kibana-alerting-rules

Manage Kibana alerting rules via REST API and Terraform.

546|44|Updated Mar 6, 2026
One-click install
npx skills add https://github.com/elastic/agent-skills --skill kibana-alerting-rules
Or copy as Structured Prompt for Agent
Please help me install this Agent Skill.
Skill: kibana-alerting-rules
Source: https://github.com/elastic/agent-skills/tree/main/skills/kibana/kibana-alerting-rules
Command: npx skills add https://github.com/elastic/agent-skills --skill kibana-alerting-rules

SYSTEM DOCUMENTATION & REQUIREMENTS

💡 This Skill includes references (resource) components.

What problem does it solve?

This Skill automates the creation, management, and lifecycle operations of Kibana alerting rules, enabling robust rules-as-code workflows.

Core Features & Use Cases

  • Rule Management: Create, update, delete, enable, and disable alerting rules through API calls or Terraform.
  • Lifecycle Operations: Mute alerts, manage snoozes, and update API keys programmatically.
  • Use Case: Automatically provision a set of standard security monitoring rules across multiple Kibana spaces using Terraform, ensuring consistent detection capabilities.

Quick Start

Use the kibana-alerting-rules skill to create a new Elasticsearch query rule named 'High error rate' that triggers when more than 100 errors are detected in logs.

Frequently Asked Questions about kibana-alerting-rules

High-intent search queries and answers about installing and using this skill.

FAQPage Schema
How do I manage Kibana alerting rules using Terraform?

You can manage Kibana alerting rules using Terraform by utilizing the Terraform provider integration to create, update, and delete rules programmatically. This approach enables rules-as-code workflows for consistent detection capabilities across multiple Kibana spaces.

Can I mute, snooze, and disable Kibana alerts via API?

Yes, you can mute, snooze, and disable Kibana alerts via API. The API supports comprehensive lifecycle management, allowing you to programmatically enable, disable, mute, and manage snoozes for your alerting rules.

What privileges do I need to create Kibana alerting rules programmatically?

To create Kibana alerting rules programmatically, you need specific Kibana privileges for rule and connector management. Additionally, the process requires API key authentication to securely authorize the automated alerting operations.

How do I provision standard security monitoring rules across multiple Kibana spaces?

You can provision standard security monitoring rules across multiple Kibana spaces by using Terraform to automate rule creation. This rules-as-code practice ensures consistent detection capabilities are deployed programmatically across your environments.

Does managing Kibana alerting rules via API support updating API keys?

Yes, managing Kibana alerting rules via API supports updating API keys programmatically. Alongside rule creation and deletion, you can handle lifecycle operations including snoozes and API key updates to maintain secure automation workflows.