Bonjour,
J'essaie d'utiliser Elastalert pour remplacer la fonctionnalité basiques d'alerting proposé par LDP (notification uniquement du propriétaire).
La solution Elasalert se charge normalement de la création des index et de leur configuration. Cependant, la création des index est à la charge d'OVH (possible via l'interface du service).
Il faut donc créer les index à la main avec OVH puis appliquer les mappings à la main. Cependant, je n'arrive pas à les appliquer.
J'ai tenté :
```
PUT https://gra3.logs.ovh.com:9200/xxx-alert/_mapping/_doc
{
"numeric_detection": true,
"date_detection": false,
"dynamic_templates": [
{
"strings_as_keyword": {
"mapping": {
"ignore_above": 1024,
"type": "keyword"
},
"match_mapping_type": "string"
}
}
],
"properties": {
"rule_name": {
"type": "keyword"
},
"@timestamp": {
"type": "date",
"format": "dateOptionalTime"
},
"alert_time": {
"type": "date",
"format": "dateOptionalTime"
},
"match_time": {
"type": "date",
"format": "dateOptionalTime"
},
"match_body": {
"type": "object"
},
"aggregate_id": {
"type": "keyword"
}
}
}
```
Mais j'ai une erreur en retour :
```json
{
"error": {
"root_cause": [
{
"type": "forbidden_exception",
"reason": "Action 'indices:admin/mapping/put' is forbidden due to [DEFAULT]"
}
],
"type": "forbidden_exception",
"reason": "Action 'indices:admin/mapping/put' is forbidden due to [DEFAULT]"
},
"status": 403
}
```
N'étant pas un expert ElastiSearch, je m'en remet à la communauté.
Déploiement Elastalert et configuration des index
Related questions
- Ssh_init: Host does not exist
25309
13.11.2017 01:40
- Code d’erreur : DLG_FLAGS_SEC_CERT_CN_INVALID ?
24316
14.08.2018 09:32
- LetsEncrypt et erreur DNS A / AAAA
23077
16.04.2019 15:34
- SSL Cloudflare chez OVH
21800
28.04.2017 09:51
- Err_too_many_redirects
21286
12.11.2017 15:36
- Impossible d'activer le certificat SSL pour HTTPS
20939
07.01.2021 02:44
- Certificat Let's encrypt
20931
21.08.2017 17:44
- Net::err_cert_common_name_invalid
20089
29.05.2017 08:20
- Trop de redirections suite au HTTPS
19942
14.12.2016 14:30
- Prise en charge du protocole MQTT
18501
06.04.2017 13:57