我正在使用一个自定义规则和一个自定义警报程序,该警报程序在文本文件中写入警报,并且我不希望在警报之前写入规则的名称,因为只有该特定规则才会写入此文件。
是否有仅写入规则类型文本或警报文本的选项?
或者创建我自己的警报文本类型?理想情况下,我希望我的提醒文本仅为ruletype_text
发布于 2016-05-05 04:35:53
请参考我的问题here,它可能会有所帮助。
上面问题中的答案链接到此Documentation of elastalert,您可以在规则中指定一些参数来过滤警报数据。
或者尝试使用规则文件(alert.yaml或__.yaml)的名称,但这只是一种猜测。
https://stackoverflow.com/questions/37001415
复制相似问题