трогал, но в целом синтаксис не выглядит знакомым. По крайней мере, type=elasticsearch - это кастомный тип правила у вас такой, что ли? Среди поддерживаемых типов такого не вижу:
https://elastalert2.readthedocs.io/en/latest/ruletypes.html#rule-types
Я изменил правило и он вроде как прошел тест через elastalert-test-rule, теперь нужно узнать как сообщение будет отображаться в телеге
@aykojy здесь на вскидку правильный синтаксис
Обсуждают сегодня