elastaltert 配置企业邮箱告警

 配置企业邮箱告警
wget https://github.com/Hello-Linux/elastalert_wechat_plugin/archive/v1.0.1.zip
unzip v1.0.1.zip
mv elastalert_wechat_plugin-1.0.1/ elastalert_wechat_plugin
cp  -r elastalert_wechat_plugin/* /data/elastalert

root@elk /data/elastalert# cat config/config.yaml|grep -v "#"
rules_folder: /data/elastalert/es_rules 
run_every:
  minutes: 2
buffer_time:
  minutes: 2 
es_host: 10.32.1.21
es_port: 9200
writeback_index: elastalert_status
writeback_alias: elastalert_alerts

alert_time_limit:
  days: 1
cat es_rules/wechart.yaml|grep -v "#"
es_host: 10.32.1.21 
es_port: 9200
name: es_rule

type: frequency
index:  log-*
num_events: 1 
timeframe:
    minutes: 1
filter:
- query:
    query_string:
        query: "level: ERROR"
alert:
- "elastalert_modules.wechat_qiye_alert.WeChatAlerter"

alert_text_type: alert_text_only
alert_text: |
  ========start===========
  告警程序: ElasticSearch_Alert
  触发时间: {}
  告警主题: 线上后端 {} 服务异常
  触发条件: 一分钟内 >= {} 次
  异常内容: {}
  索引名称: {}
  主机名称: {}
  主机IP: {}
  traceId: {}
  stack_trace: {}
  ========end============
alert_text_args:
  - "@timestamp"
  - app_name
  - num_hits
  - message
  - _index
  - host
  - ip
  - traceId
  - stack_trace

corp_id: xxxx 
secret: xxxx
agent_id: 1000020xxx
party_id: ''
user_id: '@all'
tag_id: ''
root@elk /data/elastalert#  python -m elastalert.elastalert --verbose --config config/config.yaml --rule es_rules/wechart.yaml    

 

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值