# X-PACK в elastic cloud

**URL:** <https://discuss.elastic.co/t/x-pack-elastic-cloud/85288>\
**Category:** Вопросы на русском языке\
**Created:** [May 10, 2017, 5:11pm UTC](https://discuss.elastic.co/t/x-pack-elastic-cloud/85288 "2017-05-10T17:11:05Z")\
**Posts on this page:** 10\
**Page:** 1

<div class="post-metadata">

**Author:** ![111140](https://avatars.discourse-cdn.com/v4/letter/1/b487fb/32.png) [@111140](https://discuss.elastic.co/u/111140)\
**Post date:** [May 10, 2017, 5:11pm UTC](https://discuss.elastic.co/t/x-pack-elastic-cloud/85288/1 "2017-05-10T17:11:05Z")

</div>

Здравствуйте!  
Являюсь пользователем облачного решения ([cloud.elastic.co](http://cloud.elastic.co)).  
Подскажите пожалуйста как мне активировать X-PACK и использовать его функции. Например алерты на количество тех или иных событий в логах. Или он уже включен у меня? Если включен то как и где настраивать алерты?

---

<div class="post-metadata">

**Author:** ![Yuri](https://sea2.discourse-cdn.com/elastic/user_avatar/discuss.elastic.co/yuri/32/52458_2.png) [@Yuri](https://discuss.elastic.co/u/Yuri)\
**Post date:** [May 10, 2017, 5:49pm UTC](https://discuss.elastic.co/t/x-pack-elastic-cloud/85288/2 "2017-05-10T17:49:10Z")

</div>

Здравствуйте Сергей,  
пользователи Elastic Cloud получают доступ к X-Pack автоматически. За оповещения отвечает модуль Watcher. К сожалению у нас пока нет пользовательского интерфейса для настройки Watcher, и взаимодействие с ним осуществляется посредством API.  
Для того чтобы убедится, что Watcher доступен для вас, попробуйте послать GET запрос

```
 curl -XGET 'localhost:9200/_xpack/watcher/watch/stats'

```

где вместо localhost:9200 должен быть адрес вашего Elasticsearch кластера.  
Сервер должен вернуть вам следующий ответ:

```
{
  "watcher_state": "started",
  "watch_count": 0,
  "execution_thread_pool": {
    "queue_size": 0,
    "max_size": 0
  },
  "manually_stopped": false
}

```

У нас в документации есть очень подробное описание процесса конфигурации Watcher.  
[https://www.elastic.co/guide/en/x-pack/current/watcher-getting-started.html](https://www.elastic.co/guide/en/x-pack/current/watcher-getting-started.html)

---

<div class="post-metadata">

**Author:** ![111140](https://avatars.discourse-cdn.com/v4/letter/1/b487fb/32.png) [@111140](https://discuss.elastic.co/u/111140)\
**Post date:** [May 15, 2017, 8:15am UTC](https://discuss.elastic.co/t/x-pack-elastic-cloud/85288/3 "2017-05-15T08:15:10Z")

</div>

@Yuri получаю следующий ответ: {"found":false,"\_id":"stats"}  
Что он означает и есть ли справка по API?  
Спасибо

---

<div class="post-metadata">

**Author:** ![Yuri](https://sea2.discourse-cdn.com/elastic/user_avatar/discuss.elastic.co/yuri/32/52458_2.png) [@Yuri](https://discuss.elastic.co/u/Yuri)\
**Post date:** [May 17, 2017, 12:18am UTC](https://discuss.elastic.co/t/x-pack-elastic-cloud/85288/4 "2017-05-17T00:18:21Z")

</div>

> [@111140](#):
>
> @Yuri получаю следующий ответ: {"found":false,"\_id":"stats"}  
> Что он означает и есть ли справка по API?  
> Спасибо

Должно быть сервис Watcher не запущен. Попробуйте запустить его послав следующую команду.  
XPOST 'localhost:9200/\_xpack/watcher/\_start?pretty'`

---

<div class="post-metadata">

**Author:** ![111140](https://avatars.discourse-cdn.com/v4/letter/1/b487fb/32.png) [@111140](https://discuss.elastic.co/u/111140)\
**Post date:** [May 19, 2017, 7:18am UTC](https://discuss.elastic.co/t/x-pack-elastic-cloud/85288/5 "2017-05-19T07:18:28Z")

</div>

@Yuri

> [@Yuri](#):
>
> \_xpack/watcher/\_start?pretty

Получил следующее:

curl -XGET 'xxxxxx/\_xpack/watcher/\_start?pretty'  
{  
"error" : {  
"root\_cause" : [  
{  
"type" : "index\_not\_found\_exception",  
"reason" : "no such index",  
"resource.type" : "index\_expression",  
"resource.id" : "\_xpack",  
"index\_uuid" : "_na_",  
"index" : "\_xpack"  
}  
],  
"type" : "index\_not\_found\_exception",  
"reason" : "no such index",  
"resource.type" : "index\_expression",  
"resource.id" : "\_xpack",  
"index\_uuid" : "_na_",  
"index" : "\_xpack"  
},  
"status" : 404  
}

Это может быть из-за того что logstash находится на отдельном ресурсе?

---

<div class="post-metadata">

**Author:** ![111140](https://avatars.discourse-cdn.com/v4/letter/1/b487fb/32.png) [@111140](https://discuss.elastic.co/u/111140)\
**Post date:** [May 19, 2017, 10:22am UTC](https://discuss.elastic.co/t/x-pack-elastic-cloud/85288/6 "2017-05-19T10:22:53Z")

</div>

@Yuri прошу прощения, ошибся в методе

Вернулся такой ответ:  
{  
"acknowledged" : true  
}

Но на запрос:  
\_xpack/watcher/watch/stats  
по-прежнему получаю:  
{"found":false,"\_id":"stats"}

---

<div class="post-metadata">

**Author:** ![Igor\_Motov](https://sea2.discourse-cdn.com/elastic/user_avatar/discuss.elastic.co/igor_motov/32/45193_2.png) [@Igor\_Motov](https://discuss.elastic.co/u/Igor_Motov)\
**Post date:** [May 19, 2017, 12:20pm UTC](https://discuss.elastic.co/t/x-pack-elastic-cloud/85288/7 "2017-05-19T12:20:42Z")

</div>

А что дает `GET _xpack/watcher/stats`?

---

<div class="post-metadata">

**Author:** ![Yuri](https://sea2.discourse-cdn.com/elastic/user_avatar/discuss.elastic.co/yuri/32/52458_2.png) [@Yuri](https://discuss.elastic.co/u/Yuri)\
**Post date:** [May 19, 2017, 2:51pm UTC](https://discuss.elastic.co/t/x-pack-elastic-cloud/85288/8 "2017-05-19T14:51:45Z")

</div>

Прошу прощения, не заметил ошибки в запросе. Должно быть так как @Igor_Motov предложил.

`curl -XGET 'localhost:9200/_xpack/watcher/stats'`

Ответ, который вы получили  
`{"found":false,"_id":"stats"}`  
означает, что watcher с названием `watch` не существутет, что вполне резонно.

---

<div class="post-metadata">

**Author:** ![111140](https://avatars.discourse-cdn.com/v4/letter/1/b487fb/32.png) [@111140](https://discuss.elastic.co/u/111140)\
**Post date:** [May 23, 2017, 2:03pm UTC](https://discuss.elastic.co/t/x-pack-elastic-cloud/85288/9 "2017-05-23T14:03:29Z")

</div>

@Yuri @Igor_Motov  
Большое спасибо за помощь, прочитал документацию, вроде бы разобрался.

Однако есть еще вопрос.  
Я создал watch, в секции **input** задаю индексы ( **indices** ) по шаблону. Как я понял в шаблоне можно задавать дату с точностью до дней? Как мне выбрать индексы например только за последние 10 минут?

---

<div class="post-metadata">

**Author:** ![system](https://us1.discourse-cdn.com/elastic/original/3X/1/a/1ac57faf039f6b580b3f104ef42a2a89e41014de.png) [@system](https://discuss.elastic.co/u/system)\
**Post date:** [June 20, 2017, 2:03pm UTC](https://discuss.elastic.co/t/x-pack-elastic-cloud/85288/10 "2017-06-20T14:03:36Z")

</div>

This topic was automatically closed 28 days after the last reply. New replies are no longer allowed.
