美文网首页
对Elastalert的学习与实践

对Elastalert的学习与实践

作者: KenHan | 来源:发表于2016-11-27 17:26 被阅读1084次

本篇仅记录了在使用中接触到的,会在今后使用中不断更新。

Elastalert

ElastAlert是Yelp公司开源的一套用Python写的报警框架。

安装

pip install elastalert

命令

elastalert-create-index命令用来创建ES索引的,默认为elastalert_status

elastalert-test-rule测试自定义配置中的rule设置

elastalert-rule-from-kibanaKibana3中直接导出Filters

Example Config

# 规则文件目录,建议使用全路径
rules_folder: example_rules

# 用来设置定时向ES发请求
run_every:
  minutes: 5

# 用来设置请求里时间字段的范围
buffer_time:
  minutes: 15

# Elasticsearch host
es_host: elasticsearch.example.com

# The Elasticsearch port
es_port: 9200

# Optional URL prefix for Elasticsearch
#es_url_prefix: elasticsearch

# Connect with TLS to Elasticsearch
#use_ssl: True

# Verify TLS certificates
#verify_certs: True

# GET request with body is the default option for Elasticsearch.
# If it fails for some reason, you can pass 'GET', 'POST' or 'source'.
# See http://elasticsearch-py.readthedocs.io/en/master/connection.html?highlight=send_get_body_as#transport
# for details
#es_send_get_body_as: GET

# Option basic-auth username and password for Elasticsearch
#es_username: someusername
#es_password: somepassword

# The index on es_host which is used for metadata storage
# This can be a unmapped index, but it is recommended that you run
# elastalert-create-index to set a mapping
writeback_index: elastalert_status

# If an alert fails for some reason, ElastAlert will retry
# sending the alert until this time period has elapsed
alert_time_limit:
  days: 2

# 当Alert需要Email时
# 以下使用QQSMTP服务
# smtp_auth_file为SMTP Email账号信息的配置文件路径(使用yaml,key为user和password),建议使用全路径
smtp_host: smtp.exmail.qq.com
smtp_port: 465
smtp_ssl: true
smtp_auth_file: ~/email_auth.yaml
from_addr: example@qq.com

Example Rule

es_host: host
es_port: port
name: rule_name
type: frequency
use_strftime_index: true
index: project-%Y.%m.%d

# 指定事件数,进行Alert
num_events: 5
timeframe:
  minutes: 1

# 查询条件
filter:
- query:
    query_string:
      query: "ERROR"

# Alert使用Email
alert:
- "email"

# 通知多个Email
email:
- "example1@example.com"
- "example2@example.com"

相关文章

  • 对Elastalert的学习与实践

    本篇仅记录了在使用中接触到的,会在今后使用中不断更新。 Elastalert ElastAlert是Yelp公司开...

  • elastalert使用教程

    推荐elastalert学习教程:https://www.hellodemos.com/hello-elastal...

  • 2019-02-19

    Elastalert 插件安装 参考:https://elastalert.readthedocs.io/en/l...

  • ES告警之ElastAlert入门教程(容器部署)

    概述 我们部署的版本是此篇文章发布时ElastAlert(V0.2.1)、ElastAlert server(3....

  • ElastAlert安装与使用

    安装 官方文档:https://elastalert.readthedocs.io/en/latest/runni...

  • “学习共同体”课堂实践答疑

    在学习共同的课堂学习与实践中,不少老师对这种模式有不少的疑问。同时,在具体的实践操作中,也出现不少的问题。笔...

  • 思考_如何开始学习新的技术_领域

    找资料去读,要高屋建瓴,迅速对技术应用的方向有了掌握.然后就去实践! 实践是学习的基础与最快的路径 既然是学习,自...

  • 机器学习—路线图

    机器学习数据处理步骤: 机器学习基础与实践(一)----数据清洗 机器学习基础与实践(二)----数据转换 机器学...

  • 学习的双面性

    学习具有双面性,在学习的同时,我们也在学习如何学习,可以说学习是理论与实践的有机融合与统一。把学习当作实践,那么通...

  • elastalert的简单运用

    elastalert是yelp使用python开发的elasticsearch告警工具。github: https...

网友评论

      本文标题:对Elastalert的学习与实践

      本文链接:https://www.haomeiwen.com/subject/oodnpttx.html