mirror of
https://github.com/Security-Onion-Solutions/securityonion.git
synced 2026-06-14 14:18:40 +02:00
update kratos index template
This commit is contained in:
@@ -857,53 +857,11 @@ elasticsearch:
|
|||||||
composed_of:
|
composed_of:
|
||||||
- agent-mappings
|
- agent-mappings
|
||||||
- dtc-agent-mappings
|
- dtc-agent-mappings
|
||||||
- base-mappings
|
|
||||||
- dtc-base-mappings
|
|
||||||
- client-mappings
|
|
||||||
- dtc-client-mappings
|
|
||||||
- container-mappings
|
|
||||||
- destination-mappings
|
|
||||||
- dtc-destination-mappings
|
|
||||||
- pb-override-destination-mappings
|
|
||||||
- dll-mappings
|
|
||||||
- dns-mappings
|
|
||||||
- dtc-dns-mappings
|
|
||||||
- ecs-mappings
|
|
||||||
- dtc-ecs-mappings
|
|
||||||
- error-mappings
|
|
||||||
- event-mappings
|
|
||||||
- dtc-event-mappings
|
|
||||||
- file-mappings
|
|
||||||
- dtc-file-mappings
|
|
||||||
- group-mappings
|
|
||||||
- host-mappings
|
- host-mappings
|
||||||
- dtc-host-mappings
|
- dtc-host-mappings
|
||||||
- http-mappings
|
- http-mappings
|
||||||
- dtc-http-mappings
|
- dtc-http-mappings
|
||||||
- log-mappings
|
|
||||||
- metadata-mappings
|
- metadata-mappings
|
||||||
- network-mappings
|
|
||||||
- dtc-network-mappings
|
|
||||||
- observer-mappings
|
|
||||||
- dtc-observer-mappings
|
|
||||||
- organization-mappings
|
|
||||||
- package-mappings
|
|
||||||
- process-mappings
|
|
||||||
- dtc-process-mappings
|
|
||||||
- related-mappings
|
|
||||||
- rule-mappings
|
|
||||||
- dtc-rule-mappings
|
|
||||||
- server-mappings
|
|
||||||
- service-mappings
|
|
||||||
- dtc-service-mappings
|
|
||||||
- source-mappings
|
|
||||||
- dtc-source-mappings
|
|
||||||
- pb-override-source-mappings
|
|
||||||
- threat-mappings
|
|
||||||
- tls-mappings
|
|
||||||
- url-mappings
|
|
||||||
- user_agent-mappings
|
|
||||||
- dtc-user_agent-mappings
|
|
||||||
- common-settings
|
- common-settings
|
||||||
- common-dynamic-mappings
|
- common-dynamic-mappings
|
||||||
data_stream:
|
data_stream:
|
||||||
|
|||||||
@@ -427,6 +427,7 @@ preupgrade_changes() {
|
|||||||
[[ "$INSTALLEDVERSION" == 2.4.170 ]] && up_to_2.4.180
|
[[ "$INSTALLEDVERSION" == 2.4.170 ]] && up_to_2.4.180
|
||||||
[[ "$INSTALLEDVERSION" == 2.4.180 ]] && up_to_2.4.190
|
[[ "$INSTALLEDVERSION" == 2.4.180 ]] && up_to_2.4.190
|
||||||
[[ "$INSTALLEDVERSION" == 2.4.190 ]] && up_to_2.4.200
|
[[ "$INSTALLEDVERSION" == 2.4.190 ]] && up_to_2.4.200
|
||||||
|
[[ "$INSTALLEDVERSION" == 2.4.200 ]] && up_to_2.4.210
|
||||||
true
|
true
|
||||||
}
|
}
|
||||||
|
|
||||||
@@ -459,6 +460,7 @@ postupgrade_changes() {
|
|||||||
[[ "$POSTVERSION" == 2.4.170 ]] && post_to_2.4.180
|
[[ "$POSTVERSION" == 2.4.170 ]] && post_to_2.4.180
|
||||||
[[ "$POSTVERSION" == 2.4.180 ]] && post_to_2.4.190
|
[[ "$POSTVERSION" == 2.4.180 ]] && post_to_2.4.190
|
||||||
[[ "$POSTVERSION" == 2.4.190 ]] && post_to_2.4.200
|
[[ "$POSTVERSION" == 2.4.190 ]] && post_to_2.4.200
|
||||||
|
[[ "$POSTVERSION" == 2.4.200 ]] && post_to_2.4.210
|
||||||
true
|
true
|
||||||
}
|
}
|
||||||
|
|
||||||
@@ -645,6 +647,14 @@ post_to_2.4.200() {
|
|||||||
POSTVERSION=2.4.200
|
POSTVERSION=2.4.200
|
||||||
}
|
}
|
||||||
|
|
||||||
|
post_to_2.4.210() {
|
||||||
|
echo "Rolling over Kratos index to apply new index template"
|
||||||
|
|
||||||
|
rollover_index "logs-kratos-so"
|
||||||
|
|
||||||
|
POSTVERSION=2.4.210
|
||||||
|
}
|
||||||
|
|
||||||
repo_sync() {
|
repo_sync() {
|
||||||
echo "Sync the local repo."
|
echo "Sync the local repo."
|
||||||
su socore -c '/usr/sbin/so-repo-sync' || fail "Unable to complete so-repo-sync."
|
su socore -c '/usr/sbin/so-repo-sync' || fail "Unable to complete so-repo-sync."
|
||||||
@@ -921,6 +931,12 @@ up_to_2.4.200() {
|
|||||||
INSTALLEDVERSION=2.4.200
|
INSTALLEDVERSION=2.4.200
|
||||||
}
|
}
|
||||||
|
|
||||||
|
up_to_2.4.210() {
|
||||||
|
echo "Nothing to do for 2.4.210"
|
||||||
|
|
||||||
|
INSTALLEDVERSION=2.4.210
|
||||||
|
}
|
||||||
|
|
||||||
add_hydra_pillars() {
|
add_hydra_pillars() {
|
||||||
mkdir -p /opt/so/saltstack/local/pillar/hydra
|
mkdir -p /opt/so/saltstack/local/pillar/hydra
|
||||||
touch /opt/so/saltstack/local/pillar/hydra/soc_hydra.sls
|
touch /opt/so/saltstack/local/pillar/hydra/soc_hydra.sls
|
||||||
|
|||||||
Reference in New Issue
Block a user