对弹性模型中的多个索引和不同规则的多个查询

时间:2017-06-07 09:40:15

标签: elastalert

我想在elastalert中对elasticsearch的多个索引运行多个查询。我怎样才能做到这一点? 例如:我想使用第一个过滤器并键入" any"在索引abc *上,第二个过滤器和类型"频率"在索引xyz *

 type: any
 type: frequency
 index: abc*
 index: xyz*
 filter:
  - match:
    loglevel: "INFO"
 filter:
  - match:
    loglevel: "ERROR"

0 个答案:

没有答案