我尝试了Graylog社区论坛,但没有回应,所以我向Stackoverflow寻求帮助。
我需要设置一个灰色日志警报的基础上,字段值大于某些阈值。例如,我的消息:“sample alert,age: 100”我希望在age > 60时收到警报。(您可以假设设置了年龄提取器,并将年龄转换为数值)
在警报中有这种聚合条件,但它跨多个消息进行聚合。我需要的比这简单得多,
这个是可能的吗?我怎么能这么做呢?
注意:我的Graylog版本v2.4.6
提前感谢
发布于 2018-11-15 09:06:25
没有警报条件可用于检查是否有任何消息包含大于n的字段。解决方法是设置一个包含所有字段大于n的消息的流,然后在该流上使用消息计数条件对任何传入的消息发出警报。
https://stackoverflow.com/questions/53302542
复制