Elastalert игнорирует документы, которые уже обработаны/просмотрены в предыдущем перекрывающемся запросе.
Из документации elastalert я обнаружил, что по умолчанию elastalert игнорирует документы, которые уже обработаны/просмотрены в предыдущем перекрывающемся запросе.
"уже просмотренные" относятся к документам, которые уже были подсчитаны в предыдущем перекрывающемся запросе и будут проигнорированы.
Есть ли способ переопределить эту функцию? Или кто-нибудь может указать, какая часть кода отфильтровывает эти документы?