资讯专栏INFORMATION COLUMN

elk报警监控之sentinl 钉钉报警配置

church / 1331人阅读

摘要:报警监控之钉钉报警配置安装可以在线安装也可以离线安装关键字不能漏掉安装后可能会关闭,启动配置添加一个钉钉机器人添加一个点击点击前面的加号将下方代码其中,记住选中,然后选择保存,下次每次更改可以去,中直接更改保存。

elk报警监控之sentinl 钉钉报警配置 1.安装sentinl

可以在线安装 ./kibana-plugin install https://github.com/sirensolut...

也可以离线安装 ./kibana-plugin install file:../../sentinl-v6.2.4.zip file 关键字不能漏掉

[root@elk-181 bin]# ./kibana-plugin install file:/root/sentinl-v6.2.4.zip   
Attempting to transfer from file:/root/sentinl-v6.2.4.zip  
Transferring 130048021 bytes....................  
Transfer complete  
Retrieving metadata from plugin archive  
Extracting plugin archive  
Extraction complete  
Optimizing and caching browser bundles...  
Plugin installation complete

安装sentinl后kibana可能会关闭, 启动kibana

2.配置sentinl 1).添加一个钉钉机器人

2).添加一个Watchers

点击new-> 点击watchers前面的”加号“

将下方代码copy其中,记住选中enadle,然后选择保存,下次每次更改可以去input,action中直接更改保存。

{
  "actions": {
    "test-dingding": {
      "name": "waring_error_log_push_dingding",
      "throttle_period": "0h1m0s",
      "webhook": {
        "priority": "high",
        "stateless": false,
        "method": "POST",
        "host": "oapi.dingtalk.com",
        "port": "443",
        "path": "/robot/send?access_token=f4b53a0ea844f914xxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx",
        "body": " {"msgtype": "markdown","markdown": {"title":"DEV_time.out","text": "# Dev预警 	
 ### 主机 | ```
{{payload.hits.hits.0._index}}
``` | 	
 ### Project | ```
{{payload.hits.hits.0._source.service}}
``` | 	
 ### 最近一分钟发生次数 | ```
{{payload.hits.total}}
``` | 	
 ### 告警内容:```
{{payload.hits.hits.0._source.message}}
``` 	
 "      }  }",
        "params": {
          "watcher": "{{watcher.title}}",
          "payload_count": "{{payload.hits.total}}"
        },
        "headers": {
          "Content-Type": "application/json"
        },
        "auth": "钉钉账号:钉钉密码",
        "message": "业务功能告警",
        "use_https": true,
        "save_payload": false
      }
    }
  },
  "input": {
    "search": {
      "request": {
        "index": [
          "applog-*"
        ],
        "body": {
          "query": {
            "bool": {
              "must": [
                {
                  "query_string": {
                    "analyze_wildcard": true,
                    "query": ""error""
                  }
                },
                {
                  "range": {
                    "@timestamp": {
                      "gte": "now-1h",
                      "lte": "now",
                      "format": "epoch_millis"
                    }
                  }
                }
              ],
              "must_not": []
            }
          }
        }
      }
    }
  },
  "condition": {
    "script": {
      "script": "payload.hits.total >=1"
    }
  },
  "transform": {},
  "trigger": {
    "schedule": {
      "later": "every 20 minutes"
    }
  },
  "disable": true,
  "report": false,
  "title": "警告和错误日志推送钉钉"
}
3.测试

文章版权归作者所有,未经允许请勿转载,若此文章存在违规行为,您可以联系管理员删除。

转载请注明本文地址:https://www.ucloud.cn/yun/110625.html

相关文章

  • 朱晔的互联网架构实践心得S1E4:简单好用的监控六兄弟

    摘要:还可以初步判断出问题的原因是异常导致还是突增的压力所致。通过面板配置的服务调用量和业务进出量,排除上下游问题,定位出问题的模块。 这里所说的六兄弟只指ELK套件(ElasticSearch+Logstash+Kibana)以及TIG套件(Telegraf+InfluxDb+Grafana)。 showImg(https://segmentfault.com/img/bVbhS81?w=...

    xiaoxiaozi 评论0 收藏0
  • 朱晔的互联网架构实践心得S1E4:简单好用的监控六兄弟

    摘要:还可以初步判断出问题的原因是异常导致还是突增的压力所致。通过面板配置的服务调用量和业务进出量,排除上下游问题,定位出问题的模块。 这里所说的六兄弟只指ELK套件(ElasticSearch+Logstash+Kibana)以及TIG套件(Telegraf+InfluxDb+Grafana)。 showImg(https://segmentfault.com/img/bVbhS81?w=...

    Y3G 评论0 收藏0
  • 如何给你的OSS资源加上监控

    摘要:摘要日渐成为大家应用和服务的核心存储组件,本文来介绍一下如何通过云监控的简单配置来实现对资源使用量和状态进行监控和报警。 摘要: OSS日渐成为大家应用和服务的核心存储组件,本文来介绍一下如何通过云监控的简单配置来实现对OSS资源使用量和状态进行监控和报警。 点此查看原文:http://click.aliyun.com/m/43530/ OSS日渐成为大家应用和服务的核心存储组件,本...

    Youngs 评论0 收藏0
  • 2小时快速搭建后端接口报警系统(基于阿里云日志服务分析nginx访问日志)

    摘要:目标后端任一接口一分钟内响应超过一定的量,马上收到报警提示报警及慢接口有详细列表可以查看低成本。相关报警请求的详细信息列表慢响应分析 目标 后端任一接口一分钟内5xx响应超过一定的量,马上收到报警提示 报警及慢接口有详细列表可以查看 低成本。几年前公司的日志报警系统是自研的,开发成本比较高,也没有达到阿里云日志服务这种产品化程度 机器部署情况 阿里云EC服务器 功能概述 阿里云日...

    lemanli 评论0 收藏0
  • 大规模集群告警系统实践

    摘要:对于多样告警目标,不同公司可能用的办公软件都不一样,有的公司用微信进行通讯,有的公司通过钉钉进行接收消息,而客户希望我们把告警发到他们聊天工具中去。总结二的实现下面为大家介绍告警系统的实现。 本文根据邓欢在2018年7月78日高效运维社区【数据库专场沙龙】现场演讲内容整理而成。 showImg(https://segmentfault.com/img/bVbfKae?w=568&h=2...

    yimo 评论0 收藏0

发表评论

0条评论

church

|高级讲师

TA的文章

阅读更多
最新活动
阅读需要支付1元查看
<