我有一个类型为频率的 elastalert。如果在 60 分钟内点击次数为 1000 或更多,则应触发警报。问题是,当它在 5-6 分钟内达到 1000 次点击时,它会触发警报,而不是等待整个 60 分钟的时间。我希望它在 60 分钟的时间结束后发出警报。我尝试添加一个 realert 60 分钟,但它仍然不起作用。只有在 60 分钟期限结束时才触发警报需要做什么?
type: frequency
index: logstash-*
num_events: 1000
timeframe:
minutes: 60
realert:
minutes: 60
query_key: site_name
filter:
- query:
query_string:
query: 'NOT site_name: "CCBDN" AND NOT namespace: master'
alert: my_alerts.AlertManager
labels:
severity: major
slack: 'true'
auto_resolve: 'false'
annotations:
summary: Kibana is getting logs from sites other than CCBDN.