我想在 elastalert 中对 elasticsearch 的多个索引运行多个查询。我怎样才能做到这一点?例如:我想使用第一个过滤器并在索引 abc* 上输入“any”,第二个过滤器并在索引 xyz* 上输入“频率”
type: any
type: frequency
index: abc*
index: xyz*
filter:
- match:
loglevel: "INFO"
filter:
- match:
loglevel: "ERROR"
我想在 elastalert 中对 elasticsearch 的多个索引运行多个查询。我怎样才能做到这一点?例如:我想使用第一个过滤器并在索引 abc* 上输入“any”,第二个过滤器并在索引 xyz* 上输入“频率”
type: any
type: frequency
index: abc*
index: xyz*
filter:
- match:
loglevel: "INFO"
filter:
- match:
loglevel: "ERROR"