ElastAlert没有警报发送到松弛状态

时间:2019-03-13 14:11:04

标签: elasticsearch

每当发生新的日志信息时,我都会尝试向Slack发送警报

 es_host: XXX

 es_port: XXXX

 name: Error log Masterprice

 type: any

 index: masterprice-*

 filter:
 - query:
    query_string:
      query: "loglevel.keyword: INFO"

 alert:
 - "slack"
 - "email"
 email: "XXX"
 slack:
 slack_webhook_url: "https://hooks.slack.com/services/XXXX"

当我测试此消息时,我从上一个1中获得了13096次匹配。当出现新日志时,没有警报发送到Slack,并且我不知道为什么。

你能帮我吗?

0 个答案:

没有答案