【发布时间】:2018-11-14 14:29:29
【问题描述】:
我尝试了 Graylog 社区论坛,但那里没有回复,所以我向 Stackoverflow 寻求帮助。
我需要根据大于特定阈值的字段值设置 Graylog 警报。例如,我的消息: “样本警报,年龄:100” 我想在年龄 > 60 时收到警报。(您可以假设设置了年龄提取器并将年龄转换为数值)
警报中有这种聚合条件,但它确实聚合了多条消息。我需要的比这简单得多,
这可能吗?我怎么能这样做?
注意事项: 我的 Graylog 版本 v2.4.6
提前致谢
【问题讨论】:
标签: graylog