В этом разделе описывается, как использовать open-source Open Distro alarm plugin для настройки оповещения тревоги через сервис Simple Message Notification (SMN) для кластеров Elasticsearch в Kibana.
По умолчанию CSS устанавливает open-source Open Distro alarm plugin (opendistro_alerting) для кластеров Elasticsearch версий 7.6.2 и 7.10.2. Этот плагин состоит из трёх компонентов: Дашборд, Monitors и Destinations. Вы можете настроить оповещение тревоги через SMN, используя компонент Destinations. При использовании Open Distro alarm plugin кластеру Elasticsearch необходимо отправлять уведомления через SMN. Это требует авторизации сервиса, цель которой — позволить CSS получать доступ к другим облачным ресурсам, таким как SMN, через агентство, чтобы тревоги, генерируемые для кластеров Elasticsearch, могли отправляться через SMN‑уведомления. Подробнее об Open Distro alarm plugin см. Open Distro Monitors.
По умолчанию open-source Open Distro alarm plugin установлен только в Elasticsearch 7.6.2 и Elasticsearch 7.10.2. Следовательно, только эти кластеры поддерживают эту функцию.
Вы должны войти, используя учетную запись администратора CSS.
Войдите, используя учетную запись с разрешениями CSS.
Параметр | Описание |
|---|---|
Имя | Пользовательское имя назначения |
Тип | Оставьте значение по умолчанию SMN. |
Тема | Выберите тему SMN, которую вы создали в Предварительные требования для отправки сообщений тревоги. |
Рисунок 1 Добавить назначение

Рисунок 2 Список назначений

Параметр | Описание |
|---|---|
Имя монитора | Пользовательское имя монитора |
Состояние монитора | Статус мониторинга. Рекомендуется оставлять эту функцию включенной. |
Метод определения | Выберите метод определения мониторинга. Рекомендуется использовать Определить с помощью запроса извлечения.
|
Индекс | Индекс для мониторинга |
Поле времени | Когда Определить с помощью визуального графика выбрано, выберите поле времени и укажите параметры подсчёта, такие как подсчёт. |
Частота | Выберите частоту мониторинга и задайте интервал мониторинга. Варианты включают:
|
Параметр | Описание |
|---|---|
Имя триггера | Определяемое пользователем имя триггера |
Уровень серьезности | Чувствительность триггера, то есть количество тревог, которые срабатывают до отправки сообщения тревоги. 1 указывает на наивысшую чувствительность. |
Условие триггера | Условие триггера. Тревога срабатывает, когда условие триггера выполнено. |
Имя действия | Имя действия триггера |
Назначение | Выберите SMN назначение, созданное в разделе 5. |
Тема сообщения | Заголовок сообщения тревоги. Этот параметр требуется только при использовании кластеров Elasticsearch версии 7.10.2. |
Сообщение | Тело сообщения тревоги. По умолчанию тема и тело определяются, когда назначение является адресом электронной почты. |
Ограничение действий | Частота отправки сообщений. Это ограничивает количество получаемых уведомлений за указанный период. Например, если этот параметр установлен на 10 минут, SMN отправляет только одно уведомление о тревоге в течение следующих 10 минут, даже если условие срабатывания выполнено несколько раз. Через 10 минут SMN отправит другое уведомление о тревоге, если условие тревоги выполнено. |
Рисунок 3 Настройка назначения действия триггера

Рисунок 4 Отправка тестовых сообщений

Рисунок 5 Уведомление по электронной почте
