ELK 8.12无GOLD许可证无法配置告警连接器,求Webhook替代方案
无Gold许可证下ELK 8.12触发Webhook告警的替代方案
ELK 8.12将Webhook等第三方告警连接器的使用权限限制到了Gold及以上许可证层级,无授权时确实无法直接配置这类连接器触发Webhook通知。你可以通过以下方案实现类似效果:
- 创建Elasticsearch索引连接器:在Kibana的「Stack Management」→「Connectors」中新建「Elasticsearch index」类型的连接器,指定一个自定义索引(例如
alerts_webhook_queue)作为告警事件的存储目标。之后在配置告警规则时,将「Actions」设置为使用该连接器,把告警的关键字段(如告警级别、触发条件、详情等)写入目标索引。 - 借助第三方工具监控索引触发Webhook:
- 使用Grafana:添加Elasticsearch数据源并关联上述告警索引,创建Grafana告警规则,设置当索引中有新告警文档生成时,通过Grafana自带的Webhook通知功能,将告警内容推送到目标Webhook地址。
- 使用elastalert2:配置elastalert2监听该告警索引的新增文档事件,在规则的
alert配置项中指定webhook类型,并填入目标Webhook地址,当满足触发条件时自动发送通知。
内容的提问来源于stack exchange,提问作者Jefferson
相关产品推荐
相关产品推荐

