1.安装elastalert  安装的python必须是2.7以上的版本

安装的路径  /usr/local/src

安装依赖

yum -y install wget openssl openssl-devel gcc gcc-c++ 

下载pytho的安装包  下载在/usr/local/src

wget https://www.python.org/ftp/python/3.6.2/Python-3.6.2.tgz

解压压缩包 检查环境并编译安装

解压压缩包
tar -zxf Python-3.6..tgz
进入那个目录
cd /usr/local/src/Python-3.6.
检查环境
./configure --prefix=/usr/local/python --with-openssl
编译安装
make && make install

删除系统自带的python (应为版本太低了)

rm -rf /usr/bin/python

创建一个环境变量

vim /etc/profile
在最后一行加入一行命令
export export PATH=$PATH:/usr/local/python/bin source /etc/profil

创建两条软连接

#创建两条软连接
ln -s /usr/local/python/bin/python3. /usr/bin/python
ln -s /usr/local/python/bin/pip3 /usr/bin/pip
pip install --upgrade pip //升级pip

输入python显示Python 3.6.2

退出quit()

vim /usr/bin/yum
vim /usr/libexec/urlgrabber-ext-down

下载elastalert的安装包  下载到得路径是/usr/local/src

wget https://github.com/Yelp/elastalert/archive/v0.2.1.tar.gz
tar xf v0.2.1.tar.gz
cd elastalert-0.2.

安装 cd elastalert-0.2.1

pip install "elasticsearch<7,>6"
pip install -r requirements.txt
python setup.py install
ll /usr/local/python/bin/elastalert*  可以看到生成的几个命令

  

安装之后会自带三个命令

elastalert-create-index:ElastAlert会把执行记录存放到一个ES 索引中,该命令就是用来 创建这个索引的,默认情况下,索引名叫elastalert_status。其中有4个 _type,都有 自己的@timestamp字段,所以同样也可以用kibana,来查看这个索引的日志记录情况。

elastalert-rule-from-kibana:从Kibana3已保存的仪表盘中读取Filtering设置,帮助生成config.yaml里的配置。不过注意,它只会读取filtering,不包括queries。

elastalert-test-rule:测试自定义配置中的rule设置 
ln -s /usr/local/python/bin/elastalert* /usr/bin

以上操作完成后在root目录下输入ela按tab是否能补全在按tab是否能出现以下四个字母

输入elastalert-create-index

只需输入箭头对应的(host对应你的Elasticsearch的主机ip,port对应你的Elasticsearch的端口)

Use SSL? t/f:输入f    其他的一律都是回车  这是创建好的状态

返回到你的kibana浏览器页面出现以下三个代表创建成功(有些许的延迟)

进入elastalert-0.2.1拷贝一个配置文件

[root@kafka01 elastalert-0.2.]#
[root@kafka01 elastalert-0.2.]# pwd
/usr/local/src/elastalert-0.2.
[root@kafka01 elastalert-0.2.]# cp config.yaml.example config.yaml

vim config.yaml  进入配置文件注释空格全部干掉(/g^#/d)

rules_folder: wg_rules  #规则目录,所有的规则放在这个目录下
run_every:
minutes: #运行频率1分钟
buffer_time:
minutes: #取值范围,15分钟以内的内容
es_host: 10.0.0.73 #es的IP地址
es_port: #es的端口
writeback_index: elastalert_status #这是在kibana的里的索引
writeback_alias: elastalert_alerts #别名
alert_time_limit:
days: #运行失败重置的时间是2天

在当前目录下mv  example_rules   wg_rules

进入wg_rules

新建红框两个文件(注意格式)

vim nginx_007.yaml

es_host: 10.0.0.73   #es主机IP地址
es_port: #es端口
name: nginx rule #规则名字必须是唯一的
type: frequency #类型为频率
index: webnginx* ## 监控的索引(这里一定注意是你在kibana索引*代表以xxx的结尾)
num_events: ## 限定时间内,发生的次数
timeframe:
hours: ## 一小时内有5个错误日志写进ES的话就发送邮件 filter:
- regexp: ##以正则的方式匹配, “.*” 就是已有日志写进es就算
message: ".*" alert: #方式(邮件)
- "email" email:
- "707132357@qq.com" smtp_host: smtp.qq.com
smtp_port:
smtp_ssl: false
#smtp_auth_file: /usr/local/src/elastalert-0.2./wg_rules/email_auth.yaml
smtp_auth_file: "email_auth.yaml"
from_addr: @qq.com

vim email_auth.yaml

user: '707132357@qq.com' #qq邮箱地址
password: 'wvozyiwhymbhbdei' #此地方写你qq邮箱的授权码

启动elastalert

elastalert --config /usr/local/src/elastalert-0.2.1/config.yaml --rule /usr/local/src/elastalert-0.2.1/wg_rules/nginx_007.yaml --verbose

启动后会显示up启动成功 

INFO:elastalert:Starting up
INFO:elastalert:Disabled rules are: []
INFO:elastalert:Sleeping for 59.999868 seconds 

如果没有命中每分钟会刷新一次

去有nginx机器上ab压测一些日志

显示

代表你创建规则成功匹配

这里表示你的规则成功命中

elastalert 基于EFK环境的邮件报警的更多相关文章

  1. elastalert基于微信公众号报警

    环境部署 安装其它的必需包 yum install -y zlib-devel bzip2-devel openssl-devel ncurses-devel sqlite-devel   1,下载. ...

  2. elasticsearch5之Elastalert 安装使用 配置邮件报警和微信报警

    简介 Elastalert是用python2写的一个报警框架(目前支持python2.6和2.7,不支持3.x),github地址为 https://github.com/Yelp/elastaler ...

  3. 基于Nginx+Keepalived的LB服务监控(邮件报警)

    IDC两台机器上部署了Nginx+Keepalived主从模式的LB代理负载层,现在需要对LB进行每日巡检和服务监控,利用SendEmail邮件监控. 0)SendEmail部署 参考:http:// ...

  4. 【Linux】Zabbix + MPM + msmtp + mutt 监控MySQL + 邮件报警

    Zabbix部署参考博文 http://blog.sina.com.cn/s/blog_5611597901017oe0.html  MPM安装配置参考博文和MPM官网下载地址 http://blog ...

  5. C#结合SMTP实现邮件报警通知

    写在前面 C#是微软推出的一门面向对象的通用型编程语言,它除了可以开发PC软件.网站(借助 http://ASP.NET)和APP(基于 Windows Phone),还能作为游戏脚本,编写游戏逻辑. ...

  6. zabbix添加邮件报警机制

    zabbix添加邮件报警机制 作者:尹正杰 还记得之前跟大家聊过的一个如何监控一个目录的话题吗?我们虽然监控出来数据了,也有数据了,但是,只是监控也没有用啊~因为我们不能24小时盯着屏幕然后 出了事情 ...

  7. 使用Grafana 展示Docker容器的监控图表并设置邮件报警规则

    一.Docker 容器监控报警方式 接着上篇文章的记录,看到grafana的版本已经更新到4.2了,并且在4.0以后的版本中,加入了Alert Notifications 功能,这样在对容器 监控完, ...

  8. Ubuntu16.04 + Zabbix 3.4.7 邮件报警设置

    部署了Zabbix,需要配置邮件报警,在网上找了一些教程,大多是是用的CentOS + Zabbix 2.x版本的,而且还要写脚本,感觉太麻烦了,所以自己结合其他文章摸索了一套配置方法. 先说一下环境 ...

  9. 总zabbix配置-搭建-邮件报警-微信报警-监控mysql

    Centos7安装Zabbix4.0步骤 官方搭建zabbix4.0的环境要求: 1. 环境搭建LAMP 前提Centos系统安装完成:  确认一下: 1 2 cat /etc/redhat-rele ...

随机推荐

  1. 【性能优化】一文学会Java死锁和CPU100%问题的排查技巧

    原文链接: 00 本文简介 作为一名搞技术的程序猿或者是攻城狮,想必你应该是对下面这两个问题有所了解,说不定你在实际的工作或者面试就有遇到过: 第一个问题:Java死锁如何排查和解决? 第二个问题:服 ...

  2. 2019 ICPC 银川站

    I. Base62(高精度进制转换) 比赛当时雷菊苣和队长俩人拿着大数板子摸了一百多行(然后在缺少大数板子的情况下雷菊苣一发过了orz) 今天补题随便摸了个高精度进制转换的板子交上去就过了还贼短,, ...

  3. python之路——阅读目录

    阅读目录 希望大家多多交流,有错误的地方请随时指正,笔记记得可能有点杂 一.python入门 计算机基础 编程语言发展史和python安装  二.数据类型.字符编码.文件处理 python基础数据类型 ...

  4. groovy常用语法及实战

    groovy语言简介 一种基于JVM的敏捷开发语言,作为编程语言可编译成java字节码,也可以作为脚本语言解释执行. 结合了Python.Ruby和Smalltalk的许多强大的特性 支持面向对象编程 ...

  5. vue nexttick的理解和使用场景

    应用场景 需要在视图更新之后,基于新的视图进行操作 文档说明 在下次 DOM 更新循环结束之后执行延迟回调.在修改数据之后立即使用这个方法,获取更新后的 DOM nextTick原理 1.异步说明 V ...

  6. jspatch功能解析

    一.三个模型: 1.补丁:运行时结构维护模型: 2.通信模型 3.解释模型:运行时 二.js.oc分层解释调用 js模块与oc模块的关系 1.oc调用js的配置信息完成配置: 2.oc运行时重定位到j ...

  7. Wamp Https 的 SSL认证 配置说明

    Wamp Https 的 SSL认证 配置说明版本 Apache2.2.11注:右下角图标的 重启 不能有效加载 配置文件 应退出后重新运行注:C:\wamp\bin\apache\Apache2.2 ...

  8. Shadowmap简易实现

    之前一直没有自己实现过阴影,只是概念上有所了解,这次通过Demo进行实际编写操作. 总的来说没有什么可以优化的,倒是对于窗户这种可用面片代替的物体似乎能优化到贴图上,之前arm有个象棋屋的demo做过 ...

  9. 八.软件自动化和web测试

    1.软件自动化测试 1.1  自动化测试的概念   自动化测试:就是通过测试工具或其他手段,按照测试工程师的预定计划对软件产品进行自动化的测试   软件测试自动化涉及到测试流程.测试体系.自动化编译以 ...

  10. vue组件6 使用vue添加样式

    class绑定,内联样式 数组语法 :class="[stylename]"    js:data{stylename:classname} 对象语法:class={stylena ...