| Both sides previous revisionPrevious revisionNext revision | Previous revision |
| отправка_сообщений_о_событиях_graylog [2024/12/20 10:59] – jp | отправка_сообщений_о_событиях_graylog [2024/12/20 11:01] (current) – jp |
|---|
| Из раздела //notifications// переходим в //event definitions// для создания конкретных триггеров, которые будут запускать отправку. И нажимаем опцию //Create definition event//. Запустится помощник настройки, который последовательно проведет нас через процесс создания дефиниции. | Из раздела //notifications// переходим в //event definitions// для создания конкретных триггеров, которые будут запускать отправку. И нажимаем опцию //Create definition event//. Запустится помощник настройки, который последовательно проведет нас через процесс создания дефиниции. |
| |
| Самое интересное в процессе это запрос. Формат поля запроса и его синтаксис полностью инеднтичен запросам, которые в Graylog мы выполняем через штатный //search//. Пример запроса для конкретного сервера Exchange, о критических событиях которого мы хотим получить уведомления. | Самое интересное в процессе - это запрос. Формат поля запроса и его синтаксис полностью инеднтичен запросам, которые в Graylog мы выполняем через штатный //search//. Пример запроса для конкретного сервера Exchange, о критических событиях которого мы хотим получить уведомления. |
| |
| source:exchange01 AND log_level:критический | source:exchange01 AND log_level:критический |
| :!: Определение //критический// соответствует в точности категории Windows Event Viewer (в соответствии с языком установленной на сервере Exchange системы). | :!: Определение //критический// соответствует в точности категории //Windows Event Viewer// (в соответствии с языком установленной на сервере Exchange системы). |
| |
| С остальными полями интуитивно понятнее. Пример. | С остальными полями интуитивно понятнее. Пример. |
| ;#; | ;#; |
| |
| После настройки мы должны начать получать оповещения о критических событиях сервера Exchange01, которые мы определили в нашем запросе. | После настройки мы должны начать получать оповещения о критических событиях сервера Exchange01, которые мы определили в нашем запросе и которые будут отправлены на адрес, указанный в нашей рассылке. |
| {{tag>Graylog Exchange Docker}} | {{tag>Graylog Exchange Docker}} |