簡體   English   中英

在 kibana 儀表板的 elastalert kibana 插件中創建規則

[英]Creating a rule in elastalert kibana plugin for kibana dashboard

我的 Elasticsearch 和 Kibana 在 localhost:9200 和 localhost:5601 上運行。

我已經安裝了 elastalert-kibana-plugin 並在端口 localhost:3030 上運行

我在 kibana 中創建了一個儀表板。

這是 kibana 儀表板的圖像

現在我想在上述儀表板中的計數超過 3 時發出 Email 警報。

現在,如何在 elastalert kibana 插件中編寫規則,如下圖所示,以引發 email 警報。 我已經在我的系統上為 email 警報設置了 Postfix SMTP。

我嘗試過創建這樣的規則:

這是規則的圖像

所以,我想寫一個規則來在儀表板面板上的數據超過閾值時創建一個 email 警報。 誰能告訴我如何使用 kibana 儀表板 url 編寫規則。

規則:

realert:
  hours: 2

name: something
type: any
use_kibana4_dashboard: something 
filter:
 - range:
      Count:
        gt: 3
alert:
 - something

您需要或必須使用realert ,這樣您每 2 小時最多只能收到一個警報,因為默認值 1 分鍾會導致此規則每分鍾發出警報,直到警報條件得到解決。

注意:用您的確切值替換規則中的內容

暫無
暫無

聲明:本站的技術帖子網頁,遵循CC BY-SA 4.0協議,如果您需要轉載,請注明本站網址或者原文地址。任何問題請咨詢:yoyou2525@163.com.

 
粵ICP備18138465號  © 2020-2024 STACKOOM.COM