logstash elasticsearch ealstalert 關於@timestamp的處理

1、需求 一、logstash採集日誌數據,並將日誌數據寫入 ES 集羣中,其中@timestamp採用北京時間(默認爲ISO8601)python 二、elastalert 間隔60秒運行一次規則文件,若是查詢到匹配規則文件的日誌,則告警。elastalert默認是查詢 @timestamp,並在內部轉換爲 ISO8601 格式的時間。ruby 2、解決方案 一、 logstash 執行時指定的
相關文章
相關標籤/搜索