【问题标题】:How to run mutiple ElastAlert rules如何运行多个 ElastAlert 规则
【发布时间】:2016-06-28 13:51:21
【问题描述】:

我正在学习使用 ElastAlert。我想通过 ElasAlert 运行多基数规则或使用更好的解决方案。

例如,

filter:
- query:
    query_string:
      query: "message: *A*"

filter:
- query:
    query_string:
      query: "message: *B*"

filter:
- query:
    query_string:
      query: "message: *C*"

我几乎没有需要监控的情况,任何低于每分钟 1 条消息的情况我都需要收到更改。是否可以在一个规则中运行,或者我可以在多个进程中运行它?

【问题讨论】:

    标签: elasticsearch logstash elastalert


    【解决方案1】:

    你可以像这样配置你的 rule_x.yaml 文件

    过滤器: - 询问: 请求参数: 查询:“消息:A OR 消息:B OR 消息:C”

    并遵循文档中的其他配置选项 https://elastalert.readthedocs.io/en/latest/

    【讨论】:

      【解决方案2】:
      筛选: - 询问: 请求参数: 查询:'“消息:A OR 消息:B OR 消息:C”'

      请注意: 使用单引号传递您的弹性搜索查询,因为它在 '' 内(即单引号)

      【讨论】:

        猜你喜欢
        • 1970-01-01
        • 2021-02-09
        • 2020-10-07
        • 2021-02-03
        • 1970-01-01
        • 1970-01-01
        • 1970-01-01
        • 2016-06-17
        • 1970-01-01
        相关资源
        最近更新 更多