ElastAlert规则类型频率以在所有事件上创建“ n”个警报

时间:2018-10-12 02:10:38

标签: elastalert

我有一个具有以下设置的ElastAlert规则;

  • Type:频率
  • num_event是1
  • timeframe是24小时。

假设我有一个带有以下消息的事件列表:

  1. backup_fail_event node = 10
  2. backup_fail_event node = 20
  3. backup_fail_event node = 30

我当前正在使用过滤器来查找带有“ backup_fail_event”标记的事件。我的警报有效,但是仅警报一次,也就是检测到任何“ backup_fail_event”消息时。

问题:当检测到多个事件时,是否可以使用任何弹性规则或其他配置属性来使频繁规则类型触发多次?

示例:

  • 如果发生了1个以上的事件,将引发警报
  • 对于每个这些事件,提醒一次。

因此,在上述情况下,它应该提醒我3次。

0 个答案:

没有答案