{
"trigger": {
"schedule": {
# 检查频率
"interval": "60s"
}
},
"input": {
"search": {
"request": {
"search_type": "query_then_fetch",
"indices": [
# 检查的索引,{now/d}为当天的日志格式:例如:2019.01.29
"<prod-planet-match-bj-{now/d}>"
],
"types": [],
"body": {
"query": {
"bool": {
"must": [
{
"range": {
"@timestamp": {
# 查询近一分钟内的数据,这个值一般和检查频率相同
"gte": "now-1m",
"lte": "now"
}
}
},
{
"query_string": {
"default_field": "message",
# 查询条件
"query":
x-pack watch 邮件告警配置
最新推荐文章于 2025-09-07 14:19:46 发布
本文详细介绍了如何在Elasticsearch的X-Pack Watcher组件中配置邮件告警,通过创建Watches来监控数据变化,并在特定条件触发时发送邮件通知,确保及时获取系统异常信息。
订阅专栏 解锁全文
4588

被折叠的 条评论
为什么被折叠?



