1

我想在 elastalert 中对 elasticsearch 的多个索引运行多个查询。我怎样才能做到这一点?例如:我想使用第一个过滤器并在索引 abc* 上输入“any”,第二个过滤器并在索引 xyz* 上输入“频率”

 type: any
 type: frequency
 index: abc*
 index: xyz*
 filter:
  - match:
    loglevel: "INFO"
 filter:
  - match:
    loglevel: "ERROR"
4

0 回答 0