gpt4 book ai didi

elasticsearch - 使用ELK查找丢失的日志

转载 作者:行者123 更新时间:2023-12-02 23:31:38 25 4
gpt4 key购买 nike

我刚刚部署了ELK,试图查看它是否可用于监视日志和警告问题。

我需要能够检测到的大部分是缺少的记录:
假设收到了一条日志记录,说用户将要发出某种请求。然后,我希望看到日志记录显示已发出请求。

如果从第一条记录到达后的X秒内未收到第二条记录,则出了点问题,我想提醒一下。

有什么想法要实现吗?

最佳答案

我已经使用elapsed{} filter做类似的事情。使用它,您可以声明第一个事件和“matching”事件。如果匹配事件在一段时间内未出现,它将生成一个“过期事件”供您检查。

关于elasticsearch - 使用ELK查找丢失的日志,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/35845258/

25 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com