【问题标题】:Start ElastAlert with multiple rules使用多个规则启动 ElastAlert
【发布时间】:2021-02-09 09:52:03
【问题描述】:
我需要使用多个 Yaml 文件启动 Elastalert,而不仅仅是 example_frequency.yaml
就像现在开始我提供的 Elastalert 一样
python3 -m elastalert.elastalert --verbose --rule example_frequency.yaml
如何使用我添加的所有新规则启动 elast 警报,而不仅仅是 example_frequency.yaml
请帮忙
【问题讨论】:
标签:
elasticsearch
amazon-elastic-beanstalk
elastic-stack
elasticsearch-5
elastalert
【解决方案1】:
为了在 elastalert 中运行所有新规则,您必须从启动命令中删除 --rule example_frequency.yaml。
--rule example_frequency.yaml 指定要运行的规则,否则 ElastAlert 将尝试加载 example_rules 文件夹中的其他规则。
【解决方案2】:
正如@Sourav Atta 提到的,如果您没有通过--rule xxx.yml,那么默认情况下它将从example_rules 加载,否则,您可以在config.yaml 文件中添加类似的内容
rules_folder: rules
然后执行elastalert
python -m elastalert.elastalert --verbose --config config.yaml
在这种情况下,elastalert 将加载包含在 rules 目录中的所有规则,而无需指定特定的 --rule