Spec-Zone.ru › Elasticsearch 7
›Elasticsearch Guide [7.17]

Watcher

Kibana Alerting предоставляет набор встроенных действий и оповещений, интегрированных с приложениями, такими как APM, метрики, безопасность и время безотказной работы. Вы можете использовать Kibana Alerting для обнаружения сложных условий в различных приложениях Kibana и запускать действия, когда эти условия выполняются. Дополнительную информацию см. на странице Оповещения и действия.

Вы можете использовать Watcher для отслеживания изменений или аномалий в ваших данных и выполнения необходимых действий в ответ. Например, вы можете:

  • Отслеживать социальные сети как еще один способ обнаружения сбоев в ориентированных на пользователя автоматизированных системах, таких как банкоматы или системы продажи билетов. Когда количество твитов и сообщений в регионе превышает пороговое значение значимости, уведомите специалиста по обслуживанию.
  • Отслеживать вашу инфраструктуру, отслеживая использование диска во времени. Откройте тикет в службу поддержки, когда любые серверы, вероятно, закончатся свободным пространством в ближайшие несколько дней.
  • Отслеживать сетевую активность для обнаружения вредоносной активности и проактивно изменять конфигурацию брандмауэра для отклонения вредоносного пользователя.
  • Отслеживать Elasticsearch и отправлять немедленное уведомление системному администратору, если узлы покидают кластер или пропускная способность запросов превышает ожидаемый диапазон.
  • Отслеживать время отклика приложения, и если время загрузки страницы превышает SLA более 5 минут, откройте тикет в службу поддержки. Если SLA превышается в течение часа, свяжитесь с администратором на дежурстве.

Все эти сценарии использования имеют несколько ключевых свойств:

  • Соответствующие данные или изменения в данных могут быть идентифицированы с помощью периодического запроса Elasticsearch.
  • Результаты запроса могут быть проверены на соответствие условию.
  • Если условие выполняется, выполняются одно или несколько действий — отправляется электронное письмо, уведомляется система третьей стороны или результаты запроса сохраняются.

Как работают часы

Функции оповещения предоставляют API для создания, управления и тестирования часов. Часы описывают одно оповещение и могут содержать несколько действий уведомления.

Часы строятся из четырех простых строительных блоков:

Расписание
Расписание для выполнения запроса и проверки условия.
Запрос
Запрос для выполнения в качестве входных данных для условия. Часы поддерживают весь язык запросов Elasticsearch, включая агрегации.
Условие
Условие, определяющее, выполнять ли действия. Вы можете использовать простые условия (всегда истинно) или использовать скриптинг для более сложных сценариев.
Действия
Одно или несколько действий, таких как отправка электронного письма, передача данных в системы третьих сторон через webhook или индексирование результатов запроса.

Полная история всех часов хранится в индексе Elasticsearch. Эта история отслеживает каждый раз, когда часы срабатывают, и записывает результаты запроса, выполнялось ли условие и какие действия были выполнены.

© 2023-2025 Elasticsearch
As of September 2024, Elasticsearch is available under a choice of three licenses: the Server Side Public License (SSPL), the Elastic License, or the AGPLv3 (OSI approved).
Elasticsearch and the Elasticsearch logo are trademarks of Elasticsearch B.V., registered in the U.S. and in other countries.
https://www.elastic.co/guide/en/elasticsearch/reference/7.17/xpack-alerting.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API