ElastAlert를 사용하는 방법을 배우고 있습니다. ElasAlert 또는 더 나은 솔루션을 사용하여 다중 카디널리티 규칙을 실행하고 싶습니다. 예를 들어여러 ElastAlert 규칙을 실행하는 방법
,
filter:
- query:
query_string:
query: "message: *A*"
filter:
- query:
query_string:
query: "message: *B*"
filter:
- query:
query_string:
query: "message: *C*"
내가 모니터링 할 몇 가지 조건이 필요가, 내가 수행해야합니다 분당 그들 중보다 낮은 1 메시지는 ALTER를 받았다. 하나의 규칙에서 실행 가능합니까 아니면 여러 프로세스에서 실행할 수 있습니까?