elasticsearch-watcher

    1熱度

    1回答

    我設置了以下手錶,當它看到錯誤級別消息時觸發。它觸發正確,我的觀看歷史記錄顯示了這一點。我們的想法是,我們發送一條SOAP消息給我們的監控軟件,該軟件使用它將電子郵件格式化爲正確的人。 問題是,我認爲我可以使用鬍子命令(如{{ctx.payload.hits.hits.0.fields.Environment}})獲取輸入中第一條記錄的信息,但我用它來獲取文檔字段的任何地方都是空白的。我可以查詢有

    1熱度

    1回答

    我有一個守望配置如下正確轉換: { "trigger": { "schedule": { "interval": "5s" } }, "input" : { "search" : { "request" : { "indices" : [ "my_index" ], "types" : [

    0熱度

    1回答

    我的Input子句產生一個值A和另一個值B,我想發送一個電子郵件通知,其中包含A/B結果的一些文本。我有一個在本地工作的早期版本,我在Transform子句中使用Groovy腳本,所以我有一個新變量ctx.payload.result,結果爲A/B,但elastic.co只會讓我使用表達式腳本,因爲安全原因。我還嘗試在電子郵件的正文{{var}}標記中內嵌表達式,但顯然它不能解析表達式。 請記住,

    0熱度

    1回答

    我有一個包含20個節點的彈性集羣,並且正在計劃設置一個具有2個節點的觀察器的獨立監視集羣。 當我爲觀察者請求許可證(黃金訂閱)時,如果僅爲2個節點的監視羣獲取許可證,是否就足夠了?

    0熱度

    1回答

    我正在使用ELK Stack來分析日誌,我需要分析和檢測apache訪問日誌的異常情況。我可以使用apache訪問日誌分析哪些內容,以及如何使用curl -XPUT向Watcher提供條件?

    1熱度

    2回答

    我安裝了監視器並給出了條件。同時給予其條件給我錯誤... {"error":"WatcherException[failed to put watch [log_error_watch]]; nested:ScriptConditionValidationException[failed to compile script [returnctx.payload.hits.total > 5] wi

    0熱度

    2回答

    我需要讓ElasticSearch觀察者發出警報,如果在時間範圍內沒有匹配插入到索引中的模式的記錄,則需要能夠在另一個對場。 即記錄將是模式的: 日期時間戳級別消息的客戶端站點 它需要檢查消息匹配「正在運行」爲每一個客戶的網站(S)(即谷歌地圖和Bing地圖具有相同的網站的地圖)。我認爲現在最好的(?)方法是爲每個客戶端網站運行一個wacher。 SOFAR我有這樣的,承擔的任務應該寫運行到日誌每

    0熱度

    1回答

    我使用ELK觀察家警報2.2版本,我有我的查詢輸出這樣的事情 { "took": 549, "timed_out": false, "_shards": { "total": 1040, "successful": 1040, "failed": 0 }, "hits": { "total": 468101, "max_score

    1熱度

    1回答

    我有一個網絡鉤子鬆弛,我必須配置它與觀察者。彈性文檔說這 - 要在Watcher中配置Slack帳戶,請在elasticsearch.yml中設置watcher.actions.slack.service屬性。您必須將網址設置爲您的傳入webhook集成URL。 但發現不能訪問yml。 例如,在本地服務器上,以下片段配置名爲notify-monitoring的帳戶並將默認發件人名稱設置爲Watch

    0熱度

    1回答

    如何將有效載荷作爲輸入傳遞給ELK觀察器中的「變換」過程?我嘗試了以下方法,但它將它們作爲字符串傳遞給groovy文件。 "transform": { "script": { "file": "error_parser", "lang": "groovy", "params": { "inputval": "{{ctx.payload.aggre