日志、EFK-监控报警elastalert (docker 部署)容器化
欢迎关注。
架构优化
要弄一套日志监控管理系统,市面上比较火的就是Elastic公司的ELK框架,即Elasticsearch、Logstash和Kibana,日志监控用的是Elastalert,:
Elastalert是一个简单的框架,用于从Elasticsearch中的数据中发现异常或者其他模式的特征,然后可以进行报警。他将Elasticsearch与规则类型和警报这两个组件联合起来使用。定期查询Elasticsearch,并且将数据传递给规则类型,当找到规则所对应的匹配项时,发出报警。
部署
源码安装 ,Elastalert的安装部署需要Python环境,请先提前安装,建议安装Python-3.6.9版本。从github下载Elastalert源码_ 所以 今天讲,最简单的方法实现最复杂的问题
docker部署 日志报警
最终效果:
!需要提前安装dokcer哦
- 配置报警接收端口、创建一个 钉钉机器人 字段为ip
2. 测试一下钉钉
curl -H "Content-Type: application/json" \
-d '{"msgtype":"text","text":{"content":"EFK alert test"}}' \
https://oapi.dingtalk.com/robot/send?access_token=7f10310db8be10da66319f18dfe505717ddae33cfd0eb19bde3f90c24fdae876