【问题标题】:ElastAlert filter not worked as expectedElastAlert 过滤器未按预期工作
【发布时间】:2020-07-01 08:51:01
【问题描述】:

我已经安装了 elastAlert。 下面是我的配置和yaml文件配置:

配置文件:

rules_folder:规则

run_every:

分钟:15

buffer_time:

分钟:15

es_host: ip_address(#####)

es_port: 9200

writeback_index: elastalert_status

writeback_alias: elastalert_alerts

alert_time_limit:

天数:2 记录: 版本:1

增量:假

disable_existing_loggers:假

格式化程序:

logline:

  format: '%(asctime)s %(levelname)+8s %(name)+20s %(message)s'

handlers:

  console:
    class: logging.StreamHandler
    formatter: logline
    level: DEBUG
    stream: ext://sys.stderr
  file:
    class : logging.FileHandler
    formatter: logline
    level: DEBUG
    filename: elastalert.log
loggers:
  elastalert:
    level: WARN
    handlers: []
    propagate: true
  elasticsearch:
    level: WARN
    handlers: []
    propagate: true

example_frequency.yaml 文件:

es_host: ip地址(####)

es_port: 9200

名称:FaultExceptions

类型:频率

索引:logstash_*

num_events: 5

时间范围:

分钟:15

过滤器:

-查询:

query_string:

    query: "ErrorGroup: Fault Exception"

警告: -“电子邮件”

电子邮件: -“abc@gmail.com”

我每 15 分钟收到一次邮件,但该数据与错误组名称应为故障异常的过滤器不匹配。 请帮助我理解这一点,因为我自过去 4 天以来一直在努力,提前致谢。

【问题讨论】:

    标签: elasticsearch elasticsearch-5 elastalert


    【解决方案1】:

    希望不是很晚,但是可以使用--es_debug_trace 命令行选项。它有助于查看在 curl 中发送的确切查询:

    python3 -m elastalert.elastalert --verbose --rule your_rule_to_test.yaml --es_debug_trace /tmp/elastalert_curl.log
    

    /tmp/elastalert_curl.log 中的 curl 命令然后可以在终端中触发以查看输出或调整以查看问题所在。您可以使用 Kibana Dev Tools 来检查 curl 命令并进行测试。还要确认ErrorGroup 位于文档索引的根级别并尝试ErrorGroup.keyword

    【讨论】:

      猜你喜欢
      • 2011-05-22
      • 2014-05-15
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      相关资源
      最近更新 更多