首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >ElastAlert平行线找不到结果

ElastAlert平行线找不到结果
EN

Stack Overflow用户
提问于 2017-10-19 22:52:54
回答 2查看 1.5K关注 0票数 1

使用flatline框架创建ElastAlert警报类型。

当我以完全相同的语法在Kibana中使用查询时,它会返回结果,但是ElastAlert不会返回任何结果。

这是我的弹性警报规则-file.xml

代码语言:javascript
复制
name: Test Flatline
type: flatline
run_every:
    seconds: 15
relalert: 
    minutes: 0
es_host: localhost
es_port: 9200
threshold: 1
timeframe: 
    minutes: 5
index: my-index-*
filter: 
- query:
    query_string:
        query: "_type:metric"  # this returns results in both kibana and elastalert
        #query: "_type:metric AND _exists_:My\ Field\ With\ Spaces.value" # this returns results in kibana but not in elastalert

timestamp_type: unix_ms
alert:
  - command
command: ["my-bash-script.sh"]

所以我试着玩这个查询,如果我只指定_type:metric,那么Kibana中的搜索结果似乎与ElastAlert中的搜索结果相匹配。

但是,当我试图在第二个查询中使用_exists_ lucene语法时,ElastAlert不会返回任何内容,而Kibana似乎对语法没有问题。

有什么想法吗?

EN

回答 2

Stack Overflow用户

回答已采纳

发布于 2018-01-12 19:28:04

我让it...just忘了发回信。

显然,对于带有空格的字段,您需要转义反斜杠,因此所讨论的行如下所示:

代码语言:javascript
复制
query: "_type:metric AND _exists_:My\\ Field\\ With\\ Spaces.value"

此外,在使用Ansible (YAML)配置的特殊情况下,需要添加反斜杠来转义每个反斜杠。

因此,YAML文件中的条目如下所示:

代码语言:javascript
复制
query: "My\\\\ field\\\\ With\\\\ Spaces.value"
票数 0
EN

Stack Overflow用户

发布于 2019-10-23 12:04:45

可以通过对字段数据使用双引号来避免转义:

代码语言:javascript
复制
query: '_type:metric AND _exists_:"My Field With Spaces.value"'
票数 0
EN
页面原文内容由Stack Overflow提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://stackoverflow.com/questions/46840033

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档