使用Kibana / Elastichsearch中的日志使用正则表达式提取的数据进行聚合的观察程序

时间:2018-08-08 13:38:27

标签: elasticsearch kibana elastic-stack

我有ELK堆栈,需要执行以下操作:

  • 应用程序日志中有电子邮件
  • 我希望每天触发一次观察者
  • 它必须通过日志记录中的电子邮件汇总日志
  • 如果有2条以上包含特定电子邮件的记录,则必须发送电子邮件

我想弄清楚:堆栈能为我做吗?

非常感谢您!

0 个答案:

没有答案