Elastalert игнорирует документы, которые уже обработаны/просмотрены в предыдущем перекрывающемся запросе.

Из документации elastalert я обнаружил, что по умолчанию elastalert игнорирует документы, которые уже обработаны/просмотрены в предыдущем перекрывающемся запросе.

"уже просмотренные" относятся к документам, которые уже были подсчитаны в предыдущем перекрывающемся запросе и будут проигнорированы.

Есть ли способ переопределить эту функцию? Или кто-нибудь может указать, какая часть кода отфильтровывает эти документы?

0 ответов

Другие вопросы по тегам