【问题标题】:Start ElastAlert with multiple rules使用多个规则启动 ElastAlert
【发布时间】:2021-02-09 09:52:03
【问题描述】:

我需要使用多个 Yaml 文件启动 Elastalert,而不仅仅是 example_frequency.yaml 就像现在开始我提供的 Elastalert 一样

python3 -m elastalert.elastalert --verbose --rule example_frequency.yaml

如何使用我添加的所有新规则启动 elast 警报,而不仅仅是 example_frequency.yaml

请帮忙

【问题讨论】:

    标签: elasticsearch amazon-elastic-beanstalk elastic-stack elasticsearch-5 elastalert


    【解决方案1】:

    为了在 elastalert 中运行所有新规则,您必须从启动命令中删除 --rule example_frequency.yaml

    --rule example_frequency.yaml 指定要运行的规则,否则 ElastAlert 将尝试加载 example_rules 文件夹中的其他规则。

    【讨论】:

      【解决方案2】:

      正如@Sourav Atta 提到的,如果您没有通过--rule xxx.yml,那么默认情况下它将从example_rules 加载,否则,您可以在config.yaml 文件中添加类似的内容

      rules_folder: rules
      

      然后执行elastalert

      python -m elastalert.elastalert --verbose --config config.yaml
      

      在这种情况下,elastalert 将加载包含在 rules 目录中的所有规则,而无需指定特定的 --rule

      【讨论】:

        猜你喜欢
        • 1970-01-01
        • 2020-10-07
        • 1970-01-01
        • 1970-01-01
        • 1970-01-01
        • 2012-12-22
        • 1970-01-01
        • 1970-01-01
        • 2021-06-16
        相关资源
        最近更新 更多