在 Mapping 里面,将 dynamic 参数设置成 strict 可以拒绝索引包含未知字段的文档。 此条 Tips 由 medcl 贡献。

elastalert 集成 elk

默认分类 | 作者 ld320321 | 发布于2019年10月23日 | 阅读数:1987

ERROR:root:Traceback (most recent call last):
File "/root/elastalert/elastalert/elastalert.py", line 1270, in handle_rule_execution
num_matches = self.run_rule(rule, endtime, rule.get('initial_starttime'))
File "/root/elastalert/elastalert/elastalert.py", line 905, in run_rule
if not self.run_query(rule, rule['starttime'], endtime):
File "/root/elastalert/elastalert/elastalert.py", line 634, in run_query
data = self.get_hits(rule, start, end, index, scroll)
File "/root/elastalert/elastalert/elastalert.py", line 385, in get_hits
**extra_args
File "/usr/local/python3/lib/python3.6/site-packages/elasticsearch-7.0.5-py3.6.egg/elasticsearch/client/utils.py", line 84, in _wrapped
return func(*args, params=params, **kwargs)
TypeError: search() got an unexpected keyword argument '_source_include'
已邀请:

要回复问题请先登录注册