使用elastalert创建基于%的警报

时间:2017-02-22 01:29:33

标签: elasticsearch alert elastalert

目前使用规则类型频率(或任何其他),我们可以配置基于计数的警报。

离。如果错误= 404,则在过去1小时内发生超过5次。

但我想配置基于%的警报而不是基于计数的警报。

离。如果Error = 404在过去1小时内超过10%。

是否可以配置此类警报?

1 个答案:

答案 0 :(得分:0)

elastAlert允许任何人create their own rules。因此,您可以从frequency rule does开始激发自己,并创建一个适用于百分比的新工具。

在您的情况下,您可以简单地继承FrequencyRule并修改行为以满足您的需求,而不是创建新规则