首页 > 运维 > ELK > kibana+sentinl邮箱+钉钉日志报警
2019
06-19

kibana+sentinl邮箱+钉钉日志报警

sentinl插件下载地址:

1.安装插件

安装完成后重启kibana

安装完之后我们需要先了解一下sentinl的界面里的各个设置的功能。主界面如下图所示。

2.开始配置

1.创建一个监控计划

1.1. General界面:是设置这个监控任务的名称和设置任务运行间隔的时间,图中的设置是每五分钟运行计划任务一次。第一个空是小时,第二个是分钟,最后一个是秒,大家按需设置。

1.2. Input界面是设置报警触发源,这里需要重点说下这个,因为这个也是我踩的坑。这边我复制我的Input,大家根据自己的需求改下。

1.3. Condition为报警触发条件,当我们在前面匹配到我们的预警内容后,我们在这可以设置一个阈值,比如我们设置为0时,就意味着只要匹配到就会触发,设置为1时,只有出现大于1才会触发。

1.4 Transform是一个附属条件,暂时没有发现他的用处。

1.5接下来就是:Action也就是触发后的动作,我们这里选择的是邮件。

配置邮件之前先配置下你本地机器发送邮件的设置,具体看这里

1.6.配置kibana( 编辑kibana.yml在末尾加入以下内容 因为我是不使用ssl协议,所以我将ssl设置为false )

1.7 配置Actions 邮件

配置完成后点击右上角save保存

在这里插入图片描述
在这里插入图片描述

点击手动触发报警

配置钉钉报警

钉钉官方文档 https://ding-doc.dingtalk.com/doc#/serverapi2/qf2nxq

  1. Throttle为节流阀(不知道怎么翻译合适),即设置多少时间如果告警未解除,不会重复发送告警。

2. body格式根据钉钉的机器人API文档配置

这里的参数都是来自日志的json数据,需要什么自己根据需求修改

查看自己kibana 日志json串

还有一个要注意:

点击右上角save

测试

最后编辑:
作者:shooter
这个作者貌似有点懒,什么都没有留下。