看,灰机...

elastalert 能不能排除特定主机不发送报警

Elasticsearch | 作者 diji99 | 发布于2018年03月01日 | 阅读数:2367

 请教一个功能。elastalert 能不能排除特定主机不发送报警?如何写规则。 
已邀请:

strglee

赞同来自:

写规则的时候 filter过滤掉特定的主机host
filter:
- not:
term:
host: "exclude_hostname"

diji99 - 80后

赞同来自:

好的,谢谢!

要回复问题请先登录注册