Убунту

Како инсталирати ЕластАлерт помоћу Еластицсеарцх-а на Убунту

Како инсталирати ЕластАлерт помоћу Еластицсеарцх-а на Убунту

Ако морате да управљате огромним количинама података, једног дана ћете се наћи у жељи за алатом који ће вам једноставно указати на аномалије или недоследности у подацима и упозорити вас у реалном времену.

Шта је ЕластАлерт?

ЕластАлерт је дизајниран да управо то учини. То је једноставан оквир који упозорава када открије аномалије, скокове или друге обрасце правила из података додатих у Еластицсеарцх.

На пример, можда постављате упозорење „учесталост“, које ће вас обавестити када буде Кс броја догађаја у И времену.

Или ћете можда желети да вас одмах упозоре када се догоди „шиљак“ догађај, то јест када се стопа којом се неки догађај изненада повећава или смањује.

Остали типови правила који су укључени су:

Подржани типови упозорења

Тренутно ЕластАлерт има уграђену подршку за следеће типове упозорења.

Инсталирајте ЕластАлерт са Еластицсеарцх на Убунту

У овом чланку ћемо вам показати како да инсталирате ЕластАлерт на убунту 18.04.

Захтеви

Инсталирање предуслова

Инсталирајте Питхон 2.7:

судо апт-гет инсталирај питхон-минимал

Проверите верзију Питхона:

судо питхон --верзија

Тада ћете добити излаз за питхон 2.7.

Питхон верзија

Инсталирајте потребне пакете:

судо апт-гет инсталација питхон-пип питхон-дев либффи-дев либссл-дев

Постоји неколико различитих начина за инсталирање ЕластАлерт-а, а овде ћемо извршити инсталацију клонирањем гит спремишта.

Зато морамо да инсталирамо „гит“ пре него што наставимо. Обично је Убунту 18.04 је већ инсталирао гит.

Проверите да ли је инсталирана или доступна верзија гита:

политика судо апт-цацхе гит

Ово ће дати детаље о инсталираној и потенцијалној верзији гит-а.

Гит верзија

Ако не видите инсталирану верзију гит-а, покрените следећу наредбу.

судо апт-гет инсталирај гит

Клонираћемо репозиторијум ЕластАлерт у директоријум „/ опт“, па променимо директоријум.

судо цд / опт

Сада клонирајте гит спремиште.

судо гит клон хттпс: // гитхуб.цом / Иелп / еласталерт.гит

Сада инсталирајте модуле.

судо пип инсталл "сетуптоолс> = 11.3 "
подешавање судо питхона.пи инсталл

Можете добити овакву грешку.

Пип грешка

Затим покрените наредбу испод да бисте инсталирали „ПиОпенССЛ“

судо пип инсталирати ПиОпенССЛ

Овде ћемо се интегрисати са Еластиц претраживањем 6.Икс. Дакле, Еластицсеарцх 5.Овде ће бити инсталиран 0+.

судо пип инсталл "еластицсеарцх> = 5.0.0 "

Конфигуришите ЕластАлерт

Клонирали смо ЕластАлерт репо у директоријум „/ опт“, па промените директоријум пре него што наставите.

судо цд / опт / еласталерт /

Сада добијамо копију цонфиг.иамл.пример датотеке као конфигурације.иамл

судо цп цонфиг.иамл.пример цонфиг.иамл

Модифи цонфиг.иамл датотека.

вим цонфиг.иамл

Раскоментаришите следеће редове и измените их.

Име хоста или ИП адреса ЕластицСеарцх

ес_хост: елк-сервер

ЕластицСервер порт

ес_порт: 9200

Опозовите основну потврду идентитета:

ес_усернаме: ес_пассворд:

Конфигуришите Имл датотеку

Сачувајте и затворите датотеку.

Направите индекс ЕластАлерт.

судо еласталерт-цреате-индек

Стварање правила

Сада уредите датотеку под називом „екампле_фрекуенци.иамл “унутар директоријума„ / опт / еласталерт / екампле_рулес / “

судо вим екампле_рулес / екампле_фрекуенци.иамл

Раскоментаришите и измените индекс на следећи начин:

индекс: филебеат- *

Сада дефинишите филтер за упозорење. Овде филтрирамо кључне речи са низом „изузетак“.

филтер: - стринг_запита: упит: "порука: * изузетак *"

Конфигуришите Алтер са Слацк-ом. Овде треба да креирате Слацк канал и долазну веб-куку. Затим додајте детаље о конфигурацији на следећи начин.

упозорење: - "слацк" слацк: слацк_вебхоок_урл: "хттпс: // куке.млитавост.цом / сервицес / Т3ИСФН0ГЛ / БФУ1ХПЛКД / БПМ2јОлИОзКкбЕОХАепу6д26 "слацк_усернаме_оверриде:" Фосслинук-Еластиц-Бот "слацк_цханнел_оверриде:" #фосслинукалерт "слацк_емоји_оверримсг:" слацк_емоји_оверридег: "слацк_емоји_оверридег:"

Можете следити кораке у наставку да бисте креирали Слацк канал.

Конфигурисање Слацк канала за ЕластАлерт

Ако немате слободан рачун, можете га добити једноставним пријављивањем. Идите на „опуштено.цом “и унесите своју адресу е-поште и кликните на„ ПОЧНИТЕ “.

Пријави се Слацк

Затим кликните на „направи нови радни простор“ и потврдите своју адресу е-поште. Сада се можете пријавити и прегледати контролну таблу.

Идите на Прегледавање апликација -> Прилагођене интеграције -> Долазне веб куке -> Нова конфигурација

Слацк Нова конфигурација

Затим кликните на „Направи нови канал“ да бисте креирали канал за слање упозорења.

Направи канал

Затим кликните на дугме „Направи канал“ и бићете преусмерени на страницу за интеграцију Вебхоок-а.

Долазеће Вебхоокс

Кликните на дугме „Додај долазну интеграцију ВебХоокс“. Ово ће створити подешавања интеграције.

Слацк Сеттингс

Тест Правило

Промените директоријум у ЕластАлерт.

судо цд / опт / еласталерт /

Покрените наредбу испод да бисте тестирали конфигурисано правило.

судо еласталерт-тест-руле екампле_рулес / екампле_фрекуенци.иамл

Тест Правило

Покрените ЕластАлерт

Покренућемо ЕластАлерт као позадинску услугу. Ову наредбу треба покренути у директоријуму “/ опт / еласталерт /”.

судо питхон -м еласталерт.еласталерт --вербосе --руле екампле_фрекуенци.иамл &

Започео ЕластАлерт

Сада ће ЕластАлерт почети да проверава упите на Еластицсеарцх-у (на ЕЛК серверу). Ако постоји меч, испалит ће упозорење за Слацка.

Активирано упозорење.

Упозорење послато

Упозорење ће ићи на Слацк Цханнел.

Слацк Алерт

То је то, успешно смо инсталирали и конфигурисали ЕластАлерт помоћу еластичне претраге, а такође смо поставили упозорења за Слацк. Надамо се да ће вам овај исцрпан водич помоћи да инсталирате ЕластАлерт и подесите нека правила за лако покретање упозорења. Питања и повратне информације су добродошли у одељку за коментаре.

Средњи тастер миша не ради у оперативном систему Виндовс 10
Тхе средње дугме миша помаже вам да се крећете кроз дугачке веб странице и екране са пуно података. Ако се то заустави, на крају ћете користити тастат...
Како да промените леви и десни тастер миша на рачунару са Виндовс 10
Сасвим је нормално да су сви уређаји рачунарског миша ергономски дизајнирани за дешњаке. Али постоје доступни уређаји за миш који су посебно дизајнира...
Емулирајте кликове мишем лебдењем помоћу миша без клика у оперативном систему Виндовс 10
Коришћење миша или тастатуре у погрешном положају прекомерне употребе може резултирати многим здравственим проблемима, укључујући напрезање, синдром к...