elastsalert2部署

在这里插入图片描述
elastalert2已经支持kubernetes或者docker部署的方式

 es_host: 10.15.4.121
 es_port: 9200
 name: failedlogin
 type: frequency
 index: pro-sec*
 num_events: 10
 timeframe:
   minutes: 1
 filter:
 - query_string:
     query: "message: Failed AND message: password AND message: for"
 smtp_host: xxxx.com.mail.protection.partner.outlook.cn
 smtp_port: 25
 user: notify@example.com
 from_addr: notify@example.com
 email_reply_to: xxxxx@example.com
 realert:
  minutes: 30
 alert:
 - "email"
 email:
 - "xxxxx@example.com"
 alert_text_type: alert_text_only
 alert_text: |
   Dear Team, the error is aboved 10 in one minute, please take action!
   Check time:  {}
   IP:          {}
   error Message:  "Failed password for" 
  
 alert_text_args:
 - "@timestamp"
 - fields.serverip
 - host.name

  • 0
    点赞
  • 2
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值