(Yelpの)Elastalertで特定のクエリを実行していて、いくつかのキーワードの1つを含むログをフィルタリングしようとしています。 any
ルールタイプを使用すると、私が持っている特定のクエリに対して30個の一致のセットが得られます。私はホワイトリストにのRuleTypeを変更する場合:Elastalertホワイトリスト/ブラックリストが機能しない
type: whitelist
compare_key: message
ignore_null: true
whitelist: ["exclude_strings"...]
私はまだ私がメッセージ欄には記載されている文字列が入っていることがわかっている場合でも、同じ30試合を取得します。私もまさにフィールド全体に一致する文字列を使用して、比較キーまたは文字列を変更しようとしました、私は
whitelist:
- "string"
...
に書式を変更しましたし、何も違いを行っていません。同じことがブラックリストタイプでも起こります。
私には何が欠けていますか?