我有一个ELK堆栈。我需要有一个通知系统,它会查询弹性搜索特定查询并触发电子邮件通知,如果找到一个。可以有人建议任何这样的开源通知工具吗?
答案 0 :(得分:8)
我会想看看elastalert:
https://github.com/Yelp/elastalert
它涵盖了(在apache许可下)用例:
"匹配Y时间内有X事件的地方" (频率类型)
"在事件发生率增加或减少时匹配" (穗型)
"在Y时间内少于X个事件时匹配" (flatline type)
答案 1 :(得分:3)