingblock"&gt;
&lt;div class="content"&gt;
&lt;pre class="highlight"&gt;&lt;code class="language-text" data-lang="text"&gt; now = LogStash::Timestamp.now()
 tomorrow = LogStash::Timestamp.new(now + 3600 * 24)
 month_before = LogStash::Timestamp.new(now - 3600 * 24 * 29)
 ts = event.get(&amp;#39;@timestamp&amp;#39;)
 if ts &amp;gt; tomorrow or ts &amp;lt; month_before
 event.tag(&amp;#39;timestamp_irrelevant&amp;#39;)
 event.set(&amp;#39;@timestamp&amp;#39;, now)
 end&lt;/code&gt;&lt;/pre&gt;
&lt;/div&gt;</description></item><item><title>Разбиение потока от источника на два для управления глубиной хранения</title><link>https://help.ngrsoftlab.ru/alertix/3.9.1/admin-guide/cluster_management/split_stream_from_source_into_two_to_control_storage_depth/</link><pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate><guid>https://help.ngrsoftlab.ru/alertix/3.9.1/admin-guide/cluster_management/split_stream_from_source_into_two_to_control_storage_depth/</guid><description>&lt;div class="paragraph"&gt;
&lt;p&gt;Для уменьшения объема хранимых данных можно применить postfilter, в котором указать критерий разделения и задать новое уникальное в рамках платформы наименование одного из разделенных потоков. Рассмотрим возможную реализацию на примере выделения в отдельные индексы потока событий sysmon от windows-хостов. Обычно он может понадобится для расследований в течение 2-3 недель, поэтому можно сократить затраты ресурсов для его хранения, т.к. события sysmon занимают существенную долю в общем объеме событий.&lt;/p&gt;
&lt;/div&gt;
&lt;div class="paragraph"&gt;
&lt;p&gt;Для разделения потока событий на два необходимо:&lt;/p&gt;
&lt;/div&gt;</description></item><item><title>Установка дополнительного кластера хранения</title><link>https://help.ngrsoftlab.ru/alertix/3.9.1/admin-guide/cluster_management/installing_additional_storage_cluster/</link><pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate><guid>https://help.ngrsoftlab.ru/alertix/3.9.1/admin-guide/cluster_management/installing_additional_storage_cluster/</guid><description>&lt;div class="paragraph"&gt;
&lt;p&gt;Процедура идентична первичной установке кластера хранения данных и производится из консоли управления. Для установки дополнительного Data-cluster на СВТ должны быть выполнены все требования и подготовительные мероприятия описанные в &amp;#34;Руководстве по планированию установки и масштабированию&amp;#34;.&lt;/p&gt;
&lt;/div&gt;
&lt;div class="paragraph"&gt;
&lt;p&gt;Действия, необходимые для установки, описаны в разделе &lt;a href="../../../install-guide/initial_installation_and_configuration/installing_license/"&gt;Установка лицензии&lt;/a&gt;. После установки дополнительного Data-cluster необходимо выполнить перераспределение потоков от Receivers или добавление Receivers при необходимости (см. раздел &lt;a href="../../event_reception_management/"&gt;Управление приемом событий&lt;/a&gt;).&lt;/p&gt;
&lt;/div&gt;</description></item><item><title>Подготовка самостоятельных инсталляций к настройке межкластерного взаимодействия</title><link>https://help.ngrsoftlab.ru/alertix/3.9.1/admin-guide/cluster_management/preparing_self-contained_installations_to_configure_inter-cluster_interaction/</link><pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate><guid>https://help.ngrsoftlab.ru/alertix/3.9.1/admin-guide/cluster_management/preparing_self-contained_installations_to_configure_inter-cluster_interaction/</guid><description>&lt;div class="paragraph"&gt;
&lt;p&gt;Для обеспечения возможности поиска данных через Coordinator в иерархической структуре самостоятельных инсталляций Платформы в Coordinator и каждом подключаемом Data-cluster должны быть выполнены подготовительные мероприятия:&lt;/p&gt;
&lt;/div&gt;
&lt;div class="ulist"&gt;
&lt;ul&gt;
&lt;li&gt;
&lt;p&gt;обеспечена сетевая связность между установками по портам, перечисленным в таблице &amp;#34;Перечень сетевых портов взаимодействия компонентов&amp;#34; в &amp;#34;Руководстве по планированию установки и масштабированию&amp;#34;;&lt;/p&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;p&gt;заведены пользователи с одинаковым именем для Сoordinator и каждого Data-cluster. Это действие считается автоматически выполненным, т.к. используется учетная запись сервисного взаимодействия, имя которой идентично для каждой инсталляции Платформы;&lt;/p&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;p&gt;обеспечено доверие сертификатам Сoordinator и каждого Data-cluster.&lt;/p&gt;
&lt;/li&gt;
&lt;/ul&gt;
&lt;/div&gt;</description></item><item><title>Настройка центральной установки</title><link>https://help.ngrsoftlab.ru/alertix/3.9.1/admin-guide/cluster_management/configure_central_installation/</link><pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate><guid>https://help.ngrsoftlab.ru/alertix/3.9.1/admin-guide/cluster_management/configure_central_installation/</guid><description>&lt;div class="paragraph"&gt;
&lt;p&gt;Для включения поиска данных из консоли &amp;#34;центральной&amp;#34; платформы в Data-cluster &amp;#34;подчиненных&amp;#34; или сторонних (не относящихся к Платформе) кластерах выполните следующие действия:&lt;/p&gt;
&lt;/div&gt;
&lt;div class="olist arabic"&gt;
&lt;ol class="arabic"&gt;
&lt;li&gt;
&lt;p&gt;Для каждого Data-cluster &amp;#34;подчиненной&amp;#34; Платформы запишите доменные имена его узлов и транспортные порты. Например, data-cluster-1.ngrsoftlab.ru:9301, data-cluster-1.ngrsoftlab.ru:9302, data-cluster-1.ngrsoftlab.ru:9303.&lt;/p&gt;
&lt;/li&gt;
&lt;/ol&gt;
&lt;/div&gt;
&lt;div class="admonitionblock note"&gt;
&lt;table&gt;
&lt;tbody&gt;&lt;tr&gt;
&lt;td class="icon"&gt;
&lt;i class="fa icon-note" title="Заметка"&gt;&lt;/i&gt;
&lt;/td&gt;
&lt;td class="content"&gt;
Доменные имена и HTTP-порты узлов можно просмотреть на странице свойств любого подключенного к &amp;#34;подчиненной&amp;#34; Платформе ресивера. Для определения транспортных портов в указанных на этой странице HTTP-портах надо вторую цифру заменить на &lt;em&gt;3&lt;/em&gt;. Например, если там указан &lt;em&gt;9201&lt;/em&gt;, транспортный порт узла будет &lt;em&gt;9301&lt;/em&gt;.
&lt;/td&gt;
&lt;/tr&gt;
&lt;/tbody&gt;&lt;/table&gt;
&lt;/div&gt;</description></item><item><title>Настройка подчиненной установки</title><link>https://help.ngrsoftlab.ru/alertix/3.9.1/admin-guide/cluster_management/configure_subinstallation/</link><pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate><guid>https://help.ngrsoftlab.ru/alertix/3.9.1/admin-guide/cluster_management/configure_subinstallation/</guid><description>&lt;div class="paragraph"&gt;
&lt;p&gt;При условии соблюдения требований и подготовительных мероприятий, описанных в разделе &lt;a href="../preparing_self-contained_installations_to_configure_inter-cluster_interaction/"&gt;Подготовка самостоятельных инсталляций к настройке межкластерного взаимодействия&lt;/a&gt;, дополнительной настройки подчиненной установки производить не требуется.&lt;/p&gt;
&lt;/div&gt;</description></item><item><title>Управление сторонними кластерами CCS</title><link>https://help.ngrsoftlab.ru/alertix/3.9.1/admin-guide/cluster_management/third-party_clusters_ccs_management/</link><pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate><guid>https://help.ngrsoftlab.ru/alertix/3.9.1/admin-guide/cluster_management/third-party_clusters_ccs_management/</guid><description>&lt;div class="paragraph"&gt;
&lt;p&gt;Для обеспечения возможности поиска в кластерах, установленных не через текущую консоль (например, отдельные (подчиненные) инсталляции Платформы или собственные кластеры, не имеющие отношения к Платформе), нажмите кнопку &amp;#34;Сторонние кластеры&amp;#34;.&lt;/p&gt;
&lt;/div&gt;
&lt;div id="0112" class="imageblock"&gt;
&lt;div class="content"&gt;
&lt;img src="https://help.ngrsoftlab.ru/alertix/images/cluster_management_0008.png" alt="image" width="626"/&gt;
&lt;/div&gt;
&lt;div class="title"&gt;Рисунок 1. &lt;/div&gt;
&lt;/div&gt;
&lt;div class="paragraph"&gt;
&lt;p&gt;Откроется список с именами и узлами всех сторонних кластеров в CCS.&lt;/p&gt;
&lt;/div&gt;
&lt;div id="0113" class="imageblock"&gt;
&lt;div class="content"&gt;
&lt;img src="https://help.ngrsoftlab.ru/alertix/images/cluster_management_0009.png" alt="image" width="640"/&gt;
&lt;/div&gt;
&lt;div class="title"&gt;Рисунок 2. &lt;/div&gt;
&lt;/div&gt;
&lt;div class="paragraph"&gt;
&lt;p&gt;Чтобы отключить поиск по стороннему кластеру, нажмите на переключатель &lt;strong&gt;Участвует в поиске&lt;/strong&gt; &lt;span class="image"&gt;&lt;img src="https://help.ngrsoftlab.ru/alertix/images/cluster_management_0010.png" alt="cluster management 0010"/&gt;&lt;/span&gt;, а затем выберите время, когда кластер будет включен. По умолчанию, кластер будет включен через час после отключения.&lt;/p&gt;
&lt;/div&gt;</description></item><item><title>Взаимодействие с кластерами Opensearch через API</title><link>https://help.ngrsoftlab.ru/alertix/3.9.1/admin-guide/cluster_management/interaction_with_opensearch_clusters_api/</link><pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate><guid>https://help.ngrsoftlab.ru/alertix/3.9.1/admin-guide/cluster_management/interaction_with_opensearch_clusters_api/</guid><description>&lt;div class="paragraph"&gt;
&lt;p&gt;Консоль управления Платформы позволяет взаимодействовать с REST API Opensearch и подключаться ко всем управляемым кластерам в рамках инсталляции Платформы.&lt;/p&gt;
&lt;/div&gt;
&lt;div class="paragraph"&gt;
&lt;p&gt;Для отправки запросов в Opensearch и просмотра ответов выберите операцию &amp;#34;Devtools&amp;#34;, на новой странице откроется Devtools консоль. Справа находится поле со списком выбора кластера.&lt;/p&gt;
&lt;/div&gt;
&lt;div id="0116" class="imageblock"&gt;
&lt;div class="content"&gt;
&lt;img src="https://help.ngrsoftlab.ru/alertix/images/cluster_management_0014.png" alt="image" width="699"/&gt;
&lt;/div&gt;
&lt;div class="title"&gt;Рисунок 1. &lt;/div&gt;
&lt;/div&gt;
&lt;div class="paragraph"&gt;
&lt;p&gt;В левой области напишите запрос и нажмите кнопку &lt;span class="image"&gt;&lt;img src="https://help.ngrsoftlab.ru/alertix/images/play_grey.png" alt="play grey"/&gt;&lt;/span&gt;. В правой области появится ответ от сервера.&lt;/p&gt;
&lt;/div&gt;
&lt;div class="paragraph"&gt;
&lt;p&gt;С помощью кнопки &amp;#34;Открыть историю запросов&amp;#34; можно просмотреть список выполненных запросов, запустить нужный запрос, отредактировать или очистить историю запросов.&lt;/p&gt;
&lt;/div&gt;</description></item><item><title>Установка restore-кластера</title><link>https://help.ngrsoftlab.ru/alertix/3.9.1/admin-guide/cluster_management/installing_restore_claster/</link><pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate><guid>https://help.ngrsoftlab.ru/alertix/3.9.1/admin-guide/cluster_management/installing_restore_claster/</guid><description>&lt;div class="paragraph"&gt;
&lt;p&gt;Ежедневно выполняется удаление индексов Opensearch возрастом старше заданных значений глубины хранения. При удалении они сохраняются в резервную копию (S3-хранилище). Restore-кластер предназначен для восстановления индексов из снапшотов S3-репозитория.&lt;/p&gt;
&lt;/div&gt;
&lt;div class="paragraph"&gt;
&lt;p&gt;Для выполнения установки restore-cluster выберите &lt;strong&gt;Обслуживание &amp;gt; Кластеры &amp;gt; Restore-cluster&lt;/strong&gt;.&lt;/p&gt;
&lt;/div&gt;
&lt;div id="0127" class="imageblock"&gt;
&lt;div class="content"&gt;
&lt;img src="https://help.ngrsoftlab.ru/alertix/images/cluster_management_0025.png" alt="image" width="342"/&gt;
&lt;/div&gt;
&lt;div class="title"&gt;Рисунок 1. &lt;/div&gt;
&lt;/div&gt;
&lt;div class="paragraph"&gt;
&lt;p&gt;На странице ввода параметров введите доменное имя сервера и нажмите кнопку &amp;#34;Установить&amp;#34;.&lt;/p&gt;
&lt;/div&gt;
&lt;div id="0128" class="imageblock"&gt;
&lt;div class="content"&gt;
&lt;img src="https://help.ngrsoftlab.ru/alertix/images/cluster_management_0026.png" alt="image" width="516"/&gt;
&lt;/div&gt;
&lt;div class="title"&gt;Рисунок 2. &lt;/div&gt;
&lt;/div&gt;
&lt;div class="paragraph"&gt;
&lt;p&gt;Запустится задача установки restore-cluster. Ход выполнения задачи можно наблюдать на странице &lt;strong&gt;Мониторинг &amp;gt; Задачи&lt;/strong&gt;. Задача установки restore-cluster может занять около двух минут. При завершении задачи установки значение &amp;#34;Выполняется&amp;#34; изменится на &amp;#34;нет&amp;#34;, подробный журнал установки доступен при нажатии на запись.&lt;/p&gt;
&lt;/div&gt;</description></item><item><title>Удаление restore-кластера</title><link>https://help.ngrsoftlab.ru/alertix/3.9.1/admin-guide/cluster_management/delete_restore_claster/</link><pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate><guid>https://help.ngrsoftlab.ru/alertix/3.9.1/admin-guide/cluster_management/delete_restore_claster/</guid><description>&lt;div class="paragraph"&gt;
&lt;p&gt;Для удаления restore-cluster перейдите в &lt;strong&gt;Обслуживание &amp;gt; Кластеры&lt;/strong&gt;, в поле справа выберите &amp;#34;alertix-restore&amp;#34;, затем операцию &amp;#34;Удаление&amp;#34; и нажмите кнопку &amp;#34;Удалить&amp;#34;.&lt;/p&gt;
&lt;/div&gt;
&lt;div id="0130" class="imageblock"&gt;
&lt;div class="content"&gt;
&lt;img src="https://help.ngrsoftlab.ru/alertix/images/cluster_management_0028.png" alt="image" width="533"/&gt;
&lt;/div&gt;
&lt;div class="title"&gt;Рисунок 1. &lt;/div&gt;
&lt;/div&gt;
&lt;div class="paragraph"&gt;
&lt;p&gt;В случае, если хост с компонентом недоступен, переведите переключатель &lt;strong&gt;Принудительное удаление&lt;/strong&gt; в положение &amp;#34;Вкл.&amp;#34; и нажмите &amp;#34;Удалить&amp;#34;.&lt;/p&gt;
&lt;/div&gt;
&lt;div class="admonitionblock important"&gt;
&lt;table&gt;
&lt;tbody&gt;&lt;tr&gt;
&lt;td class="icon"&gt;
&lt;i class="fa icon-important" title="ВАЖНО!"&gt;&lt;/i&gt;
&lt;/td&gt;
&lt;td class="content"&gt;
После принудительного удаления компонента необходимо вручную удалить на хосте все служебные файлы (докер-контейнеры, логи, конфигурационные файлы filebeat, папки конфигурации). См. подробнее &lt;a href="../../power_on_power_off_and_reboot_order/turning_on_the_platform/manual_delete_of_alertix_platform/"&gt;Ручное удаление платформы Alertix&lt;/a&gt;
&lt;/td&gt;
&lt;/tr&gt;
&lt;/tbody&gt;&lt;/table&gt;
&lt;/div&gt;</description></item><item><title>Восстановление индексов Opensearch из S3-репозитория в restore-cluster</title><link>https://help.ngrsoftlab.ru/alertix/3.9.1/admin-guide/cluster_management/restore_opensearch_indexes_from_s3_repository_to_restore-cluster/</link><pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate><guid>https://help.ngrsoftlab.ru/alertix/3.9.1/admin-guide/cluster_management/restore_opensearch_indexes_from_s3_repository_to_restore-cluster/</guid><description>&lt;div class="paragraph"&gt;
&lt;p&gt;Для восстановления снапшота индексов из S3-репозитория в restore-cluster выберите операцию &amp;#34;Восстановление индексов&amp;#34;.&lt;/p&gt;
&lt;/div&gt;
&lt;div id="0131" class="imageblock"&gt;
&lt;div class="content"&gt;
&lt;img src="https://help.ngrsoftlab.ru/alertix/images/cluster_management_0029.png" alt="image" width="699"/&gt;
&lt;/div&gt;
&lt;div class="title"&gt;Рисунок 1. &lt;/div&gt;
&lt;/div&gt;
&lt;div class="paragraph"&gt;
&lt;p&gt;Если на платформе не установлен restore-кластер, раздел &amp;#34;Восстановление индексов&amp;#34; недоступен.&lt;/p&gt;
&lt;/div&gt;
&lt;div id="0132" class="imageblock"&gt;
&lt;div class="content"&gt;
&lt;img src="https://help.ngrsoftlab.ru/alertix/images/cluster_management_0030.png" alt="image" width="635"/&gt;
&lt;/div&gt;
&lt;div class="title"&gt;Рисунок 2. &lt;/div&gt;
&lt;/div&gt;
&lt;div class="paragraph"&gt;
&lt;p&gt;Откроется список всех снапшотов, находящихся в S3-репозитории, с указанием исходного дата-кластера, даты и времени создания бэкапа, учетной записи и префикса имени индексов.&lt;/p&gt;
&lt;/div&gt;
&lt;div id="0133" class="imageblock"&gt;
&lt;div class="content"&gt;
&lt;img src="https://help.ngrsoftlab.ru/alertix/images/cluster_management_0031.png" alt="image" width="699"/&gt;
&lt;/div&gt;
&lt;div class="title"&gt;Рисунок 3. &lt;/div&gt;
&lt;/div&gt;
&lt;div class="paragraph"&gt;
&lt;p&gt;Для просмотра сохраненных индексов снапшота нажмите кнопку &lt;span class="image"&gt;&lt;img src="https://help.ngrsoftlab.ru/alertix/images/inspect_blue.png" alt="inspect blue"/&gt;&lt;/span&gt; &amp;#34;Просмотреть снапшот&amp;#34;. Если есть данные, страница будет содержать список индексов.&lt;/p&gt;
&lt;/div&gt;
&lt;div id="0134" class="imageblock"&gt;
&lt;div class="content"&gt;
&lt;img src="https://help.ngrsoftlab.ru/alertix/images/cluster_management_0032.png" alt="image" width="691"/&gt;
&lt;/div&gt;
&lt;div class="title"&gt;Рисунок 4. &lt;/div&gt;
&lt;/div&gt;
&lt;div class="paragraph"&gt;
&lt;p&gt;Для восстановления индексов нажмите кнопку &lt;span class="image"&gt;&lt;img src="https://help.ngrsoftlab.ru/alertix/images/import_blue.png" alt="import blue"/&gt;&lt;/span&gt; &amp;#34;Восстановить снапшот&amp;#34; и в окне подтверждения нажмите &amp;#34;Да&amp;#34;. Отобразится уведомление о том, что процесс восстановления запущен.&lt;/p&gt;
&lt;/div&gt;</description></item><item><title>Остановка и перезапуск узлов кластера</title><link>https://help.ngrsoftlab.ru/alertix/3.9.1/admin-guide/cluster_management/stop_and_restart_of_cluster_nodes/</link><pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate><guid>https://help.ngrsoftlab.ru/alertix/3.9.1/admin-guide/cluster_management/stop_and_restart_of_cluster_nodes/</guid><description>&lt;div class="paragraph"&gt;
&lt;p&gt;В нештатных ситуациях может потребоваться остановка и/или перезапуск узла кластера Opensearch. Данные операции можно осуществить, выбрав блок &amp;#34;Остановка&amp;#34; или блок &amp;#34;Перезапуск&amp;#34;. В случае восстановления после аварийной ситуации, которая привела к нарушению целостности docker контейнера узла кластера или его отказу, включите переключатель &lt;strong&gt;Создать контейнер заново (аварийный перезапуск)&lt;/strong&gt;.&lt;/p&gt;
&lt;/div&gt;
&lt;div id="0135" class="imageblock"&gt;
&lt;div class="content"&gt;
&lt;img src="https://help.ngrsoftlab.ru/alertix/images/cluster_management_0033.png" alt="image" width="588"/&gt;
&lt;/div&gt;
&lt;div class="title"&gt;Рисунок 1. &lt;/div&gt;
&lt;/div&gt;</description></item><item><title>Обновление и удаление кластера</title><link>https://help.ngrsoftlab.ru/alertix/3.9.1/admin-guide/cluster_management/update_and_delete_cluster/</link><pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate><guid>https://help.ngrsoftlab.ru/alertix/3.9.1/admin-guide/cluster_management/update_and_delete_cluster/</guid><description>&lt;div class="paragraph"&gt;
&lt;p&gt;Чтобы обновить кластер, выберите нужный кластер из выпадающего меню.&lt;/p&gt;
&lt;/div&gt;
&lt;div id="0136" class="imageblock"&gt;
&lt;div class="content"&gt;
&lt;img src="https://help.ngrsoftlab.ru/alertix/images/cluster_management_0034.png" alt="image" width="605"/&gt;
&lt;/div&gt;
&lt;div class="title"&gt;Рисунок 1. &lt;/div&gt;
&lt;/div&gt;
&lt;div class="paragraph"&gt;
&lt;p&gt;И нажмите кнопку &amp;#34;Обновить кластер&amp;#34;. Появится окно подтверждения.&lt;/p&gt;
&lt;/div&gt;
&lt;div id="0137" class="imageblock"&gt;
&lt;div class="content"&gt;
&lt;img src="https://help.ngrsoftlab.ru/alertix/images/cluster_management_0035.png" alt="image" width="608"/&gt;
&lt;/div&gt;
&lt;div class="title"&gt;Рисунок 2. &lt;/div&gt;
&lt;/div&gt;
&lt;div class="paragraph"&gt;
&lt;p&gt;Чтобы удалить кластер, выберите нужный кластер из выпадающего меню и нажмите кнопку &amp;#34;Удалить кластер&amp;#34;. Появится окно подтверждения.&lt;/p&gt;
&lt;/div&gt;
&lt;div id="0139" class="imageblock"&gt;
&lt;div class="content"&gt;
&lt;img src="https://help.ngrsoftlab.ru/alertix/images/cluster_management_0037.png" alt="image" width="603"/&gt;
&lt;/div&gt;
&lt;div class="title"&gt;Рисунок 3. &lt;/div&gt;
&lt;/div&gt;
&lt;div class="paragraph"&gt;
&lt;p&gt;В случае, если хост с компонентом недоступен, переведите переключатель &lt;strong&gt;Принудительное удаление&lt;/strong&gt; в положение &amp;#34;Вкл.&amp;#34; и нажмите &amp;#34;Удалить&amp;#34;.&lt;/p&gt;
&lt;/div&gt;</description></item></channel></rss>