【发布时间】:2020-01-16 08:54:14
【问题描述】:
我们的网络设备syslog 服务器(源/目标 IP 和端口)有 ELK(+XPACK)。当source_ip 字段等于特定IP 地址时,我正在尝试实施实时 警报系统。我怎样才能用 ELK 做到这一点?
我尝试用 watcher 来做,但它不是实时的,而且低间隔可能会导致性能问题(?)。
注意:日志速率 ~ 每秒 500 个日志。
【问题讨论】:
标签: elasticsearch logstash kibana real-time