热门标签 | HotTags
当前位置:  开发笔记 > 编程语言 > 正文

LinuxKibana之Sentinl日志报警

一、下载Sentinl插件下载链接:https:github.comsirensolutionssentinlreleasesdownloadtag-6.6.0-0

一、下载Sentinl插件

下载链接:https://github.com/sirensolutions/sentinl/releases/download/tag-6.6.0-0/sentinl-v6.6.0.zip

PS:Sentinl版本和Kibana版本要一致


二、安装Sentinl插件

cd /usr/local/kibana/bin

./kibana-plugin install file:///usr/local/sentinl-v6.6.0.zip


三、修改 kibana.yml 配置

server.name: kibana
server.port: 5601
server.host: "0.0.0.0"
#elasticsearch.url:
elasticsearch.hosts: ["http://IP:9200"]
xpack.monitoring.ui.container.elasticsearch.enabled: false
# 云服务器时打开这注释,因为云服务器会禁用25端口
# 邮箱,授权码
sentinl:settings:email:active: truessl: trueport: 465user: XXX@163.compassword: XXXhost: smtp.163.comreport:active: false

四、启动 kibana

nohup /usr/local/kibana/bin/kibana &

五、配置报警

Sentinl -- New -- Watcher Advanced

修改模板内容:

{"actions": {"email_html_alarm_a784d6ef-cf2d-40e2-b132-d5ad6dbec78d": {"name": "XXX平台日志异常报警","throttle_period": "1m","email_html": {"to": "****@qq.com", ## 接收邮箱"from": "****@163.com",    ## 发送邮箱"stateless": false,"subject": "XXX日志告警","priority": "high","html": "{{payload.hits.hits.0._source.message}}" ## 邮件内容}}},"input": {"search": {"request": {"index": ["one-him*"],"body": {"query": {"bool": {"must": [{"query_string": {"analyze_wildcard": true,"query": "\"异常错误\"" ## 报警触发条件}}],"filter": [{"range": {"@timestamp": {"gte": "now-2m",   ## 相对于当前时间"lt": "now"}}}]}}}}}},"condition": {"script": {"script": "payload.hits.total >= 1"  ## 一次达到触发条件就报警}},"trigger": {"schedule": {"later": "every 2 minutes"    ## 每2分钟读取一次}},"disable": true,"report": false,"title": "XXX项目异常","save_payload": false,"spy": false,"impersonate": false
}


钉钉:

{"actions": {"Webhook_683bd385-86b3-46ba-8e1b-f89cccccbbec": {"name": "Tomcat异常告警","throttle_period": "1m","webhook": {"priority": "high","stateless": false,"method": "POST","host": "oapi.dingtalk.com",","path": "/robot/send?access_token=*********", #写你自己的钉钉机器人地址"body": " {\"msgtype\": \"text\",\r\n \"text\": {\r\n \"content\":\" 异常发生,请处理~ \r\n 主机:{{payload.hits.hits.0._index}} \r\n IP:{{payload.hits.hits.0._source.type}} \r\n 告警内容:{{payload.hits.hits.0._source.message}} \r\n 最近一分钟发生次数:{{payload.hits.total}}\"\r\n } \r\n }","params": {"watcher": "{{watcher.title}}","payload_count": "{{payload.hits.total}}"},"headers": {"Content-Type": "application/json"},"auth": "钉钉账号:钉钉密码", #这个验证可以不要,删掉也没事"message": "业务功能告警","use_https": true}}},"input": {"search": {"request": {"index": ["*-tomcat"],"body": {"query": {"bool": {"must": [{"match": {"level": "ERROR"}},{"range": {"@timestamp": {"gte": "now-1m","lte": "now","format": "epoch_millis"}}}],"must_not": []}}}}}},"condition": {"script": {"script": "payload.hits.total >=1"}},"trigger": {"schedule": {"later": "every 1 minutes"}},"disable": true,"report": false,"title": "钉钉告警","save_payload": false,"spy": true,"impersonate": false}

邮件:

{"actions": {"email_html_alarm_9c8f6d7f-55c7-49f0-863d-ad3363726978": {"name": "api tomcat异常","throttle_period": "1m","email_html": {"from": "*****@tan66.com","to": ["*****@tan66.com","*****@tan66.com"],"stateless": false,"subject": "api tomcat异常","priority": "high","html": "

异常发生,请处理~


主机:{{payload.hits.hits.0._index}}
IP:{{payload.hits.hits.0._source.type}}
告警内容:{{payload.hits.hits.0._source.message}}
最近一分钟发生次数:{{payload.hits.total}}"}}},"input": {"search": {"request": {"index": ["kyb-api-tomcat"],"body": {"query": {"bool": {"must": [{"match": {"level": "ERROR"}},{"range": {"@timestamp": {"gte": "now-1m","lte": "now","format": "epoch_millis"}}}],"must_not": []}}}}}},"condition": {"script": {"script": "payload.hits.total >= 1"}},"trigger": {"schedule": {"later": "every 30 seconds"}},"disable": false,"report": false,"title": "api tomcat异常","save_payload": false,"spy": false,"impersonate": false}

相关模板内容:

sentinl的监控&告警实例 - 简书

elk报警监控之sentinl 钉钉+邮件告警


推荐阅读
  • 通过Web界面管理Linux日志的解决方案
    本指南介绍了一种利用rsyslog、MariaDB和LogAnalyzer搭建集中式日志管理平台的方法,使用户可以通过Web界面查看和分析Linux系统的日志记录。此方案不仅适用于服务器环境,还提供了详细的步骤来确保系统的稳定性和安全性。 ... [详细]
  • 本文详细介绍了如何准备和安装 Eclipse 开发环境及其相关插件,包括 JDK、Tomcat、Struts 等组件的安装步骤及配置方法。 ... [详细]
  • PyCharm下载与安装指南
    本文详细介绍如何从官方渠道下载并安装PyCharm集成开发环境(IDE),涵盖Windows、macOS和Linux系统,同时提供详细的安装步骤及配置建议。 ... [详细]
  • 高效解决应用崩溃问题!友盟新版错误分析工具全面升级
    友盟推出的最新版错误分析工具,专为移动开发者设计,提供强大的Crash收集与分析功能。该工具能够实时监控App运行状态,快速发现并修复错误,显著提升应用的稳定性和用户体验。 ... [详细]
  • 微软Exchange服务器遭遇2022年版“千年虫”漏洞
    微软Exchange服务器在新年伊始遭遇了一个类似于‘千年虫’的日期处理漏洞,导致邮件传输受阻。该问题主要影响配置了FIP-FS恶意软件引擎的Exchange 2016和2019版本。 ... [详细]
  • 本次考试于2016年10月25日上午7:50至11:15举行,主要涉及数学专题,特别是斐波那契数列的性质及其在编程中的应用。本文将详细解析考试中的题目,并提供解题思路和代码实现。 ... [详细]
  • 在现代Web应用中,当用户滚动到页面底部时,自动加载更多内容的功能变得越来越普遍。这种无刷新加载技术不仅提升了用户体验,还优化了页面性能。本文将探讨如何实现这一功能,并介绍一些实际应用案例。 ... [详细]
  • QUIC协议:快速UDP互联网连接
    QUIC(Quick UDP Internet Connections)是谷歌开发的一种旨在提高网络性能和安全性的传输层协议。它基于UDP,并结合了TLS级别的安全性,提供了更高效、更可靠的互联网通信方式。 ... [详细]
  • 本文详细介绍了如何在Linux系统上安装和配置Smokeping,以实现对网络链路质量的实时监控。通过详细的步骤和必要的依赖包安装,确保用户能够顺利完成部署并优化其网络性能监控。 ... [详细]
  • Hadoop入门与核心组件详解
    本文详细介绍了Hadoop的基础知识及其核心组件,包括HDFS、MapReduce和YARN。通过本文,读者可以全面了解Hadoop的生态系统及应用场景。 ... [详细]
  • 本文介绍如何在现有网络中部署基于Linux系统的透明防火墙(网桥模式),以实现灵活的时间段控制、流量限制等功能。通过详细的步骤和配置说明,确保内部网络的安全性和稳定性。 ... [详细]
  • 深入理解Redis的数据结构与对象系统
    本文详细探讨了Redis中的数据结构和对象系统的实现,包括字符串、列表、集合、哈希表和有序集合等五种核心对象类型,以及它们所使用的底层数据结构。通过分析源码和相关文献,帮助读者更好地理解Redis的设计原理。 ... [详细]
  • 提升Tumblr爬虫效率与功能
    本文介绍了对之前开发的Tumblr爬虫脚本进行升级,整合了两个脚本的功能,实现了自动分页爬取博客内容,并支持配置文件以下载多个博客的不同格式文件。此外,还优化了图片下载逻辑。 ... [详细]
  • 本文详细介绍如何利用已搭建的LAMP(Linux、Apache、MySQL、PHP)环境,快速创建一个基于WordPress的内容管理系统(CMS)。WordPress是一款流行的开源博客平台,适用于个人或小型团队使用。 ... [详细]
  • 深入解析Redis内存对象模型
    本文详细介绍了Redis内存对象模型的关键知识点,包括内存统计、内存分配、数据存储细节及优化策略。通过实际案例和专业分析,帮助读者全面理解Redis内存管理机制。 ... [详细]
author-avatar
醒葛
这个家伙很懒,什么也没留下!
PHP1.CN | 中国最专业的PHP中文社区 | DevBox开发工具箱 | json解析格式化 |PHP资讯 | PHP教程 | 数据库技术 | 服务器技术 | 前端开发技术 | PHP框架 | 开发工具 | 在线工具
Copyright © 1998 - 2020 PHP1.CN. All Rights Reserved | 京公网安备 11010802041100号 | 京ICP备19059560号-4 | PHP1.CN 第一PHP社区 版权所有