【发布时间】:2016-06-28 13:51:21
【问题描述】:
我正在学习使用 ElastAlert。我想通过 ElasAlert 运行多基数规则或使用更好的解决方案。
例如,
filter:
- query:
query_string:
query: "message: *A*"
filter:
- query:
query_string:
query: "message: *B*"
filter:
- query:
query_string:
query: "message: *C*"
我几乎没有需要监控的情况,任何低于每分钟 1 条消息的情况我都需要收到更改。是否可以在一个规则中运行,或者我可以在多个进程中运行它?
【问题讨论】:
标签: elasticsearch logstash elastalert