安全洋葱平台通过elastalert来实现邮件告警,elastalert依照一定频率查询es,将查询结果对比告警阈值,超过阈值即进行告警。
一、配置过程
在/opt/so/rules/elastalert/下创建email_alert.yaml文件:
email_alert.yaml
|
安全洋葱平台通过elastalert来实现邮件告警,elastalert依照一定频率查询es,将查询结果对比告警阈值,超过阈值即进行告警。
一、配置过程
在/opt/so/rules/elastalert/下创建email_alert.yaml文件:
email_alert.yaml
|