kc32668287 2022-07-28 13:22 采纳率: 30.9%
浏览 109
已结题

elastalert 的 num_hits 应该怎么理解?

elasticsearch:7.5.1
kibana:7.5.1
filebeat:7.5.1
elastalert:3.0.0-beta.1
安装完毕后触发规则进行测试
/bin/echo "error testerror4" >>/opt/nginx/logs/access.log
/bin/echo "error testerror4" >>/opt/nginx/logs/access.log
/bin/echo "error testerror4" >>/opt/nginx/logs/access.log
/bin/echo "error testerror4" >>/opt/nginx/logs/access.log
/bin/echo "error testerror4" >>/opt/nginx/logs/access.log

elastalert 的 num_hits 是怎么理解的,网上查到的解释是 num_hits是我们指定的index 过去一分钟中有多少条日志产生,num_matches 是指有多少条符合了我们的过滤规则
实测,只有1条规则的情况下
触发告警条数是6,那么num_matches=6 ,num_hits=12
触发告警条数是3,那么num_matches=3 ,num_hits=6
触发告警条数是5,那么num_matches=5 ,num_hits=10
也就是说 num_hits=num_matches*2,无论这么测试都是这个比例,不会这么巧吧?
这个 num_hits 是怎么理解的?

  • 写回答

1条回答 默认 最新

  • herosunly Python领域优质创作者 2022-07-28 14:02
    关注

    elastalert索引中,hits表示规则命中条数;matches表示规则命中条数,并且匹配规则触发告警数量。
    num_hits表示的是根据filter条件及查询时间段从es返回的记录,而num_matches表示的是预计会产生多少条报警
    因此 num_matches = num_hits / num_events, 会四舍五入,所以在告警内容中会发现两者都是这样的关系,参考博客https://izsk.me/2020/05/29/EFLK-elastalert-rules/

    本回答被题主选为最佳回答 , 对您是否有帮助呢?
    评论

报告相同问题?

问题事件

  • 系统已结题 8月11日
  • 已采纳回答 8月3日
  • 创建了问题 7月28日

悬赏问题

  • ¥15 有了解d3和topogram.js库的吗?有偿请教
  • ¥100 任意维数的K均值聚类
  • ¥15 stamps做sbas-insar,时序沉降图怎么画
  • ¥15 unity第一人称射击小游戏,有demo,在原脚本的基础上进行修改以达到要求
  • ¥15 买了个传感器,根据商家发的代码和步骤使用但是代码报错了不会改,有没有人可以看看
  • ¥15 关于#Java#的问题,如何解决?
  • ¥15 加热介质是液体,换热器壳侧导热系数和总的导热系数怎么算
  • ¥100 嵌入式系统基于PIC16F882和热敏电阻的数字温度计
  • ¥15 cmd cl 0x000007b
  • ¥20 BAPI_PR_CHANGE how to add account assignment information for service line