简介
对于Kibana的一些数据我们有时候是想要对某些字段进行持续关注的,这时候通过报警的手段就可以大幅提升对这些信息状态了解的及时性及可靠性。使用sentinl插件就可以帮助我们实现这个功能。
此教程基于sentinl 6.2.3版本, sentinl版本最好与kibana的版本保持一致。
使用步骤
1.在kibana界面上配置sentinl,点击右上角new创建watchers
2.点击 +watcher创建新的Watcher
3.填写General页面内容, title是watcher的名称,Schedule是执行周期。
4.填写input页面内容, body 里面填写ES查询语句,可根据具体业务编写相应的查询语句
5.填写Condition页面内容, payload.hits.total > 1 (当查询结果数大于1时,触发Actions),可以自己制定条件。
6.Transform 可对input查询的结果做一些处理,此处没有使用,可以不填写