ELK Stack 日志报警配置指南
一 方案总览与版本选择
二 快速上手 Kibana 8 原生告警示例
三 常用替代方案与示例
pip install elastalert 与 python setup.py install;elastalert-create-index 创建状态索引(如 elastalert_status)。name: tomcat-5xx-high
type: frequency
index: tomcat-logs-*
num_events: 10
timeframe:
minutes: 15
filter:
- term:
status: "500"
alert:
- email
- webhook
email:
smtp_host: smtp.example.com
smtp_port: 587
from_addr: elk@example.com
to_addr: admin@example.com
webhook:
url: https://oapi.dingtalk.com/robot/send?access_token=YOUR_TOKEN
http_post_args:
headers:
Content-Type: application/json
body: |
{"msgtype": "text", "text": {"content": "Tomcat 5xx 高频告警:{{match_count}} 次"}}
run_every:
minutes: 1
buffer_time:
minutes: 15
elastalert-test-rule rules/tomcat-5xx-high.yaml,通过后 elastalert --rule rules/tomcat-5xx-high.yaml 常驻运行。output {
if "ERROR" in [message] {
exec {
command => "/usr/local/bin/dingding.sh 'ERROR: %{message}'"
}
}
}
output {
if [message] =~ /error|failed/i {
zabbix {
zabbix_host => "[zabbix_host]"
zabbix_key => "[zabbix_key]"
zabbix_server_host => "zabbix.example.com"
zabbix_server_port => 10051
zabbix_value => "message"
}
}
}
提示:Zabbix 侧需预先创建主机与监控项(Item),键值与插件配置保持一致。四 生产实践与优化要点
免责声明:本站发布的内容(图片、视频和文字)以原创、转载和分享为主,文章观点不代表本网站立场,如果涉及侵权请联系站长邮箱:is@yisu.com进行举报,并提供相关证据,一经查实,将立刻删除涉嫌侵权内容。