Tag: elastic
-
一、安装Logstash 前面安装过Logstash了,不做解释直接跳过 二、配置Logstash 在logstash目录下,编辑我们之前的配置文件logstash.conf vim logstash.conf input、output字面意思,从redis去拿取数据,输出到Elasti
-
一、安装Logstash Logstash我也是在/data下创建了个logstash目录 和Filebeat一样去官网找到你相应的版本下载并解压,点击链接 跳转官网:Logstash curl -L -O https://artifact
-
Filebeat日志采集到Elasticsearch集群
Public一、安装Filebeat 注意:所有版本需要一直,我这里Elasticsearch是7.10.1,包括后期的Logstash那些都需要版本一致。
-
Elasticsearch自动清理脚本
Public脚本 我在data下创建的脚本文件就叫:vi /data/clear_log.sh,内容如下 #!/bin/sh #获取时间 time=`date +'%Y-%m-%d %H:%M:%S'` cipan=`df -h| grep sda3` #查询磁盘使用率 liang=`df -h| grep s
-
ElastAlert2告警不分词查询
Public原查询条件 需求是带“服务商回传提单异常”的日志捞出来告警,当我按以下查询条件告警时会发现匹配不到我想要的日志 原因:query_string查询默认就是模糊查询(并且是分词查询),例如”123“会拆分查询是否带否带1、带2、带3的日志 条件不要*查询,不然拆分一个*出来匹配,会每条日志都告警 fi
-
Archery- SQL审核查询平台告警通知设置
Public邮箱通知 进入系统管理-》配置项管理 工单通知分类里面 ARCHERY_BASE_URL:平台地址,告警通知的时候可以点此链接跳转,访问审核sql详情页 DDL_NOTIFY_AUTH_GROUP:DDL工单通知权限组名,对应权限组管理页面的名称,为空则不通知,仅DDL工单执行完毕