Size: a a a

2019 October 18

AR

Antony Ryabov in E.L.K.
да
источник

D

Dmitry in E.L.K.
а в композере у вас или обычном контейнере?
источник

AR

Antony Ryabov in E.L.K.
в k8s через helm
источник

D

Dmitry in E.L.K.
ну ок
источник

D

Dmitry in E.L.K.
а как elastalert должен работать? updating environment: 0 added, 0 changed, 0 removed - как я понял, это значит что не работает
источник

AR

Antony Ryabov in E.L.K.
эм, шта?
источник

AR

Antony Ryabov in E.L.K.
rule какой?
источник

AR

Antony Ryabov in E.L.K.
и конфиг
источник

AR

Antony Ryabov in E.L.K.
вообще у них в github документация неплохая
источник

RK

Ruslan Kuksa in E.L.K.
Ruslan Kuksa
Как оптимально решить задачу по навешиванию дискавером и редисов, и шаблонов, и путей, и что-там-ещё-бывает?
:( наверное, я заглянул со своим вопросом не туда
источник

D

Dmitry in E.L.K.
Antony Ryabov
эм, шта?
py36: commands succeeded
docs: commands succeeded
congratulations :)


у них там нет объяснения вот этого
источник

D

Dmitriy in E.L.K.
Ruslan Kuksa
:( наверное, я заглянул со своим вопросом не туда
скорее - очень размытый вопрос) Автодискаверинг заточен под докер-кубер. Хочешь чего-то нестандартного - надо писать свой процессор для генерации hint. Ну и вообще не понятно, при чем тут redis
источник

D

Dmitry in E.L.K.
Antony Ryabov
rule какой?
es_host: elasticsearch
es_port: 9200
es_username: elastic
es_password: changeme
name: binance_errors
type: any
#
index: filebeat-*
terms_window_size:
 days: 1
filter:
- query:
    query_string:
            query: "container.image.name:binance_bnbchain"

alert:
- "telegram"
#
alert_text: "from elastalert - {0}, {1}, {2}"
alert_text_args: ["type", "username2", "timestamp"]
alert_text_type: alert_text_only
#
# from botfather
telegram_bot_token: 73651734[HIDDEN]
# Unique identifier for the target chat or username of the target channel (in the format @channelusername)
# https://api.telegram.org/bot_token/getUpdates
telegram_room_id: "binance_tracker"
источник

AR

Antony Ryabov in E.L.K.
Dmitry
py36: commands succeeded
docs: commands succeeded
congratulations :)


у них там нет объяснения вот этого
такое он пишет когда тест конфига прошел
источник

D

Dmitry in E.L.K.
окей. а как теперь его запустить?
источник

D

Dmitry in E.L.K.
или понять что не так с конфигом
источник

AR

Antony Ryabov in E.L.K.
Dmitry
окей. а как теперь его запустить?
помимо рулов, есть еще конфиг
источник

D

Dmitry in E.L.K.
сonfig.yaml?
источник

AR

Antony Ryabov in E.L.K.
наверное, у нас кастомное имя используется и через параметр задается при запуске
источник

D

Dmitry in E.L.K.
а рулы в папке example-rules или по-другому указываются?
источник