文档文档

聚合事件处理器

聚合事件处理器将多个事件聚合为单个事件。它订阅一个主题,并在定义的间隔内将发布的消息聚合到一个聚合主题中。

选项

以下聚合事件处理器选项可以在 handler file 中设置。

名称类型描述
intervalduration聚合事件的频率。Interval 必须以纳秒为单位指定。
topicstring用于发布聚合事件的主题。
messagestring模板字符串,其中 {{.Interval}}{{.Count}} 可用于构建有意义的消息。

示例:handler file

id: handler-id
topic: topic-name
kind: aggregate
options:
  interval: 300000000000
  topic: agg_5m
  message: '{{.Count}} new events in the last {{.Interval}}'

使用聚合事件处理器

聚合事件处理器订阅一个主题,并在指定的时间间隔聚合发布到该主题的消息。下面的 TICKscript,cpu_alert.tick,如果 CPU 空闲使用率低于 10%(或 CPU 使用率高于 90%),则将警报发布到 cpu 主题。

cpu_alert.tick

stream
    |from()
      .measurement('cpu')
      .groupBy(*)
    |alert()
      .crit(lambda: "usage_idle" < 10)
      .topic('cpu')

使用以下命令添加并启用此 TICKscript

kapacitor define cpu_alert -tick cpu_alert.tick
kapacitor enable cpu_alert

创建一个新的 handler file,aggregated_cpu_alerts.yaml,使用 aggregate 事件处理器,该处理器订阅 cpu 主题,聚合过去 10 分钟的警报,并将聚合消息发布到新的 aggr_cpu 主题。Handler files 可以是 YAML 或 JSON。

aggr_cpu_alerts.yaml

id: aggr_cpu_alerts_10m
topic: cpu
kind: aggregate
options:
  interval: 600000000000
  topic: aggr_cpu
  message: '{{.Count}} CPU alerts in the last {{.Interval}}'

添加 handler file

kapacitor define-topic-handler aggr_cpu_alerts_10m.yaml

聚合的 CPU 警报消息将每 10 分钟发布到 aggr_cpu 主题。可以在 aggr_cpu 主题上配置对聚合事件的进一步处理。


此页是否对您有帮助?

感谢您的反馈!


Flux 的未来

Flux 即将进入维护模式。您可以继续像现在一样使用它,而无需对代码进行任何更改。

阅读更多

现已全面上市

InfluxDB 3 Core 和 Enterprise

快速启动。更快扩展。

获取更新

InfluxDB 3 Core 是一个开源、高速、最新数据引擎,可实时收集和处理数据,并将其持久化到本地磁盘或对象存储。InfluxDB 3 Enterprise 以 Core 的基础为构建,增加了高可用性、读取副本、增强的安全性以及数据压缩,以实现更快的查询和优化的存储。InfluxDB 3 Enterprise 的免费层可供非商业家庭或业余爱好者使用。

有关更多信息,请查看