私は次のルールを書きました
type: frequency
filter:
- query:
query_string:
query: "category:foo.bar AND msg._:*Failure*"
alert_text: "Total number of errors cross threshold..... <a href='{0}'>Kibana link</a>"
alert_text_args:
- kibana_link
alert_text_type: alert_text_only
私のconfig.yamlは
# Kibana Dashboard
use_kibana4_dashboard: http://mykibana.com/
アラートが発生し、メッセージに挿入しているハイパーリンクをクリックしたとき。ダッシュボードに移動します。
しかし、私が望むのは、ダッシュボードの代わりにデータ検出画面に移動し、そこでアラートが発生したときに発行したものとまったく同じクエリを発行することです.
このようにして、アラートが発生したときに elastalert が見たクエリ結果を正確に確認したいと考えています。