elastalert (support_es5分支) + elasticsearch 5.1
filter:
- query_string:
query: "message: 测试一下下"
或者
filter:
- query_string:
query: "message: 测试一下下"
filter:
- query_string:
query: "message: 测试一下下"
或者
filter:
- query_string:
query: "message: 测试一下下"