【发布时间】:2020-07-01 08:51:01
【问题描述】:
我已经安装了 elastAlert。 下面是我的配置和yaml文件配置:
配置文件:
rules_folder:规则
run_every:
分钟:15
buffer_time:
分钟:15
es_host: ip_address(#####)
es_port: 9200
writeback_index: elastalert_status
writeback_alias: elastalert_alerts
alert_time_limit:
天数:2 记录: 版本:1
增量:假
disable_existing_loggers:假
格式化程序:
logline:
format: '%(asctime)s %(levelname)+8s %(name)+20s %(message)s'
handlers:
console:
class: logging.StreamHandler
formatter: logline
level: DEBUG
stream: ext://sys.stderr
file:
class : logging.FileHandler
formatter: logline
level: DEBUG
filename: elastalert.log
loggers:
elastalert:
level: WARN
handlers: []
propagate: true
elasticsearch:
level: WARN
handlers: []
propagate: true
example_frequency.yaml 文件:
es_host: ip地址(####)
es_port: 9200
名称:FaultExceptions
类型:频率
索引:logstash_*
num_events: 5
时间范围:
分钟:15
过滤器:
-查询:
query_string:
query: "ErrorGroup: Fault Exception"
警告: -“电子邮件”
电子邮件: -“abc@gmail.com”
我每 15 分钟收到一次邮件,但该数据与错误组名称应为故障异常的过滤器不匹配。 请帮助我理解这一点,因为我自过去 4 天以来一直在努力,提前致谢。
【问题讨论】:
标签: elasticsearch elasticsearch-5 elastalert