在 Mapping 里面,将 dynamic 参数设置成 strict 可以拒绝索引包含未知字段的文档。 此条 Tips 由 medcl 贡献。

elastalert 能不能排除特定主机不发送报警

Elasticsearch | 作者 diji99 | 发布于2018年03月01日 | 阅读数:2777

 请教一个功能。elastalert 能不能排除特定主机不发送报警?如何写规则。 
已邀请:

strglee

赞同来自:

写规则的时候 filter过滤掉特定的主机host
filter:
- not:
term:
host: "exclude_hostname"

diji99 - 80后

赞同来自:

好的,谢谢!

要回复问题请先登录注册