实现的功能
通过告警策略,在目标索引新增一条告警消息

服务配置

elasticsearch.yml
在配置完认证后,再加一个配置
xpack.security.authc.api_key.enabled: true

xpack相关的全配置

xpack.security.enabled: true
xpack.security.authc.api_key.enabled: true
xpack.security.transport.ssl.enabled: true
xpack.security.transport.ssl.verification_mode: certificate
xpack.security.transport.ssl.keystore.path: elastic-certificates.p12
xpack.security.transport.ssl.truststore.path: elastic-certificates.p12

在 kibana bin 目录下执行

kibana-encryption-keys generate

复制生成的三个配置到 kibana.yaml 中

xpack.encryptedSavedObjects.encryptionKey: xxx
xpack.reporting.encryptionKey: xxx
xpack.security.encryptionKey: xxx

重启 kibana

配置告警

创建规则
配置规则,选择告警策略

在这里插入图片描述

在这里插入图片描述
在 actions 中选择刚才创建的 alert,告警的方式是增加一条信息到索引中
在这里插入图片描述

相关文章

ElasticSearch 集群配置

ElasticSearch 认证

Logo

火山引擎开发者社区是火山引擎打造的AI技术生态平台,聚焦Agent与大模型开发,提供豆包系列模型(图像/视频/视觉)、智能分析与会话工具,并配套评测集、动手实验室及行业案例库。社区通过技术沙龙、挑战赛等活动促进开发者成长,新用户可领50万Tokens权益,助力构建智能应用。

更多推荐