Snowflake Snowalert如何选择性运行指定告警规则
解决方案
SnowAlert 的 ./run alerts 命令原生支持通过追加参数的方式指定运行规则,无需触发全量规则执行。
单条指定规则运行
只需要在命令末尾追加对应告警规则的名称即可,示例命令:
docker run --env-file file.envs snowsec/snowalert ./run alerts 目标规则名称
注意:规则名称需要和规则配置文件中定义的name字段完全匹配,大小写敏感
多条指定规则同时运行
需要同时运行多个指定规则时,空格分隔多个规则名称即可,示例命令:
docker run --env-file file.envs snowsec/snowalert ./run alerts 规则名1 规则名2 规则名3
按标签分组运行规则
如果需要按场景批量调度规则,可以先在规则配置中新增自定义tags字段,运行时通过--tags参数筛选对应标签的规则批量执行,示例:
docker run --env-file file.envs snowsec/snowalert ./run alerts --tags 安全审计 权限变更
以上命令仅会运行所有标签包含「安全审计」或「权限变更」的告警规则。
内容的提问来源于stack exchange,提问作者dev-journey
相关产品推荐
相关产品推荐

