Slide 8
Slide 8 text
8
slurm.io
Логика работы
●
Для каждого правила, сделать выборку из индекса index
ES (используя filter), с последней точки
●
Если надо, сохранить промежуточный результат в ES
(индекс elastalert_status)
●
Сохранить точку, до которой дочитали, в ES
(elastalert_status)
●
Если произошло срабатывание правила (rule), отправить
алерт (alert)
●
Повторить сначала