带你读《Elastic Stack 实战手册》之43:——3.5.2.Kibana的Alert(3)

简介: 带你读《Elastic Stack 实战手册》之43:——3.5.2.Kibana的Alert(3)

《Elastic Stack 实战手册》——三、产品能力——3.5 进阶篇——3.5.2.Kibana的Alert(2) https://developer.aliyun.com/article/1228797


完整的 Alert 流程

 

Alert 由 Condition(条件)、Action 和 Schedule 组成。当条件满足时,就会创建警报实例来呈现和调用操作。为了使 Action 设置和更新更容易,Action 包含了与第三方连接交互的

Connector 。

 

下面的例子将这些概念联系在一起:


image.png

1、只要警报的条件得到满足,就会创建一个警报实例。这个示例检查平均 CPU 为 > 0.9 的服务器。三个服务器满足条件,因此创建了三个实例。

2、Action 执行时,警报中设置的模板将被实际值填充。在这个示例中,创建了三个操作,模板字符串 {{server}} 被替换为每个实例的服务器名。

3、Kibana 调用这些 Action,将它们发送给第三方集成,比如邮件服务。

4、发送这些信息时,Action 会结合 Connector 中设置的信息发送。比如:邮件的 host/port/用户名/密码。

 

如何配置 Alert

 

目前 Kibana 提供了一种内置的警报类型:索引阈值类型(index threshold)。索引阈值警报类型,允许你指定要查询的索引、聚合字段和时间窗口。但底层 Elasticsearch 查询的详细信息是隐藏的。根据设定的查询条件,将结果与阈值进行比较,并在满足阈值时进行后续的调度执行。

 

操作示范

 

在 Stack management 的 Alert 中 Create alert,新建一个名为 test-alert 的告警。该告警用于检查索引test-es中fail_num的累计数量,test-alert每分钟检查一次,最多5分钟告警通知一次,标签为test。

 

索引test-es的数据如下:


PUT test-es
POST test-es/_mapping
{
      "properties" : {
        "@timestamp" : {
          "type" : "date",
          "format" : "yyyy/MM/dd HH:mm:ss||yyyy/MM/dd||epoch_millis"
        },
        "fail_num" : {
          "type" : "long"
        },
        "user" : {
          "properties" : {
            "id" : {
              "type" : "text",
              "fields" : {
                "keyword" : {
                  "type" : "keyword",
                  "ignore_above" : 256
                }
              }
            }
          }
        }
      }
    }

image.png


选择 Index threshold

image.png


配置 condition 条件为:监控索引 test-es 中10分钟内,如果 fail_num 总计超过5次则告警。

image.png

其中,WHEN 条件可选择为 count,average,sum,min 和 max。

 

《Elastic Stack 实战手册》——三、产品能力——3.5 进阶篇——3.5.2.Kibana的Alert (4) https://developer.aliyun.com/article/1228795

相关实践学习
以电商场景为例搭建AI语义搜索应用
本实验旨在通过阿里云Elasticsearch结合阿里云搜索开发工作台AI模型服务,构建一个高效、精准的语义搜索系统,模拟电商场景,深入理解AI搜索技术原理并掌握其实现过程。
ElasticSearch 最新快速入门教程
本课程由千锋教育提供。全文搜索的需求非常大。而开源的解决办法Elasricsearch(Elastic)就是一个非常好的工具。目前是全文搜索引擎的首选。本系列教程由浅入深讲解了在CentOS7系统下如何搭建ElasticSearch,如何使用Kibana实现各种方式的搜索并详细分析了搜索的原理,最后讲解了在Java应用中如何集成ElasticSearch并实现搜索。  
相关文章
|
6月前
|
存储 算法 关系型数据库
吃透分布式 ID:雪花算法、号段模式的底层逻辑与全场景架构避坑
本文深度解析分布式ID两大主流方案——雪花算法与号段模式,涵盖核心设计准则(唯一性、趋势递增、高性能等)、底层原理、代码实现、6大生产避坑指南及场景化选型建议,助你构建稳定可靠的分布式ID服务。
932 4
|
1月前
|
人工智能 监控 安全
2026年8月1日 AI创业机会日报
《AI创投内参》专注AI商业真相,基于20+权威数据源交叉验证,深度拆解“功能塌缩”、Agent基建、Shadow AI检测等高价值赛道,直击SaaS替代浪潮与垂直AI落地痛点。(239字)
|
7月前
|
消息中间件 人工智能 Cloud Native
【云故事探索】NO.20:古茗奶茶背后的云原生力量
古茗依托阿里云云原生架构,以微服务+DevOps实现敏捷迭代,通过RocketMQ Serverless应对“周三会员日”十万级TPS洪峰,弹性降本超40%;结合全链路可观测体系保障稳定,并迈向AI原生演进,让技术真正赋能业务创新。
405 7
|
7月前
|
边缘计算 算法 API
如何用离线库秒筛“数据中心”IP段并自动封号?
本文探讨如何通过离线IP库实现高并发风控:聚焦IDC/代理IP秒级识别与自动封号闭环。强调本地内存查询的低延迟、高可用优势,解析选型五维度(IDC标签、内存加载、更新频率等)、IP段匹配三大算法(二分、Radix树、Bitmap),并给出分级策略与工程部署建议。(239字)
320 1
|
1月前
|
运维 数据管理 数据安全/隐私保护
一个项目,多个团队?Dataphin目录权限帮你实现精细权限管控
Dataphin V6.2.0推出目录权限管控功能,支持项目内按一级目录精细化控制离线任务可见性(公开/指定成员可见),通过管理中心统一启停,授权目录管理员与可见成员,覆盖研发、运维、发布全链路,保障核心数据安全与多部门协同开发需求。(239字)
100 0
|
2月前
|
数据采集 人工智能 自然语言处理
跨境代购中小卖家生存法则 + 淘宝代购系统降本增效完整方案
本方案为跨境代购中小卖家量身打造,提炼五大生存法则:轻资产纯代采、数字化服务突围、严控成本、合规风控、垂直深耕。配套淘宝代购系统,实现采购、集运、仓储、财务、营销全链路自动化,降本增效,助力稳定盈利。(239字)
|
2月前
|
弹性计算 人工智能 运维
阿里云云监控对接使用完全指南:从入门到智能化运维
本文提供了一份完整的阿里云云监控(CloudMonitor 2.0)对接使用指南。作为融合了日志服务SLS、云监控CMS和应用实时监控服务ARMS的一站式可观测平台,云监控2.0提供了从基础设施到业务层的全栈监控能力。文章详细介绍了工作空间的创建与管理、接入中心的多源数据接入流程、告警规则与通知策略的配置方法、OpenAPI与SDK的调用示例、自定义监控数据上报方案,以及基于CLI和AI Agent Skill的智能化运维实践。同时涵盖了Prometheus集成、日志探索、仪表盘可视化等高级功能。通过本文,读者可以系统掌握云监控的对接使用技巧,构建高效、智能的可观测运维体系。
|
7月前
|
人工智能 缓存 文字识别
Python驱动的PDF信息提取与结构化输出:从文本到表格的全流程解析
本文详解Python处理PDF的三大场景:文本提取(PyPDF2/pdfplumber)、扫描件OCR(Tesseract+pdf2image)、表格结构化(Camelot/tabula),结合真实案例演示精准提取与自动化输出,助力合同、发票等业务数据高效数字化。(239字)
1120 1
|
8月前
|
人工智能 JSON 自然语言处理
AI解决传统录入效率大问题,我是如何改造了智能采购录入系统
针对采购团队手动整理聊天记录、录入订单效率低、易出错的痛点,我们基于JBoltAI开发了“智能采购录入系统”。通过对接企业微信/微信,自动采集并解析多模态聊天内容(文字、图片、文件、语音),利用AI实现采购信息自动提取、结构化生成订单,并无缝对接现有系统。项目实现录入效率提升70%以上,错误率降至1%以下,支持信息全程追溯,大幅降低采购风险。本文详述架构设计、核心功能实现及关键问题解决方案,为同类场景提供可复用的技术路径与实践参考。
746 3
|
存储 SQL 关系型数据库
MySQL 中character_set_server 和collation_server
在MySQL中,`character_set_server` 和 `collation_server` 是两个重要的系统变量,它们分别用于定义服务器级别的字符集和排序规则。 1. **character_set_server**: * 这个变量定义了MySQL服务器使用的默认字符集。字符集是一组字符的编码方式,它决定了如何在数据库中存储和检索字符数据。 * 例如,`utf8` 是一个常用的字符集,它支持大部分Unicode字符,包括中文、英文、阿拉伯文等。 * 你可以通过以下SQL命令查看当前的 `character_set_server` 设置: ``` sql`SHOW V
2180 1

热门文章

最新文章