ELK,萌萌哒

Alerts and Actions 如何进行模糊匹配

Kibana | 作者 stephenwang | 发布于2021年03月23日 | 阅读数:1402

升级到最新版之后,使用Alerts and Actions功能,想对message这个字段 中出现“aaaa” 这样的字符 就触发告警,但是这个'包含' 的选项没有看到,而logs的告警是全匹配啊,而且只能把索引加进logs才行,想咨询下 我想对不同索引的 不同字段 进行 模糊匹配告警,该如何做?
 
只有在Log threshold 里面 才有关于匹配的 几个选项:matches, does not match, matches phrase, does not match phrase 。 但是我是想在字段里面包含  我想要的 就告警。
已邀请:

FFFrp

赞同来自:

感觉可以建一个ngram分词器的字段,尽可能的切分字段,使用match phrase进行匹配,我感觉是因为es模糊查询非常耗性能,所以才不能这样设置报警

stephenwang - 6666

赞同来自:

获取  有大佬推荐 针对日志的一套报警方案吗?

要回复问题请先登录注册