前言
最好先学习一下 sentinl 的使用,以及 Elasticsearch 的语法。

代码仓库
配置流程
如果不熟悉的话,建议先使用 Wizard 来配置一些东西,再转换成 Advanced。
一般分四部分,分别是:输入、条件、行为、其它。
输入
这个一般是指定 index,配置一些筛选条件,比如(这是 Advanced 的示例):
{ |
这里指定了 index crm-*,日志来源 /opt/logs/crm/crm.log,错误信息 Query Failed,匹配范围 -15m。
条件
这里的条件是根据 输入 统计之后的结果进行的筛选,比如:
{ |
这里的意思是只要匹配到大于 0 的数量,就告警。
行为
行为是非常有意思的,这个建议还是先 Wizard 再 Advanced。
比如(钉钉告警 部分):
{ |
这里的东西比较多,需要注意的点有几个(加粗的要着重看):
throttle_period是限流的,这里的配置是1s内执行触发一次host、port、path、method、headers、body这些都是和请求相关的- {你的TOKEN} 一定要对
- {你的标识} 一定要和机器人的定义一致
其它
title标题trigger指定多长时间执行一次
Demo
{ |
最后
所有的操作都依赖原官方文档,这个是需要好好看的。