首页
学习
活动
专区
圈层
工具
发布
首页
学习
活动
专区
圈层
工具
MCP广场
社区首页 >问答首页 >基于修复条件的splunk中的警报

基于修复条件的splunk中的警报
EN

Stack Overflow用户
提问于 2021-09-24 06:27:28
回答 2查看 28关注 0票数 0

我正在尝试在splunk中创建一个警报,以便如果日志中存在“由于连接而发生错误”的表达式,并且如果在5分钟后没有自动纠正,则应生成警报。

这里的补救措施是,如果在生成警报后的五分钟内没有出现“由于连接而发生的错误”,则表示问题已修复。这个是可能的吗?请指点一下。

EN

回答 2

Stack Overflow用户

发布于 2021-09-24 13:39:13

如果在问题解决之前,每隔5分钟出现一次“由于连接而发生错误”的消息,那么您应该能够通过统计最近6分钟内的消息数来检测修复。

代码语言:javascript
复制
index=foo "Error occured due to connection" earliest=-6m
| stats count
| where count > 1
票数 1
EN

Stack Overflow用户

发布于 2021-09-28 23:54:16

由于需求一直在变化,目前还不清楚期望的结果是什么。也许这将有助于解决这个问题。

代码语言:javascript
复制
index=foo "Error occured due to connection" earliest=-15m
| bin span=5m _time
| stats count by _time
| ```something else to get the final results```
票数 0
EN
页面原文内容由Stack Overflow提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://stackoverflow.com/questions/69310472

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档