热门标签 | HotTags
当前位置:  开发笔记 > 编程语言 > 正文

LinuxKibana之Sentinl日志报警

一、下载Sentinl插件下载链接:https:github.comsirensolutionssentinlreleasesdownloadtag-6.6.0-0

一、下载Sentinl插件

下载链接:https://github.com/sirensolutions/sentinl/releases/download/tag-6.6.0-0/sentinl-v6.6.0.zip

PS:Sentinl版本和Kibana版本要一致


二、安装Sentinl插件

cd /usr/local/kibana/bin

./kibana-plugin install file:///usr/local/sentinl-v6.6.0.zip


三、修改 kibana.yml 配置

server.name: kibana
server.port: 5601
server.host: "0.0.0.0"
#elasticsearch.url:
elasticsearch.hosts: ["http://IP:9200"]
xpack.monitoring.ui.container.elasticsearch.enabled: false
# 云服务器时打开这注释,因为云服务器会禁用25端口
# 邮箱,授权码
sentinl:settings:email:active: truessl: trueport: 465user: XXX@163.compassword: XXXhost: smtp.163.comreport:active: false

四、启动 kibana

nohup /usr/local/kibana/bin/kibana &

五、配置报警

Sentinl -- New -- Watcher Advanced

修改模板内容:

{"actions": {"email_html_alarm_a784d6ef-cf2d-40e2-b132-d5ad6dbec78d": {"name": "XXX平台日志异常报警","throttle_period": "1m","email_html": {"to": "****@qq.com", ## 接收邮箱"from": "****@163.com",    ## 发送邮箱"stateless": false,"subject": "XXX日志告警","priority": "high","html": "{{payload.hits.hits.0._source.message}}" ## 邮件内容}}},"input": {"search": {"request": {"index": ["one-him*"],"body": {"query": {"bool": {"must": [{"query_string": {"analyze_wildcard": true,"query": "\"异常错误\"" ## 报警触发条件}}],"filter": [{"range": {"@timestamp": {"gte": "now-2m",   ## 相对于当前时间"lt": "now"}}}]}}}}}},"condition": {"script": {"script": "payload.hits.total >= 1"  ## 一次达到触发条件就报警}},"trigger": {"schedule": {"later": "every 2 minutes"    ## 每2分钟读取一次}},"disable": true,"report": false,"title": "XXX项目异常","save_payload": false,"spy": false,"impersonate": false
}


钉钉:

{"actions": {"Webhook_683bd385-86b3-46ba-8e1b-f89cccccbbec": {"name": "Tomcat异常告警","throttle_period": "1m","webhook": {"priority": "high","stateless": false,"method": "POST","host": "oapi.dingtalk.com",","path": "/robot/send?access_token=*********", #写你自己的钉钉机器人地址"body": " {\"msgtype\": \"text\",\r\n \"text\": {\r\n \"content\":\" 异常发生,请处理~ \r\n 主机:{{payload.hits.hits.0._index}} \r\n IP:{{payload.hits.hits.0._source.type}} \r\n 告警内容:{{payload.hits.hits.0._source.message}} \r\n 最近一分钟发生次数:{{payload.hits.total}}\"\r\n } \r\n }","params": {"watcher": "{{watcher.title}}","payload_count": "{{payload.hits.total}}"},"headers": {"Content-Type": "application/json"},"auth": "钉钉账号:钉钉密码", #这个验证可以不要,删掉也没事"message": "业务功能告警","use_https": true}}},"input": {"search": {"request": {"index": ["*-tomcat"],"body": {"query": {"bool": {"must": [{"match": {"level": "ERROR"}},{"range": {"@timestamp": {"gte": "now-1m","lte": "now","format": "epoch_millis"}}}],"must_not": []}}}}}},"condition": {"script": {"script": "payload.hits.total >=1"}},"trigger": {"schedule": {"later": "every 1 minutes"}},"disable": true,"report": false,"title": "钉钉告警","save_payload": false,"spy": true,"impersonate": false}

邮件:

{"actions": {"email_html_alarm_9c8f6d7f-55c7-49f0-863d-ad3363726978": {"name": "api tomcat异常","throttle_period": "1m","email_html": {"from": "*****@tan66.com","to": ["*****@tan66.com","*****@tan66.com"],"stateless": false,"subject": "api tomcat异常","priority": "high","html": "

异常发生,请处理~


主机:{{payload.hits.hits.0._index}}
IP:{{payload.hits.hits.0._source.type}}
告警内容:{{payload.hits.hits.0._source.message}}
最近一分钟发生次数:{{payload.hits.total}}"}}},"input": {"search": {"request": {"index": ["kyb-api-tomcat"],"body": {"query": {"bool": {"must": [{"match": {"level": "ERROR"}},{"range": {"@timestamp": {"gte": "now-1m","lte": "now","format": "epoch_millis"}}}],"must_not": []}}}}}},"condition": {"script": {"script": "payload.hits.total >= 1"}},"trigger": {"schedule": {"later": "every 30 seconds"}},"disable": false,"report": false,"title": "api tomcat异常","save_payload": false,"spy": false,"impersonate": false}

相关模板内容:

sentinl的监控&告警实例 - 简书

elk报警监控之sentinl 钉钉+邮件告警


推荐阅读
  • 汇总了2023年7月7日最新的网络安全新闻和技术更新,包括最新的漏洞披露、工具发布及安全事件。 ... [详细]
  • 本文介绍了两个重要的Node.js库——cache-content-type和mime-types,它们在处理HTTP响应头时非常有用。cache-content-type是基于mime-types构建的,并且实现了缓存机制以提高性能。 ... [详细]
  • 华为云openEuler环境下的Web应用部署实践
    本文详细记录了在华为云openEuler系统上进行Web应用部署的具体步骤,包括配置yum源、安装Apache、MariaDB、PHP及其相关组件,并完成WordPress的安装与配置过程。 ... [详细]
  • 探索将Python Spyder与GitHub连接的方法,了解当前的技术状态及未来可能的发展方向。 ... [详细]
  • 本文探讨了使用Python实现监控信息收集的方法,涵盖从基础的日志记录到复杂的系统运维解决方案,旨在帮助开发者和运维人员提升工作效率。 ... [详细]
  • ArcBlock 发布 ABT 节点 1.0.31 版本更新
    2020年11月9日,ArcBlock 区块链基础平台发布了 ABT 节点开发平台的1.0.31版本更新,此次更新带来了多项功能增强与性能优化。 ... [详细]
  • 本文详细介绍了如何在 Ubuntu 14.04 系统上搭建仅使用 CPU 的 Caffe 深度学习框架,包括环境准备、依赖安装及编译过程。 ... [详细]
  • Docker安全策略与管理
    本文探讨了Docker的安全挑战、核心安全特性及其管理策略,旨在帮助读者深入理解Docker安全机制,并提供实用的安全管理建议。 ... [详细]
  • 优雅地记录API调用时长
    本文旨在探讨如何高效且优雅地记录API接口的调用时长,通过实际案例和代码示例,帮助开发者理解并实施这一技术,提高系统的可观测性和调试效率。 ... [详细]
  • 本文详细介绍了如何在本地环境中安装配置Frida及其服务器组件,以及如何通过Frida进行基本的应用程序动态分析,包括获取应用版本和加载的类信息。 ... [详细]
  • 利用Git GUI将本地项目同步至GitHub的方法
    GitHub作为开发者不可或缺的工具,不仅提供了丰富的开源项目资源,还极大地便利了个人项目的管理和版本控制。本文将详细介绍如何使用Git GUI工具将本地开发的项目上传至GitHub。 ... [详细]
  • 使用IntelliJ IDEA高效开发与运行Shell脚本
    本文介绍了如何利用IntelliJ IDEA中的BashSupport插件来增强Shell脚本的开发体验,包括插件的安装、配置以及脚本的运行方法。 ... [详细]
  • 深入解析Nacos服务自动注册机制
    本文将探讨Nacos服务自动注册的具体实现方法,特别是如何通过Spring事件机制完成服务注册。通过对Nacos源码的详细分析,帮助读者理解其背后的原理。 ... [详细]
  • 本文将详细介绍如何配置并整合MVP架构、Retrofit网络请求库、Dagger2依赖注入框架以及RxAndroid响应式编程库,构建高效、模块化的Android应用。 ... [详细]
  • 本文旨在探讨Swift中的Closure与Objective-C中的Block之间的区别与联系,通过定义、使用方式以及外部变量捕获等方面的比较,帮助开发者更好地理解这两种机制的特点及应用场景。 ... [详细]
author-avatar
醒葛
这个家伙很懒,什么也没留下!
PHP1.CN | 中国最专业的PHP中文社区 | DevBox开发工具箱 | json解析格式化 |PHP资讯 | PHP教程 | 数据库技术 | 服务器技术 | 前端开发技术 | PHP框架 | 开发工具 | 在线工具
Copyright © 1998 - 2020 PHP1.CN. All Rights Reserved | 京公网安备 11010802041100号 | 京ICP备19059560号-4 | PHP1.CN 第一PHP社区 版权所有