我正在使用Logstash-6.3.0
,Elastic search-6.3.0
和 Kibana-6.3.0
组合。我有一些领域kibana
是脚本化的。
我需要根据这些值发送警报。我可以使用插件为elastic search
字段发送警报。watcher
kibana
如何配置kibana
根据脚本字段值发送警报?
我正在使用elastalert
,如果有办法?
使用解决方案elastalert
很好。
我正在使用Logstash-6.3.0
,Elastic search-6.3.0
和 Kibana-6.3.0
组合。我有一些领域kibana
是脚本化的。
我需要根据这些值发送警报。我可以使用插件为elastic search
字段发送警报。watcher
kibana
如何配置kibana
根据脚本字段值发送警报?
我正在使用elastalert
,如果有办法?
使用解决方案elastalert
很好。
我不认为您可以使用 ElastAlert 查询脚本字段,因为脚本字段值是在查询时计算的(仅在 kibana 中)并且没有索引到 Elasticsearch 中,因此无法查询,因为 ElastAlert 仅直接查询 Elasticsearch。