# Alertingの高度な実装方法について

**URL:** <https://discuss.elastic.co/t/alerting/175170>\
**Category:** 日本語による質問・議論はこちら\
**Tags:** elastic-stack-alerting\
**Created:** [April 3, 2019, 10:54am UTC](https://discuss.elastic.co/t/alerting/175170 "2019-04-03T10:54:59Z")\
**Posts on this page:** 4\
**Page:** 1

<div class="post-metadata">

**Author:** ![mukai](https://avatars.discourse-cdn.com/v4/letter/m/f08c70/32.png) [@mukai](https://discuss.elastic.co/u/mukai)\
**Post date:** [April 3, 2019, 10:54am UTC](https://discuss.elastic.co/t/alerting/175170/1 "2019-04-03T10:54:59Z")

</div>

Alertingの実装方法についてご相談させて下さい。

現在下記の要件をAlertingで実装する必要があり、実装方法に頭を悩ませております。  
**業務要件**

 ![%E6%A5%AD%E5%8B%99%E8%A6%81%E4%BB%B6](https://us1.discourse-cdn.com/elastic/original/3X/4/9/490fd3cc5d4b77e4e53509ac3554bab39a719dc2.png)

現在Alertingを1万個程度作って実装する案を考えておりますが、「予算(3桁前半)」・「サーバ性能(低スペック)」・「運用フェーズ(運用困難)」を考慮すると現実的ではないのではと懸念しております。  
**実装案①イメージ図**

 ![%E3%82%A4%E3%83%A1%E3%83%BC%E3%82%B8%E5%9B%B3](https://us1.discourse-cdn.com/elastic/original/3X/3/b/3b4c568c1b206041a2e2077492ca64214a4fc7b5.png)

何でも良いので、もし何かアドバイス等ありましたら教えて頂けないでしょうか。  
・この機能を組み合わせれば良いのでは。  
・外部の仕組みと組み合わせれば良いのでは。  
・この機能を使えば効率化できるのでは。

よろしくお願いします。

---

<div class="post-metadata">

**Author:** ![mnozawa](https://sea2.discourse-cdn.com/elastic/user_avatar/discuss.elastic.co/mnozawa/32/15091_2.png) [@mnozawa](https://discuss.elastic.co/u/mnozawa)\
**Post date:** [April 4, 2019, 8:30am UTC](https://discuss.elastic.co/t/alerting/175170/2 "2019-04-04T08:30:49Z")

</div>

利用データというのはどれくらいの量でしょうか  
その量によっては1段階目のalertingはpercolatorにして、利用データが流れてくるたびにチェックして2段階目のESに蓄積していく方が効率的かもしれません  
あるいは、percolatorを使ったクエリをalertingに使うことでalertingの数自体を減らせるか、というあたりに検討の余地がありそうに感じました

どうしてもサーバスペックやデータ要件依存の側面が強いです  
ただ、1時間に1回、単純なクエリであれば数千、数万というオーダーの処理はそれだけで非現実的というほどではないと思います  
無責任な印象論ですが、うまく設計できればなんとかなるのではないかと

---

<div class="post-metadata">

**Author:** ![mukai](https://avatars.discourse-cdn.com/v4/letter/m/f08c70/32.png) [@mukai](https://discuss.elastic.co/u/mukai)\
**Post date:** [April 12, 2019, 8:58am UTC](https://discuss.elastic.co/t/alerting/175170/3 "2019-04-12T08:58:07Z")

</div>

返信遅れてすいません。

> その量によっては1段階目のalertingはpercolatorにして、利用データが流れてくるたびにチェックして2段階目のESに蓄積していく方が効率的かもしれません  
> あるいは、percolatorを使ったクエリをalertingに使うことでalertingの数自体を減らせるか、というあたりに検討の余地がありそうに感じました

なるほど、percolatorは知らなかったので参考にさせて頂きます。

> どうしてもサーバスペックやデータ要件依存の側面が強いです  
> ただ、1時間に1回、単純なクエリであれば数千、数万というオーダーの処理はそれだけで非現実的というほどではないと思います  
> 無責任な印象論ですが、うまく設計できればなんとかなるのではないかと

ありがとうございます、実際にやるのはまだ先なので、その時になったら何とかやってみようと思います。

---

<div class="post-metadata">

**Author:** ![system](https://us1.discourse-cdn.com/elastic/original/3X/1/a/1ac57faf039f6b580b3f104ef42a2a89e41014de.png) [@system](https://discuss.elastic.co/u/system)\
**Post date:** [May 10, 2019, 8:58am UTC](https://discuss.elastic.co/t/alerting/175170/4 "2019-05-10T08:58:09Z")

</div>

This topic was automatically closed 28 days after the last reply. New replies are no longer allowed.
