通过filebeat搜集服务器上的业务日志,发送到kafka里,然后通过logstash按照规则解析并存入elasticsearch。服务端程序定时查询elasticsearch中新到达的日志信息,按照配置的规则进行检查,如果匹配规则,立即发出告警可设置数字和字符两种告警项,字符型支持正则,通配符,一旦匹配就根据告警项对应的告警组群发告警告警组支持嵌套,即告警组内的告警人也可是告警组18年做的项目,未保留资料,无法提供截图,请见谅
评论