作者:agree_6398026768 | 来源:互联网 | 2023-06-10 14:48
在elastalert的使用过程中,无法使用两次1query_key1query_key: [hostname, urlhost]当1type:frequency的时候是有效的(将所有的值按hosna
在elastalert的使用过程中,无法使用两次
1
| query_key: [hostname, urlhost] |
当
的时候是有效的(将所有的值按hosname和urlhost分组,组内满足条件时候启动alert)
但是
的时候就是无效的
下面是我的配置文件
1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24
| name: status Percentage Match
type: percentage_match
index: logstash-*
description: "80% of all http requests should be successful"
buffer_time:
seconds: 30
query_key: [hostname, urlhost]
match_bucket_filter:
- range:
status:
from: 200
to: 299
min_percentage: 80
alert:
- "debug" |