升级到最新版之后,使用Alerts and Actions功能,想对message这个字段 中出现“aaaa” 这样的字符 就触发告警,但是这个'包含' 的选项没有看到,而logs的告警是全匹配啊,而且只能把索引加进logs才行,想咨询下 我想对不同索引的 不同字段 进行 模糊匹配告警,该如何做?
只有在Log threshold 里面 才有关于匹配的 几个选项:matches, does not match, matches phrase, does not match phrase 。 但是我是想在字段里面包含 我想要的 就告警。
只有在Log threshold 里面 才有关于匹配的 几个选项:matches, does not match, matches phrase, does not match phrase 。 但是我是想在字段里面包含 我想要的 就告警。
2 个回复
FFFrp
赞同来自:
stephenwang - 6666
赞同来自: