2017-12-26 16 views
0

私はsplunkするのが嫌だし、このタスクを優先して実行しなければならない、私はPCFにデプロイされた複数のAPIのアラートを設定したい、 Splunkの複数のAPIログのアラートを設定する方法

API-NAME:ERROR1、Error2,3 ..

API-NAME2:ERROR1、Error2,3。

API-NAME3:Error1、Error2,3。

エラーはすべてのAPIで同じです。

上記の条件のアラートを発生させるためにsplunkクエリを書き込む方法。

私は単にERROR1またはエラー2

ようなクエリ

を作成するが、これはグローバルアラートを作成し、私はこれをしたくない使用や状態になると思いました。

API名は、多くの条件(情報、デバッグなど)に記録されますので、私は、これは、多くの場合に

をアラートを不要に作成され、クエリでAPI名を使用することはできません

* APIは、単純に呼び出しているURLですバックエンドサーバー

答えて

0

それはあなたが多くの条件

を持っている場合は、その後、カスタムアラート

を作成する必要があります。また、case文を使用することができ、この

... | eval API-NAME=if(API-NAME AND (Error1 OR Error2),"Alert","No Issue") | search API-NAME="Alert" | table API-NAME

のようになります。

関連する問題