html写弹出告警状态,基于日志报警插件 elastalert 实现告警(示例代码)

1.官方http://elastalert.readthedocs.io/en/latest/

2.报警规则示例

http://elastalert.readthedocs.io/en/latest/elastalert.html#rule-types

admin_asdsa.yaml: |

name: admin_asdsa

type: frequency

owner: admin

description: "2018-06-13 17:54:55"

index: logstash-*

num_events: 1

is_enabled: false

timeframe:

minutes: 60

filter:

- query:

query_string:

query: ‘kubernetes.labels.name: test‘

- query:

query_string:

query: ‘kubernetes.namespace_name: admin‘

- query:

wildcard:

log: ‘*Listening*‘

regex: ‘*Listening*‘

alert:

- email

smtp_host: smtp.exmail.qq.com

smtp_port: 465

smtp_ssl: true

from_addr: [email protected]

smtp_auth_file: /opt/config/email_config.yaml

email:

- [email protected]

alert_subject: ‘[xxx]告警提醒‘

alert_text_type: alert_text_only

alert_text: "亲爱的++用户:

根据您在【管理与日志】- [告警设置] 设置的 {} 策略,您的服务 {} 日志告警已触发,日志正则

{} 已出现 {} 次!

以上问题请请尽快处理,谢谢!"

alert_text_args:

- name

- kubernetes.labels.name

- regex

- num_hits

3.配置文件

http://elastalert.readthedocs.io/en/latest/elastalert.html#configuration

elastalert_config: |-

---

rules_folder: /opt/rules

scan_subdirectories: false

run_every:

minutes: 1

buffer_time:

minutes: 15

es_host: elasticsearch-logging

es_port: 9200

writeback_index: elastalert_status

use_ssl: false

alert_time_limit:

days: 2

email_config: |-

---

user: [email protected]

password: xxxx

4.具体规则类型,以及告警的方式查看官方文档

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值