ElasticAlert2-ELK告警+webhook配置

ELK告警+webhook配置

shell 复制代码
mkdir /opt/elasticalert2/rules -p
cd /opt/elasticalert2
vim elastalert.yaml
shell 复制代码
rules_folder: /opt/elastalert/rules

run_every:
  seconds: 10

buffer_time:
  minutes: 15

es_host: 10.2.209.146
es_port: 9200
es_username: elastic
es_password: password


writeback_index: elastalert_status

alert_time_limit:
  days: 2

配置规则

plain 复制代码
cd /opt/elasticalert2/rules
vim  bi_error_log_alert.yaml
shell 复制代码
name: "a" 
type: "frequency"
index: "app_service-*"  ##要监控的索引模式
is_enabled: true
num_events: 2
timeframe:
  minutes: 1
filter:
  - query:
      query_string:
        query: "message: \"ERROR\" and \"Exception\""  ##筛选到异常时候
## webhook告警
alert: post2
http_post2_url: "http://10.2.203.133:9669/omp/esAlert/receive"
http_post2_payload:
  content: "{{message}}"   ##把符合筛选的日志不修改直接转发

部署

shell 复制代码
docker run -d --name elastalert2 --restart=always \
-v /opt/elasticalert2/elastalert.yaml:/opt/elastalert/config.yaml \
-v /opt/elasticalert2/rules:/opt/elastalert/rules \
ghcr.io/jertel/elastalert2/elastalert2 --verbose

参考资料:

Getting Started --- ElastAlert 2 0.0.1 documentation

ELK告警设置-Elastaler2 - 自行车骑手 - 博客园

相关推荐
科技风向标go1 天前
QYResearch联合发布:《2026室外网络摄像头行业白皮书》格行视精灵成用户室外硬核环境首选监控
大数据·网络·安全·监控·户外安防
lvbinemail1 天前
【无标题】
数据库·postgresql·zabbix·监控
梁正雄7 天前
zabbix安装-7.4
zabbix·监控·zabbix安装·zabbix7.4·zabbix7.4最新安装包
阿里云云原生9 天前
告别 Agent“黑箱”!阿里云上线 AI Agent 可观测方案,支持 Multi-Agent 全链路透视
agent·监控
爱莉希雅&&&10 天前
zabbix快速搭建和使用
android·linux·数据库·zabbix·监控
杨浦老苏11 天前
网络连接实时可视化利器TapMap
网络·docker·可视化·监控·群晖
爱莉希雅&&&13 天前
Zabbix监控linux服务器和Windows服务器
linux·运维·服务器·zabbix·监控
OpsEye16 天前
线上Kafka积压后,我是怎么处理的
运维·kafka·监控
.柒宇.18 天前
Zabbix7.0部署完整指南
linux·运维·zabbix·监控