我正在学习使用 ElastAlert。我想通过 ElasAlert 运行多基数规则或使用更好的解决方案。
例如,
filter:
- query:
query_string:
query: "message: *A*"
filter:
- query:
query_string:
query: "message: *B*"
filter:
- query:
query_string:
query: "message: *C*"
我几乎没有需要监控的情况,其中任何一个低于每分钟 1 条消息我都需要收到更改。是否可以在一个规则中运行,或者我可以在多个进程中运行它?