Я настроил стек лося (Logstash, Elastic search и kibana), и у нас есть собственный файл журнала, как показано ниже.
05 / август / 2015: 16: 55: 10: www. ****. Com: statuscode = 200: время загрузки в секундах = 0,734 05 / август / 2015: 16: 55: 11: ****. My : statuscode = 403: Время загрузки в секундах = 0,340 05 / Август / 2015: 17: 00: 01: www. ****. mx: statuscode = 200: время загрузки в секундах = 2.282 05 / август / 2015: 17: 00: 03: www. ****. my: statuscode = 200: время загрузки в секундах = 2,663 05 / август / 2015: 17: 00: 06: www. ****. co.id: statuscode = 200: время загрузки в секундах = 1,455 05 / август / 2015: 17: 00: 08: ****. ****. my: statuscode = 200: время загрузки в секундах = 1,684
Я успешно настроил этот журнал в logstash, и он правильно отображается в Kibana. Теперь я хочу настроить оповещение по электронной почте, если какой-либо из вышеуказанных веб-сайтов в журналах постоянно показывает код состояния 504 или 403 для более чем 5 отсчетов. Я знаю, что мне нужно добавить фильтр, соответствующий шаблону файла журнала. Но поскольку это настраиваемый журнал, я не могу этого сделать.