mirror of
https://github.com/Security-Onion-Solutions/securityonion.git
synced 2026-10-08 15:25:26 +02:00
Compare commits
merge into: CSEC_PUBLIC/securityonion:sigma-pipeline-dir
CSEC_PUBLIC/securityonion:master
CSEC_PUBLIC/securityonion:3/dev
CSEC_PUBLIC/securityonion:reyesj2/es948
CSEC_PUBLIC/securityonion:esql-correlations
CSEC_PUBLIC/securityonion:mreeves/alert-assessment-groupby
CSEC_PUBLIC/securityonion:mreeves/alert-triage-agent
CSEC_PUBLIC/securityonion:jertel/wip
CSEC_PUBLIC/securityonion:foxtrot
CSEC_PUBLIC/securityonion:fix/auto-apply-push-result-unknown
CSEC_PUBLIC/securityonion:revert-16274-fix/auto-apply-state-queue
CSEC_PUBLIC/securityonion:fix/auto-apply-state-queue
CSEC_PUBLIC/securityonion:sigma-pipeline-dir
CSEC_PUBLIC/securityonion:fix/docker-29.8.1
CSEC_PUBLIC/securityonion:evtx-import-datastreams
CSEC_PUBLIC/securityonion:process-caseless-mappings
CSEC_PUBLIC/securityonion:mreeves/soai-context-1m
CSEC_PUBLIC/securityonion:fix/service-account-nologin
CSEC_PUBLIC/securityonion:old_query
CSEC_PUBLIC/securityonion:TOoSmOotH-patch-4
CSEC_PUBLIC/securityonion:fix/telegraf-drop-docker-socket
CSEC_PUBLIC/securityonion:mreeves/fix-so-user-stdin-drain
CSEC_PUBLIC/securityonion:mreeves/fix-docker-networks-setting-conflict
CSEC_PUBLIC/securityonion:mreeves/kratos-soauth-network
CSEC_PUBLIC/securityonion:fix/pip-install-from-root-owned-dir
CSEC_PUBLIC/securityonion:esql-fixes
CSEC_PUBLIC/securityonion:fix/root-own-sbin-and-salt-tree
CSEC_PUBLIC/securityonion:fix/so-minion-install-vars
CSEC_PUBLIC/securityonion:fix/so-sensor-clean
CSEC_PUBLIC/securityonion:clear-hotfix-3dev
CSEC_PUBLIC/securityonion:3/main
CSEC_PUBLIC/securityonion:hotfix/3.3.0
CSEC_PUBLIC/securityonion:hf33
CSEC_PUBLIC/securityonion:zeekrestart
CSEC_PUBLIC/securityonion:soup-x86-64-v3-check
CSEC_PUBLIC/securityonion:TOoSmOotH-patch-3
CSEC_PUBLIC/securityonion:TOoSmOotH-patch-2
CSEC_PUBLIC/securityonion:TOoSmOotH-patch-1
CSEC_PUBLIC/securityonion:kilo
CSEC_PUBLIC/securityonion:fix/stale_docker_sandbox
CSEC_PUBLIC/securityonion:delta
CSEC_PUBLIC/securityonion:o10test
CSEC_PUBLIC/securityonion:hotfix/3.1.0
CSEC_PUBLIC/securityonion:mreeves/postsalt-pg-canonical-fixes
CSEC_PUBLIC/securityonion:bravo
CSEC_PUBLIC/securityonion:feature/so-nsm-clear
CSEC_PUBLIC/securityonion:2.4/dev
CSEC_PUBLIC/securityonion:2.4/main
CSEC_PUBLIC/securityonion:hotfix/2.4.211
CSEC_PUBLIC/securityonion:feature/strelka-replacement
CSEC_PUBLIC/securityonion:patch/2.4.211
CSEC_PUBLIC/securityonion:patch/2.4.201
CSEC_PUBLIC/securityonion:2.3/main
CSEC_PUBLIC/securityonion:dev
CSEC_PUBLIC/securityonion:sysusers
CSEC_PUBLIC/securityonion:feature/users
CSEC_PUBLIC/securityonion:3.3.0-20260911
CSEC_PUBLIC/securityonion:3.3.0-20260908
CSEC_PUBLIC/securityonion:3.2.0-20260729
CSEC_PUBLIC/securityonion:3.1.0-20260528
CSEC_PUBLIC/securityonion:3.1.0-20260521
CSEC_PUBLIC/securityonion:2.4.211-20260407
CSEC_PUBLIC/securityonion:3.0.0-20260331
CSEC_PUBLIC/securityonion:2.4.211-20260312
CSEC_PUBLIC/securityonion:2.4.210-20260302
CSEC_PUBLIC/securityonion:2.4.201-20260114
CSEC_PUBLIC/securityonion:2.4.200-20251216
CSEC_PUBLIC/securityonion:2.4.190-20251024
CSEC_PUBLIC/securityonion:2.4.180-20250916
CSEC_PUBLIC/securityonion:2.4.170-20250812
CSEC_PUBLIC/securityonion:2.4.160-20250625
CSEC_PUBLIC/securityonion:2.4.160-20250615
CSEC_PUBLIC/securityonion:2.4.150-20250522
CSEC_PUBLIC/securityonion:2.4.150-20250512
CSEC_PUBLIC/securityonion:2.4.141-20250331
CSEC_PUBLIC/securityonion:2.4.140-20250324
CSEC_PUBLIC/securityonion:2.4.130-20250311
CSEC_PUBLIC/securityonion:2.4.120-20250212
CSEC_PUBLIC/securityonion:2.4.111-20241217
CSEC_PUBLIC/securityonion:2.4.110-20241010
CSEC_PUBLIC/securityonion:2.4.110-20241004
CSEC_PUBLIC/securityonion:2.4.100-20240903
CSEC_PUBLIC/securityonion:2.4.100-20240829
CSEC_PUBLIC/securityonion:2.4.90-20240729
CSEC_PUBLIC/securityonion:2.4.80-20240624
CSEC_PUBLIC/securityonion:2.4.80-20240625
CSEC_PUBLIC/securityonion:2.4.70-20240529
CSEC_PUBLIC/securityonion:2.3.300-20240401
CSEC_PUBLIC/securityonion:2.4.60-20240320
CSEC_PUBLIC/securityonion:2.3.290-20240229
CSEC_PUBLIC/securityonion:2.4.50-20240220
CSEC_PUBLIC/securityonion:2.4.40-20240116
CSEC_PUBLIC/securityonion:2.4.30-20231228
CSEC_PUBLIC/securityonion:2.4.30-20231219
CSEC_PUBLIC/securityonion:2.4.30-20231204
CSEC_PUBLIC/securityonion:2.3.280-20231128
CSEC_PUBLIC/securityonion:2.4.30-20231121
CSEC_PUBLIC/securityonion:2.4.30-20231117
CSEC_PUBLIC/securityonion:2.4.30-20231113
CSEC_PUBLIC/securityonion:2.4.20-20231012
CSEC_PUBLIC/securityonion:2.4.20-20231006
CSEC_PUBLIC/securityonion:2.3.270-1006
CSEC_PUBLIC/securityonion:2.4.10-202030821
CSEC_PUBLIC/securityonion:2.4.10-20230815
CSEC_PUBLIC/securityonion:2.4.5-20230807
CSEC_PUBLIC/securityonion:2.4.5
CSEC_PUBLIC/securityonion:2.4.4-20230728
CSEC_PUBLIC/securityonion:2.4.3-20230711
CSEC_PUBLIC/securityonion:2.3.260-20230620
CSEC_PUBLIC/securityonion:2.4.2-20230531
CSEC_PUBLIC/securityonion:2.3.250-20230519
CSEC_PUBLIC/securityonion:2.3.240-20220426
CSEC_PUBLIC/securityonion:2.4.1-20230424
CSEC_PUBLIC/securityonion:2.3.230-20230417
CSEC_PUBLIC/securityonion:2.4.0-20230328
CSEC_PUBLIC/securityonion:2.3.220-20230301
CSEC_PUBLIC/securityonion:2.3.220-20230224
CSEC_PUBLIC/securityonion:2.3.210-20230202
CSEC_PUBLIC/securityonion:2.3.200-20230113
CSEC_PUBLIC/securityonion:2.3.190-20221207
CSEC_PUBLIC/securityonion:2.3.190-20221205
CSEC_PUBLIC/securityonion:2.3.182-20221109
CSEC_PUBLIC/securityonion:2.3.181-20221021
CSEC_PUBLIC/securityonion:2.3.180-20221014
CSEC_PUBLIC/securityonion:2.3.170-20220922
CSEC_PUBLIC/securityonion:2.3.160-20220829
CSEC_PUBLIC/securityonion:2.3.150-20220820
CSEC_PUBLIC/securityonion:2.3.140-20220812
CSEC_PUBLIC/securityonion:2.3.140-20220719
CSEC_PUBLIC/securityonion:2.3.140-20220718
CSEC_PUBLIC/securityonion:2.3.130-20220607
CSEC_PUBLIC/securityonion:2.3.120
CSEC_PUBLIC/securityonion:2.3.110-20220407
CSEC_PUBLIC/securityonion:2.3.110-20220405
CSEC_PUBLIC/securityonion:2.3.110-20220401
CSEC_PUBLIC/securityonion:2.3.110-20220309
CSEC_PUBLIC/securityonion:2.3.100-20220301
CSEC_PUBLIC/securityonion:2.3.100-20220203
CSEC_PUBLIC/securityonion:2.3.100-20220202
CSEC_PUBLIC/securityonion:2.3.100
CSEC_PUBLIC/securityonion:2.3.91
CSEC_PUBLIC/securityonion:2.3.90-20211213
CSEC_PUBLIC/securityonion:2.3.90-20211210
CSEC_PUBLIC/securityonion:2.3.90-20211206
CSEC_PUBLIC/securityonion:2.3.90-AIRGAPFIX
CSEC_PUBLIC/securityonion:2.3.90-WAZUH
CSEC_PUBLIC/securityonion:2.3.90
CSEC_PUBLIC/securityonion:2.3.80
CSEC_PUBLIC/securityonion:2.3.70-WAZUH
CSEC_PUBLIC/securityonion:2.3.70-GRAFANA
CSEC_PUBLIC/securityonion:2.3.70-CURATOR
CSEC_PUBLIC/securityonion:2.3.70
CSEC_PUBLIC/securityonion:2.3.61MSEARCH
CSEC_PUBLIC/securityonion:2.3.61STENODOCKER
CSEC_PUBLIC/securityonion:2.3.61
CSEC_PUBLIC/securityonion:2.3.60CURATORAUTH
CSEC_PUBLIC/securityonion:2.3.60FBPIPELINE
CSEC_PUBLIC/securityonion:2.3.60HEAVYNODE
CSEC_PUBLIC/securityonion:2.3.60ECS
CSEC_PUBLIC/securityonion:2.3.60
CSEC_PUBLIC/securityonion:2.3.52
CSEC_PUBLIC/securityonion:2.3.51
CSEC_PUBLIC/securityonion:2.3.50GRIDFIX
CSEC_PUBLIC/securityonion:2.3.50
CSEC_PUBLIC/securityonion:2.3.40
CSEC_PUBLIC/securityonion:2.3.30
CSEC_PUBLIC/securityonion:2.3.21
CSEC_PUBLIC/securityonion:2.3.20
CSEC_PUBLIC/securityonion:2.3.10
CSEC_PUBLIC/securityonion:2.3.2
CSEC_PUBLIC/securityonion:2.3.1
CSEC_PUBLIC/securityonion:2.3.0
CSEC_PUBLIC/securityonion:2.2.0-rc3
CSEC_PUBLIC/securityonion:2.1.0-rc2
CSEC_PUBLIC/securityonion:2.0.1-rc1.1
CSEC_PUBLIC/securityonion:2.0.1-rc1
CSEC_PUBLIC/securityonion:2.0.0-rc1
CSEC_PUBLIC/securityonion:1.4.1
CSEC_PUBLIC/securityonion:1.4.0
CSEC_PUBLIC/securityonion:1.3.0
CSEC_PUBLIC/securityonion:1.2.1-1
CSEC_PUBLIC/securityonion:1.2.1
CSEC_PUBLIC/securityonion:1.1.4
CSEC_PUBLIC/securityonion:1.1.3
CSEC_PUBLIC/securityonion:1.0.4
CSEC_PUBLIC/securityonion:v1.0.3
...
pull from: CSEC_PUBLIC/securityonion:foxtrot
CSEC_PUBLIC/securityonion:3/dev
CSEC_PUBLIC/securityonion:reyesj2/es948
CSEC_PUBLIC/securityonion:esql-correlations
CSEC_PUBLIC/securityonion:mreeves/alert-assessment-groupby
CSEC_PUBLIC/securityonion:mreeves/alert-triage-agent
CSEC_PUBLIC/securityonion:jertel/wip
CSEC_PUBLIC/securityonion:foxtrot
CSEC_PUBLIC/securityonion:fix/auto-apply-push-result-unknown
CSEC_PUBLIC/securityonion:revert-16274-fix/auto-apply-state-queue
CSEC_PUBLIC/securityonion:fix/auto-apply-state-queue
CSEC_PUBLIC/securityonion:sigma-pipeline-dir
CSEC_PUBLIC/securityonion:fix/docker-29.8.1
CSEC_PUBLIC/securityonion:evtx-import-datastreams
CSEC_PUBLIC/securityonion:process-caseless-mappings
CSEC_PUBLIC/securityonion:mreeves/soai-context-1m
CSEC_PUBLIC/securityonion:fix/service-account-nologin
CSEC_PUBLIC/securityonion:old_query
CSEC_PUBLIC/securityonion:TOoSmOotH-patch-4
CSEC_PUBLIC/securityonion:fix/telegraf-drop-docker-socket
CSEC_PUBLIC/securityonion:mreeves/fix-so-user-stdin-drain
CSEC_PUBLIC/securityonion:mreeves/fix-docker-networks-setting-conflict
CSEC_PUBLIC/securityonion:mreeves/kratos-soauth-network
CSEC_PUBLIC/securityonion:fix/pip-install-from-root-owned-dir
CSEC_PUBLIC/securityonion:esql-fixes
CSEC_PUBLIC/securityonion:fix/root-own-sbin-and-salt-tree
CSEC_PUBLIC/securityonion:fix/so-minion-install-vars
CSEC_PUBLIC/securityonion:fix/so-sensor-clean
CSEC_PUBLIC/securityonion:clear-hotfix-3dev
CSEC_PUBLIC/securityonion:3/main
CSEC_PUBLIC/securityonion:hotfix/3.3.0
CSEC_PUBLIC/securityonion:hf33
CSEC_PUBLIC/securityonion:zeekrestart
CSEC_PUBLIC/securityonion:soup-x86-64-v3-check
CSEC_PUBLIC/securityonion:TOoSmOotH-patch-3
CSEC_PUBLIC/securityonion:TOoSmOotH-patch-2
CSEC_PUBLIC/securityonion:TOoSmOotH-patch-1
CSEC_PUBLIC/securityonion:kilo
CSEC_PUBLIC/securityonion:fix/stale_docker_sandbox
CSEC_PUBLIC/securityonion:delta
CSEC_PUBLIC/securityonion:o10test
CSEC_PUBLIC/securityonion:hotfix/3.1.0
CSEC_PUBLIC/securityonion:mreeves/postsalt-pg-canonical-fixes
CSEC_PUBLIC/securityonion:bravo
CSEC_PUBLIC/securityonion:feature/so-nsm-clear
CSEC_PUBLIC/securityonion:2.4/dev
CSEC_PUBLIC/securityonion:2.4/main
CSEC_PUBLIC/securityonion:hotfix/2.4.211
CSEC_PUBLIC/securityonion:feature/strelka-replacement
CSEC_PUBLIC/securityonion:patch/2.4.211
CSEC_PUBLIC/securityonion:patch/2.4.201
CSEC_PUBLIC/securityonion:2.3/main
CSEC_PUBLIC/securityonion:master
CSEC_PUBLIC/securityonion:dev
CSEC_PUBLIC/securityonion:sysusers
CSEC_PUBLIC/securityonion:feature/users
CSEC_PUBLIC/securityonion:3.3.0-20260911
CSEC_PUBLIC/securityonion:3.3.0-20260908
CSEC_PUBLIC/securityonion:3.2.0-20260729
CSEC_PUBLIC/securityonion:3.1.0-20260528
CSEC_PUBLIC/securityonion:3.1.0-20260521
CSEC_PUBLIC/securityonion:2.4.211-20260407
CSEC_PUBLIC/securityonion:3.0.0-20260331
CSEC_PUBLIC/securityonion:2.4.211-20260312
CSEC_PUBLIC/securityonion:2.4.210-20260302
CSEC_PUBLIC/securityonion:2.4.201-20260114
CSEC_PUBLIC/securityonion:2.4.200-20251216
CSEC_PUBLIC/securityonion:2.4.190-20251024
CSEC_PUBLIC/securityonion:2.4.180-20250916
CSEC_PUBLIC/securityonion:2.4.170-20250812
CSEC_PUBLIC/securityonion:2.4.160-20250625
CSEC_PUBLIC/securityonion:2.4.160-20250615
CSEC_PUBLIC/securityonion:2.4.150-20250522
CSEC_PUBLIC/securityonion:2.4.150-20250512
CSEC_PUBLIC/securityonion:2.4.141-20250331
CSEC_PUBLIC/securityonion:2.4.140-20250324
CSEC_PUBLIC/securityonion:2.4.130-20250311
CSEC_PUBLIC/securityonion:2.4.120-20250212
CSEC_PUBLIC/securityonion:2.4.111-20241217
CSEC_PUBLIC/securityonion:2.4.110-20241010
CSEC_PUBLIC/securityonion:2.4.110-20241004
CSEC_PUBLIC/securityonion:2.4.100-20240903
CSEC_PUBLIC/securityonion:2.4.100-20240829
CSEC_PUBLIC/securityonion:2.4.90-20240729
CSEC_PUBLIC/securityonion:2.4.80-20240624
CSEC_PUBLIC/securityonion:2.4.80-20240625
CSEC_PUBLIC/securityonion:2.4.70-20240529
CSEC_PUBLIC/securityonion:2.3.300-20240401
CSEC_PUBLIC/securityonion:2.4.60-20240320
CSEC_PUBLIC/securityonion:2.3.290-20240229
CSEC_PUBLIC/securityonion:2.4.50-20240220
CSEC_PUBLIC/securityonion:2.4.40-20240116
CSEC_PUBLIC/securityonion:2.4.30-20231228
CSEC_PUBLIC/securityonion:2.4.30-20231219
CSEC_PUBLIC/securityonion:2.4.30-20231204
CSEC_PUBLIC/securityonion:2.3.280-20231128
CSEC_PUBLIC/securityonion:2.4.30-20231121
CSEC_PUBLIC/securityonion:2.4.30-20231117
CSEC_PUBLIC/securityonion:2.4.30-20231113
CSEC_PUBLIC/securityonion:2.4.20-20231012
CSEC_PUBLIC/securityonion:2.4.20-20231006
CSEC_PUBLIC/securityonion:2.3.270-1006
CSEC_PUBLIC/securityonion:2.4.10-202030821
CSEC_PUBLIC/securityonion:2.4.10-20230815
CSEC_PUBLIC/securityonion:2.4.5-20230807
CSEC_PUBLIC/securityonion:2.4.5
CSEC_PUBLIC/securityonion:2.4.4-20230728
CSEC_PUBLIC/securityonion:2.4.3-20230711
CSEC_PUBLIC/securityonion:2.3.260-20230620
CSEC_PUBLIC/securityonion:2.4.2-20230531
CSEC_PUBLIC/securityonion:2.3.250-20230519
CSEC_PUBLIC/securityonion:2.3.240-20220426
CSEC_PUBLIC/securityonion:2.4.1-20230424
CSEC_PUBLIC/securityonion:2.3.230-20230417
CSEC_PUBLIC/securityonion:2.4.0-20230328
CSEC_PUBLIC/securityonion:2.3.220-20230301
CSEC_PUBLIC/securityonion:2.3.220-20230224
CSEC_PUBLIC/securityonion:2.3.210-20230202
CSEC_PUBLIC/securityonion:2.3.200-20230113
CSEC_PUBLIC/securityonion:2.3.190-20221207
CSEC_PUBLIC/securityonion:2.3.190-20221205
CSEC_PUBLIC/securityonion:2.3.182-20221109
CSEC_PUBLIC/securityonion:2.3.181-20221021
CSEC_PUBLIC/securityonion:2.3.180-20221014
CSEC_PUBLIC/securityonion:2.3.170-20220922
CSEC_PUBLIC/securityonion:2.3.160-20220829
CSEC_PUBLIC/securityonion:2.3.150-20220820
CSEC_PUBLIC/securityonion:2.3.140-20220812
CSEC_PUBLIC/securityonion:2.3.140-20220719
CSEC_PUBLIC/securityonion:2.3.140-20220718
CSEC_PUBLIC/securityonion:2.3.130-20220607
CSEC_PUBLIC/securityonion:2.3.120
CSEC_PUBLIC/securityonion:2.3.110-20220407
CSEC_PUBLIC/securityonion:2.3.110-20220405
CSEC_PUBLIC/securityonion:2.3.110-20220401
CSEC_PUBLIC/securityonion:2.3.110-20220309
CSEC_PUBLIC/securityonion:2.3.100-20220301
CSEC_PUBLIC/securityonion:2.3.100-20220203
CSEC_PUBLIC/securityonion:2.3.100-20220202
CSEC_PUBLIC/securityonion:2.3.100
CSEC_PUBLIC/securityonion:2.3.91
CSEC_PUBLIC/securityonion:2.3.90-20211213
CSEC_PUBLIC/securityonion:2.3.90-20211210
CSEC_PUBLIC/securityonion:2.3.90-20211206
CSEC_PUBLIC/securityonion:2.3.90-AIRGAPFIX
CSEC_PUBLIC/securityonion:2.3.90-WAZUH
CSEC_PUBLIC/securityonion:2.3.90
CSEC_PUBLIC/securityonion:2.3.80
CSEC_PUBLIC/securityonion:2.3.70-WAZUH
CSEC_PUBLIC/securityonion:2.3.70-GRAFANA
CSEC_PUBLIC/securityonion:2.3.70-CURATOR
CSEC_PUBLIC/securityonion:2.3.70
CSEC_PUBLIC/securityonion:2.3.61MSEARCH
CSEC_PUBLIC/securityonion:2.3.61STENODOCKER
CSEC_PUBLIC/securityonion:2.3.61
CSEC_PUBLIC/securityonion:2.3.60CURATORAUTH
CSEC_PUBLIC/securityonion:2.3.60FBPIPELINE
CSEC_PUBLIC/securityonion:2.3.60HEAVYNODE
CSEC_PUBLIC/securityonion:2.3.60ECS
CSEC_PUBLIC/securityonion:2.3.60
CSEC_PUBLIC/securityonion:2.3.52
CSEC_PUBLIC/securityonion:2.3.51
CSEC_PUBLIC/securityonion:2.3.50GRIDFIX
CSEC_PUBLIC/securityonion:2.3.50
CSEC_PUBLIC/securityonion:2.3.40
CSEC_PUBLIC/securityonion:2.3.30
CSEC_PUBLIC/securityonion:2.3.21
CSEC_PUBLIC/securityonion:2.3.20
CSEC_PUBLIC/securityonion:2.3.10
CSEC_PUBLIC/securityonion:2.3.2
CSEC_PUBLIC/securityonion:2.3.1
CSEC_PUBLIC/securityonion:2.3.0
CSEC_PUBLIC/securityonion:2.2.0-rc3
CSEC_PUBLIC/securityonion:2.1.0-rc2
CSEC_PUBLIC/securityonion:2.0.1-rc1.1
CSEC_PUBLIC/securityonion:2.0.1-rc1
CSEC_PUBLIC/securityonion:2.0.0-rc1
CSEC_PUBLIC/securityonion:1.4.1
CSEC_PUBLIC/securityonion:1.4.0
CSEC_PUBLIC/securityonion:1.3.0
CSEC_PUBLIC/securityonion:1.2.1-1
CSEC_PUBLIC/securityonion:1.2.1
CSEC_PUBLIC/securityonion:1.1.4
CSEC_PUBLIC/securityonion:1.1.3
CSEC_PUBLIC/securityonion:1.0.4
CSEC_PUBLIC/securityonion:v1.0.3
9
Commits
| Author | SHA1 | Message | Date | |
|---|---|---|---|---|
|
|
5a4599a57d | Update version from 3.4.0 to 3.0.0-foxtrot | ||
|
|
f7dbfba178 |
Merge pull request #16297 from Security-Onion-Solutions/revert-16274-fix/auto-apply-state-queue
Revert "Fix/auto apply state queue" |
||
|
|
0a628bb7e7 | Revert "Fix/auto apply state queue" | ||
|
|
bd6647e775 |
Merge pull request #16274 from Security-Onion-Solutions/fix/auto-apply-state-queue
Fix/auto apply state queue |
||
|
|
da2c19188a |
Merge pull request #16287 from Security-Onion-Solutions/sigma-pipeline-dir
Move Sigma pipelines into a managed directory |
||
|
|
ba95b9bbc2 |
Address review feedback on so-push-drainer result tracking
Result checks walked dispatch records oldest-first with a cap of five lookups per pass, counting records whose push was still running. Five long-running pushes therefore used every slot on every 15s pass and newer, finished pushes were not reported until one cleared. Check the least recently checked records first and back off on pushes that are still running (30s for the first two minutes, then age/4 up to 5 minutes), recording checked_at in the dispatch record. Catch any exception when writing a dispatch record so a failed write cannot skip intent cleanup and re-dispatch the same intents every pass. Log both output streams when no jid is found, and stop logging a traceback when a record has already been removed. Scope the test's salt mock to the drainer import. Run from the repo root, 'salt' resolves to this repo's salt/ directory as a namespace package, so setdefault left it in place and test_load_push_cfg failed. Verified on a 3.4.0 managersearch + sensor: a pushed highstate with soc and telegraf pushes dispatched into it all reported success, with 25 result lookups across the three pushes instead of one per record per pass. |
||
|
|
8de8ba811a |
Harden so-push-drainer result parsing
_orch_failures assumed every level of a jobs.lookup_jid result was a dict. A list or string at the top level, in return.data, in a step's changes, or in changes.ret raised AttributeError. Because result checks run before the drain and a record is only removed after it is evaluated, one such record would have failed every 15s pass and stopped all pushes until it was removed by hand. Guard each shape, and evaluate each record under its own exception handler so an unreadable result is logged and dropped instead of blocking the drainer. Per-step parsing moves to _step_failures. Search stdout as well as stderr for the async jid, in case salt-run logging is routed to stdout. Close the RotatingFileHandler in test_make_logger_adds_handler_once to avoid a ResourceWarning on Python 3.12+. Verified on a 3.4.0 standalone: real failed and successful orchestration results parse as before, a record whose evaluation raises is logged and removed while the next record still reports, and a replicated SOC change to telegraf.output (and its revert) is pushed, rendered and logged as succeeded. |
||
|
|
9732e1c639 |
Trim tracebacks in push failure log lines
When an orchestration step raises, salt returns the full traceback as the step comment, and the drainer wrote it verbatim, putting ~70 lines into so-push-drainer.log per failure. Collapse comments to one line and, for tracebacks, keep only the lead-in and the raised exception, e.g. "apply_soc_1: An exception occurred in this state: salt.exceptions.AuthenticationError: Authentication error occurred." Seen on a standalone when a pushed highstate restarted salt-master while two queued pushes were waiting: their orchestrations lost the master connection and failed with AuthenticationError, although the minion completed both state runs. |
||
|
|
53f9ebcd46 |
FIX: queue auto-applied state runs instead of failing on conflict
orch.push_batch passed `kwarg: {queue: 2}` to salt.state, but in Salt
3006 queue is a top-level salt.state argument and salt.state always sets
the minion's queue kwarg from it (default False), so the kwarg block was
silently dropped and every pushed state ran with queue=False. The drainer
dispatches a separate async orchestration each 15s pass, so settings saved
more than ~15s apart overlap on the same minion and every run after the
first fails immediately with 'The function "state.sls" is running as PID
...'. The change then waits for the next scheduled highstate.
Seen on a 3.4.0 standalone: hydra.enabled, telegraf.output, and two soc
settings (including soc.config.licenseKey) were saved within 30s. The soc
state was dispatched while the telegraf state was still running and was
rejected, so the license key was not applied.
Use `queue: True`, as orch.deploy_newnode already does. An int is treated
as max_queue and still falls through to the conflict error once that many
state runs are active.
The failure was only visible in the master log, since the drainer
dispatches with --async and logged only "dispatch accepted". The drainer
now:
- logs each dispatched action
- parses the orchestration jid from salt-run's stderr (the only place
--async reports it) and records it under /opt/so/state/push_dispatched
- on later passes looks each jid up with jobs.lookup_jid and logs either
"push succeeded" or an ERROR with the failed step, the per-minion
failed states or rejection text, and the triggering paths
Lookups run outside the pending-intent lock since the reactors share it.
The beacon now logs each audit_settings row it emits and the reactor logs
the audit row id, so a single change can be traced from audit_settings to
its push result.
Adds so-push-drainer_test.py; the drainer is now held to the 100% coverage
requirement in python-test.
Verified on the standalone: a soc push dispatched while a 90s state run
was in progress queued behind it (queue=True in the job args), completed,
and the drainer logged "push succeeded" for its jid. The new result
parsing reports the original soc conflict and the hydra license failure
from the job cache.
|
1 changed files with 1 additions and 1 deletions
Reference in new issue
Block a user
Blocking a user prevents them from interacting with repositories, such as opening or commenting on pull requests or issues. Learn more about blocking a user.