1.已經配置好了,在debug的時候match也有顯示,但是alert就是不發出來,配置文件如下:rule的配置:name: ossec_ruletype: anyindex: logstash-ossec-*filter:term:type: "ossec"alert:"post"http_post_url: "http://.../"config.yaml的配置:rules_folder: ossec_rulesrun_every:seconds: 1buffer_time:seconds: 1es_host: 127.0.0.1es_port: 9200writeback_index: elastalert_statusalert_time_limit:days: 1求解,真的很急,謝謝各位好人
elasticalert如何一旦match到數據立即發出post的alert?
搖曳的薔薇
2018-07-19 22:18:47