elk スタック (Logstash、Elastic search、および kibana) を構成し、以下のようなカスタム ログ ファイルを作成しました。
05/August/2015:16:55:10: www.****.com: statuscode = 200: ロード時間 = 0.734 05/August/2015:16:55:11: ****.my : statuscode = 403 : ロード時間 = 0.340 05/August/2015:17:00:01 : www. ****.mx: statuscode = 200: ロード時間 = 2.282 05/August/2015:17:00:03: www. ****.my : statuscode = 200 : ロード時間 = 2.663 05/August/2015:17:00:06 : www. ****.co.id : statuscode = 200 : ロード時間 = 1.455 05/August/2015:17:00:08 : ****. ****.my : statuscode = 200 : ロード時間 (秒) = 1.684
このログは、logstash で正常に構成されており、Kibana で適切に表示されています。ここで、ログ内の上記の Web サイトのいずれかで 504 または 403 ステータス コードが 5 カウント以上連続して表示された場合に、電子メール アラートを構成したいと考えています。ログ ファイルのパターンに一致するフィルターを追加する必要があることはわかっています。しかし、これはカスタム ログであるため、実行できません。