我正在使用 Logstash-6.3.0
、Elastic search-6.3.0
和 Kibana-6.3.0
组合。我在 kibana
中有一些字段是脚本化的。
我需要根据这些值发送警报。我可以使用 kibana
的 watcher
插件为 elastic search
字段发送警报。
如何配置 kibana
以根据脚本字段值发送警报?
我正在使用elastalert
,有什么办法吗?
使用 elastalert
的解决方案很好。
最佳答案
我认为您不能使用 ElastAlert 作为 scripted field 查询脚本字段值是在查询时计算的(仅在 kibana 中)并且不会在 Elasticsearch 中建立索引因此无法查询,因为 ElastAlert 仅直接查询 Elasticsearch。
关于linux - 脚本填充值警报,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/54887062/