x-pack watch 邮件告警配置

本文详细介绍了如何在Elasticsearch的X-Pack Watcher组件中配置邮件告警,通过创建Watches来监控数据变化,并在特定条件触发时发送邮件通知,确保及时获取系统异常信息。
{
  "trigger": {
    "schedule": {
	# 检查频率
      "interval": "60s"
    }
  },
  "input": {
    "search": {
      "request": {
        "search_type": "query_then_fetch",
        "indices": [
		# 检查的索引,{now/d}为当天的日志格式:例如:2019.01.29
          "<prod-planet-match-bj-{now/d}>"
        ],
        "types": [],
        "body": {
          "query": {
            "bool": {
              "must": [
                {
                  "range": {
                    "@timestamp": {
						# 查询近一分钟内的数据,这个值一般和检查频率相同
                      "gte": "now-1m",
                      "lte": "now"
                    }
                  }
                },
                {
                  "query_string": {
                    "default_field": "message",
					# 查询条件
                    "query": 
评论
成就一亿技术人!
拼手气红包6.0元
还能输入1000个字符
 
红包 添加红包
表情包 插入表情
 条评论被折叠 查看
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值