elastalert 基于EFK环境的邮件报警
1.安装elastalert 安装的python必须是2.7以上的版本
安装的路径 /usr/local/src
安装依赖
yum -y install wget openssl openssl-devel gcc gcc-c++
下载pytho的安装包 下载在/usr/local/src
wget https://www.python.org/ftp/python/3.6.2/Python-3.6.2.tgz
解压压缩包 检查环境并编译安装
解压压缩包
tar -zxf Python-3.6..tgz
进入那个目录
cd /usr/local/src/Python-3.6.
检查环境
./configure --prefix=/usr/local/python --with-openssl
编译安装
make && make install
删除系统自带的python (应为版本太低了)
rm -rf /usr/bin/python
创建一个环境变量
vim /etc/profile
在最后一行加入一行命令
export export PATH=$PATH:/usr/local/python/bin source /etc/profil
创建两条软连接
#创建两条软连接
ln -s /usr/local/python/bin/python3. /usr/bin/python
ln -s /usr/local/python/bin/pip3 /usr/bin/pip
pip install --upgrade pip //升级pip
输入python显示Python 3.6.2

退出quit()
vim /usr/bin/yum
vim /usr/libexec/urlgrabber-ext-down

下载elastalert的安装包 下载到得路径是/usr/local/src
wget https://github.com/Yelp/elastalert/archive/v0.2.1.tar.gz
tar xf v0.2.1.tar.gz
cd elastalert-0.2.
安装 cd elastalert-0.2.1
pip install "elasticsearch<7,>6"
pip install -r requirements.txt
python setup.py install
ll /usr/local/python/bin/elastalert* 可以看到生成的几个命令

安装之后会自带三个命令
elastalert-create-index:ElastAlert会把执行记录存放到一个ES 索引中,该命令就是用来 创建这个索引的,默认情况下,索引名叫elastalert_status。其中有4个 _type,都有 自己的@timestamp字段,所以同样也可以用kibana,来查看这个索引的日志记录情况。 elastalert-rule-from-kibana:从Kibana3已保存的仪表盘中读取Filtering设置,帮助生成config.yaml里的配置。不过注意,它只会读取filtering,不包括queries。 elastalert-test-rule:测试自定义配置中的rule设置
ln -s /usr/local/python/bin/elastalert* /usr/bin
以上操作完成后在root目录下输入ela按tab是否能补全在按tab是否能出现以下四个字母

输入elastalert-create-index

只需输入箭头对应的(host对应你的Elasticsearch的主机ip,port对应你的Elasticsearch的端口)
Use SSL? t/f:输入f 其他的一律都是回车 这是创建好的状态
返回到你的kibana浏览器页面出现以下三个代表创建成功(有些许的延迟)

进入elastalert-0.2.1拷贝一个配置文件
[root@kafka01 elastalert-0.2.]#
[root@kafka01 elastalert-0.2.]# pwd
/usr/local/src/elastalert-0.2.
[root@kafka01 elastalert-0.2.]# cp config.yaml.example config.yaml
vim config.yaml 进入配置文件注释空格全部干掉(/g^#/d)
rules_folder: wg_rules #规则目录,所有的规则放在这个目录下
run_every:
minutes: #运行频率1分钟
buffer_time:
minutes: #取值范围,15分钟以内的内容
es_host: 10.0.0.73 #es的IP地址
es_port: #es的端口
writeback_index: elastalert_status #这是在kibana的里的索引
writeback_alias: elastalert_alerts #别名
alert_time_limit:
days: #运行失败重置的时间是2天
在当前目录下mv example_rules wg_rules
进入wg_rules
新建红框两个文件(注意格式)

vim nginx_007.yaml
es_host: 10.0.0.73 #es主机IP地址
es_port: #es端口
name: nginx rule #规则名字必须是唯一的
type: frequency #类型为频率
index: webnginx* ## 监控的索引(这里一定注意是你在kibana索引*代表以xxx的结尾)
num_events: ## 限定时间内,发生的次数
timeframe:
hours: ## 一小时内有5个错误日志写进ES的话就发送邮件 filter:
- regexp: ##以正则的方式匹配, “.*” 就是已有日志写进es就算
message: ".*" alert: #方式(邮件)
- "email" email:
- "707132357@qq.com" smtp_host: smtp.qq.com
smtp_port:
smtp_ssl: false
#smtp_auth_file: /usr/local/src/elastalert-0.2./wg_rules/email_auth.yaml
smtp_auth_file: "email_auth.yaml"
from_addr: @qq.com
vim email_auth.yaml
user: '707132357@qq.com' #qq邮箱地址
password: 'wvozyiwhymbhbdei' #此地方写你qq邮箱的授权码
启动elastalert
elastalert --config /usr/local/src/elastalert-0.2.1/config.yaml --rule /usr/local/src/elastalert-0.2.1/wg_rules/nginx_007.yaml --verbose
启动后会显示up启动成功
INFO:elastalert:Starting up
INFO:elastalert:Disabled rules are: []
INFO:elastalert:Sleeping for 59.999868 seconds
如果没有命中每分钟会刷新一次
去有nginx机器上ab压测一些日志
显示

代表你创建规则成功匹配

这里表示你的规则成功命中
elastalert 基于EFK环境的邮件报警的更多相关文章
- elastalert基于微信公众号报警
环境部署 安装其它的必需包 yum install -y zlib-devel bzip2-devel openssl-devel ncurses-devel sqlite-devel 1,下载. ...
- elasticsearch5之Elastalert 安装使用 配置邮件报警和微信报警
简介 Elastalert是用python2写的一个报警框架(目前支持python2.6和2.7,不支持3.x),github地址为 https://github.com/Yelp/elastaler ...
- 基于Nginx+Keepalived的LB服务监控(邮件报警)
IDC两台机器上部署了Nginx+Keepalived主从模式的LB代理负载层,现在需要对LB进行每日巡检和服务监控,利用SendEmail邮件监控. 0)SendEmail部署 参考:http:// ...
- 【Linux】Zabbix + MPM + msmtp + mutt 监控MySQL + 邮件报警
Zabbix部署参考博文 http://blog.sina.com.cn/s/blog_5611597901017oe0.html MPM安装配置参考博文和MPM官网下载地址 http://blog ...
- C#结合SMTP实现邮件报警通知
写在前面 C#是微软推出的一门面向对象的通用型编程语言,它除了可以开发PC软件.网站(借助 http://ASP.NET)和APP(基于 Windows Phone),还能作为游戏脚本,编写游戏逻辑. ...
- zabbix添加邮件报警机制
zabbix添加邮件报警机制 作者:尹正杰 还记得之前跟大家聊过的一个如何监控一个目录的话题吗?我们虽然监控出来数据了,也有数据了,但是,只是监控也没有用啊~因为我们不能24小时盯着屏幕然后 出了事情 ...
- 使用Grafana 展示Docker容器的监控图表并设置邮件报警规则
一.Docker 容器监控报警方式 接着上篇文章的记录,看到grafana的版本已经更新到4.2了,并且在4.0以后的版本中,加入了Alert Notifications 功能,这样在对容器 监控完, ...
- Ubuntu16.04 + Zabbix 3.4.7 邮件报警设置
部署了Zabbix,需要配置邮件报警,在网上找了一些教程,大多是是用的CentOS + Zabbix 2.x版本的,而且还要写脚本,感觉太麻烦了,所以自己结合其他文章摸索了一套配置方法. 先说一下环境 ...
- 总zabbix配置-搭建-邮件报警-微信报警-监控mysql
Centos7安装Zabbix4.0步骤 官方搭建zabbix4.0的环境要求: 1. 环境搭建LAMP 前提Centos系统安装完成: 确认一下: 1 2 cat /etc/redhat-rele ...
随机推荐
- 【性能优化】一文学会Java死锁和CPU100%问题的排查技巧
原文链接: 00 本文简介 作为一名搞技术的程序猿或者是攻城狮,想必你应该是对下面这两个问题有所了解,说不定你在实际的工作或者面试就有遇到过: 第一个问题:Java死锁如何排查和解决? 第二个问题:服 ...
- 2019 ICPC 银川站
I. Base62(高精度进制转换) 比赛当时雷菊苣和队长俩人拿着大数板子摸了一百多行(然后在缺少大数板子的情况下雷菊苣一发过了orz) 今天补题随便摸了个高精度进制转换的板子交上去就过了还贼短,, ...
- python之路——阅读目录
阅读目录 希望大家多多交流,有错误的地方请随时指正,笔记记得可能有点杂 一.python入门 计算机基础 编程语言发展史和python安装 二.数据类型.字符编码.文件处理 python基础数据类型 ...
- groovy常用语法及实战
groovy语言简介 一种基于JVM的敏捷开发语言,作为编程语言可编译成java字节码,也可以作为脚本语言解释执行. 结合了Python.Ruby和Smalltalk的许多强大的特性 支持面向对象编程 ...
- vue nexttick的理解和使用场景
应用场景 需要在视图更新之后,基于新的视图进行操作 文档说明 在下次 DOM 更新循环结束之后执行延迟回调.在修改数据之后立即使用这个方法,获取更新后的 DOM nextTick原理 1.异步说明 V ...
- jspatch功能解析
一.三个模型: 1.补丁:运行时结构维护模型: 2.通信模型 3.解释模型:运行时 二.js.oc分层解释调用 js模块与oc模块的关系 1.oc调用js的配置信息完成配置: 2.oc运行时重定位到j ...
- Wamp Https 的 SSL认证 配置说明
Wamp Https 的 SSL认证 配置说明版本 Apache2.2.11注:右下角图标的 重启 不能有效加载 配置文件 应退出后重新运行注:C:\wamp\bin\apache\Apache2.2 ...
- Shadowmap简易实现
之前一直没有自己实现过阴影,只是概念上有所了解,这次通过Demo进行实际编写操作. 总的来说没有什么可以优化的,倒是对于窗户这种可用面片代替的物体似乎能优化到贴图上,之前arm有个象棋屋的demo做过 ...
- 八.软件自动化和web测试
1.软件自动化测试 1.1 自动化测试的概念 自动化测试:就是通过测试工具或其他手段,按照测试工程师的预定计划对软件产品进行自动化的测试 软件测试自动化涉及到测试流程.测试体系.自动化编译以 ...
- vue组件6 使用vue添加样式
class绑定,内联样式 数组语法 :class="[stylename]" js:data{stylename:classname} 对象语法:class={stylena ...