Отправка сообщений из ELK встроенными средствами

Thank you for reading this post, don't forget to subscribe!
Если уста­но­вить допол­ни­тель­ный пла­гин для logstash, то мож­но авто­ма­ти­че­ски отправ­лять из него email по опре­де­лен­ным собы­ти­ям. Отправ­ка осу­ществ­ля­ет­ся на тре­тий ста­дии про­хож­де­ния инфор­ма­ции через logstash — output.
Уста­но­вим plugin для logstash:
# /usr/share/logstash/bin/logstash-plugin install logstash-output-email
После уста­нов­ки отре­дак­ти­ру­ем logstash.conf. Напри­мер я на ста­дии filter допи­сы­ваю в tag собы­тия фра­зу Send-Email, а на ста­дии output, смот­рю если есть такой tag, то отправ­ляю сообщение:

[codesyntax lang="php"]

[/codesyntax]

После пере­за­пус­ка­ем logstash:
#  /usr/share/logstash/bin/logstash -f /etc/logstash/conf.d/config.conf --config.test_and_exit
# /usr/share/logstash/bin/logstash -f /etc/logstash/conf.d/config.conf --config.reload.automatic
# systemctl restart logstash