Spec-Zone.ru › Elasticsearch 8
›Elasticsearch Guide [8.17]

Watcher

Kibana Alerting предоставляет набор встроенных действий и предупреждений, интегрированных с такими приложениями, как APM, Metrics, Security и Uptime. Вы можете использовать Kibana Alerting для обнаружения сложных условий в разных приложениях Kibana и запускать действия, когда эти условия выполняются. Дополнительную информацию см. в разделе Уведомления и действия.

Вы можете использовать Watcher для отслеживания изменений или аномалий в ваших данных и выполнения необходимых действий в ответ. Например, вы можете:

  • Отслеживать социальные сети как еще один способ обнаружения отказов в автоматизированных системах, взаимодействующих с пользователями, таких как банкоматы или системы продажи билетов. При превышении порога значимости количества твитов и сообщений в каком-либо регионе, уведомляйте технического специалиста.
  • Отслеживать вашу инфраструктуру, отслеживая использование дискового пространства со временем. Создавайте тикет в службу поддержки, когда серверы, вероятно, скоро закончат свободное дисковое пространство.
  • Отслеживать сетевую активность для обнаружения вредоносной активности и предпринять проактивные действия по изменению конфигурации брандмауэра для отклонения вредоносного пользователя.
  • Отслеживать Elasticsearch и отправлять немедленное уведомление системному администратору, если узлы покидают кластер или пропускная способность запросов превышает ожидаемый диапазон.
  • Отслеживать время отклика приложения и, если время загрузки страницы превышает SLA более чем на 5 минут, создавайте тикет в службу поддержки. Если SLA превышен на час, уведомляйте дежурного администратора.

Все эти сценарии использования имеют несколько ключевых свойств:

  • Соответствующие данные или изменения в данных могут быть идентифицированы с помощью периодического запроса к Elasticsearch.
  • Результаты запроса могут быть проверены на соответствие условию.
  • Если условие выполняется, выполняются одно или несколько действий — отправляется электронное письмо, уведомляется сторонний сервис или результаты запроса сохраняются.

Как работают наблюдения

Функции уведомлений предоставляют API для создания, управления и тестирования наблюдений. Наблюдение описывает одно предупреждение и может содержать несколько действий уведомления.

Наблюдение строится из четырёх простых компонентов:

Расписание
Расписание для выполнения запроса и проверки условия.
Запрос
Запрос, который нужно выполнить в качестве входных данных для условия. Наблюдения поддерживают весь язык запросов Elasticsearch, включая агрегации.
Условие
Условие, определяющее, следует ли выполнять действия. Вы можете использовать простые условия (всегда истинно) или использовать скрипты для более сложных сценариев.
Действия
Одно или несколько действий, таких как отправка электронного письма, передача данных в сторонние системы через веб-хук или индексирование результатов запроса.

Полная история всех наблюдений сохраняется в индексе Elasticsearch. Эта история отслеживает каждый раз, когда срабатывает наблюдение, и записывает результаты запроса, выполнено ли условие и какие действия были выполнены.

© 2023-2025 Elasticsearch
As of September 2024, Elasticsearch is available under a choice of three licenses: the Server Side Public License (SSPL), the Elastic License, or the AGPLv3 (OSI approved).
Elasticsearch and the Elasticsearch logo are trademarks of Elasticsearch B.V., registered in the U.S. and in other countries.
https://www.elastic.co/guide/en/elasticsearch/reference/8.17/xpack-alerting.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API