1 障害

概要

監視 > 障害 では、現在発生している障害を確認できます。 障害とは、"Problem" 状態にあるトリガーです。

デフォルトでは、すべての新しい障害は原因障害として分類されます。 特定の障害を、原因障害の症状障害として手動で再分類することも可能です。 詳細については、原因イベントと症状イベントを参照してください。

説明
チェックボックス 障害を選択するためのチェックボックスが表示されます。
チェックボックスの横に表示されるアイコンには、次の意味があります。
icon\_number.png - 原因障害に対する症状イベントの数。
icon\_expand.png - 展開して症状イベントを表示。
icon\_collapse.png - 折りたたんで症状イベントを非表示。
icon\_symptom.png - これは症状イベントです。
時刻 障害の開始時刻が表示されます。
深刻度 障害の深刻度が表示されます。
障害の深刻度は元々、基になる障害トリガーの深刻度に基づいていますが、イベント発生後に 障害の更新 画面を使用して更新できます。障害発生中は、障害の深刻度の色がセルの背景色として使用されます。
復旧時刻 障害の解決時刻が表示されます。
ステータス 障害のステータスが表示されます。
Problem - 未解決の障害
Resolved - 最近解決された障害。フィルターを使用して最近解決された障害を非表示にできます。
新しい障害と最近解決された障害は 2 分間点滅します。解決済みの障害は合計 5 分間表示されます。これら両方の値は、管理 > 一般 > トリガー表示オプション で設定できます。
情報 グローバル相関関係によって、または障害更新時に手動で障害がクローズされた場合、緑色の情報アイコンが表示されます。アイコンにマウスカーソルを合わせると、詳細が表示されます。
info.png
抑制された障害が表示されている場合は、次のアイコンが表示されます(フィルターの 抑制された障害を表示 オプションを参照)。アイコンにマウスカーソルを合わせると、詳細が表示されます。
ホスト 障害が発生しているホストが表示されます。
ホスト名をクリックすると、ホストメニューが表示されます。
障害 障害名が表示されます。
障害名は、基になる障害トリガーの名前に基づいています。
トリガー名内のマクロは障害発生時に展開され、その後、展開済みの値は更新されません。
運用データを追加して、最新のアイテム値を障害名に付加できる点に注意してください。
障害名をクリックすると、イベントメニューが表示されます。
障害名の後にある アイコンにマウスカーソルを合わせると、トリガーの説明が表示されます(説明が設定されている障害のみ)。
運用データ 最新のアイテム値を含む運用データが表示されます。
運用データは、トリガーレベルで設定されている場合、テキストとアイテム値マクロの組み合わせにできます。トリガーレベルで運用データが設定されていない場合は、式に含まれるすべてのアイテムの最新値が表示されます。
この列は、フィルターの 運用データの表示個別 が選択されている場合にのみ表示されます。
期間 障害の継続時間が表示されます。
参照: 負の障害継続時間
更新 更新 リンクをクリックすると、障害更新画面に移動し、コメントの追加や障害の確認を含むさまざまな操作を障害に対して実行できます。
アクション 障害に関するアクティビティの履歴が、記号アイコンを使用して表示されます。
icon\_acknowledged\_green.png - 障害が確認済みです。このアイコンは常に最初に表示されます。
icon\_comment.png - コメントが追加されています。コメント数も表示されます。
icon\_sev\_up1.png - 障害の深刻度が上げられています(例: Information > Warning)。
icon\_sev\_down1.png - 障害の深刻度が下げられています(例: Warning > Information)。
icon\_severity\_back.png - 障害の深刻度が変更された後、元のレベルに戻されています(例: Warning > Information > Warning)。
icon\_suppression.png - 障害が抑制されています。
icon\_unsuppressed.png - 障害の抑制が解除されています。
icon\_actions.png - アクションが実行されています。アクション数も表示されます。
icon\_actions\_progress1.png - アクションが実行されており、少なくとも 1 つが進行中です。アクション数も表示されます。
icon\_actions\_failed.png - アクションが実行されており、少なくとも 1 つが失敗しています。アクション数も表示されます。
アイコンにマウスカーソルを合わせると、アクティビティの詳細を示すポップアップが表示されます。実行されたアクションのポップアップで使用されるアイコンの詳細については、詳細の表示を参照してください。
タグ タグが表示されます(存在する場合)。
さらに、外部チケットシステムからのタグが表示される場合もあります(webhook設定時の タグを処理 オプションを参照)。

障害の運用データ

現在の障害に対して運用データを表示できます。つまり、障害発生時点のアイテム値ではなく、最新のアイテム値を表示します。

運用データの表示は、監視 > 障害 のフィルター、または各ダッシュボードウィジェットの設定で、次の3つのオプションのいずれかを選択して構成できます。

  • なし - 運用データは表示されません
  • 別列 - 運用データは別の列に表示されます

  • 障害名とともに - 運用データは障害名の後ろにかっこ付きで追加されます。 運用データは、トリガー設定の 運用データ フィールドが空でない場合にのみ、障害名に追加されます。

運用データの内容は、各トリガー運用データ フィールドで構成できます。 このフィールドには、マクロを含む任意の文字列を指定できます。特に {ITEM.LASTVALUE<1-9>} マクロが重要です。

このフィールド内の {ITEM.LASTVALUE<1-9>} は、常にトリガー式に含まれるアイテムの最新値に展開されます。 このフィールド内の {ITEM.VALUE<1-9>} は、トリガーの状態が変化した時点のアイテム値に展開されます(つまり、障害への変化、OKへの変化、ユーザーによる手動クローズ、または相関によるクローズ時点の値です)。

障害を手動でクローズしても新しい値は生成されないため、展開された {ITEM.LASTVALUE<1-9>} または {ITEM.VALUE<1-9>} の値には、引き続き障害発生時の値が表示されます。

{ITEM.LASTVALUE<1-9>} または {ITEM.VALUE<1-9>} は、最新の履歴値が 最大履歴表示期間 より前に収集された場合、*UNKNOWN* に展開されます(管理 > 一般 を参照)。

負の障害継続時間

実際には、障害の解決時刻が障害の発生時刻よりも早い場合、つまり負の障害継続時間になることが、いくつかの一般的な状況で発生する可能性があります。例えば:

  • あるホストがプロキシによって監視されていて、ネットワークエラーが発生し、しばらくの間プロキシからデータが受信されなくなった場合、nodata(/host/key)トリガーがサーバーによって発火されます。 接続が回復すると、サーバーは過去の時刻を持つアイテムデータをプロキシから受信します。 その後、nodata(/host/key)の障害が解決され、負の障害継続時間となります。
  • 障害イベントを解決するアイテムデータがZabbix senderによって送信され、そのタイムスタンプが障害発生時刻よりも早い場合も、負の障害継続時間が表示されます。

負の障害継続時間は、特定のトリガーのSLA計算可用性レポートには一切影響しません。障害時間を短縮も延長もしません。

一括編集オプション

一覧の下にあるボタンでは、いくつかの一括編集オプションを利用できます。

  • 一括更新 - 障害の更新画面に移動して、選択した障害を更新します

このオプションを使用するには、対象の障害の前にあるチェックボックスをオンにしてから、一括更新ボタンをクリックします。

ボタン

右側のボタンでは、以下のオプションを利用できます。

すべてのページの内容をCSVファイルにエクスポートします。

表示モードのボタンはすべてのセクションで共通のため、監視ページで説明しています。

フィルターの使用

フィルターを使用すると、関心のある障害だけを表示できます。 検索性能を向上させるため、データはマクロが未展開の状態で検索されます。

フィルターは表の上にあります。 お気に入りのフィルター設定はタブとして保存でき、フィルター上部のタブ をクリックしてすばやくアクセスできます。

Parameter Description
Show 障害のステータスでフィルターします:
Recent problems - 未解決および最近解決された障害が表示されます (デフォルト)
Problems - 未解決の障害が表示されます
History - すべてのイベントの履歴が表示されます
Host groups 1つ以上のホストグループでフィルターします。
親ホストグループを指定すると、ネストされたすべてのホストグループが暗黙的に選択されます。
Hosts 1つ以上のホストでフィルターします。
Triggers 1つ以上のトリガーでフィルターします。
Problem 障害名でフィルターします。
Severity トリガーの(障害)深刻度でフィルターします。
Age less than 障害の経過時間でフィルターします。
Show symptoms チェックボックスをオンにすると、症状として分類された障害を別行で表示します。
Show suppressed problems チェックボックスをオンにすると、ホストメンテナンスまたは単一の障害抑制により通常は抑制(非表示)される障害を表示します。
Acknowledgement status すべての障害、未確認の障害のみ、または確認済みの障害のみを表示するようにフィルターします。追加のチェックボックスをオンにすると、これまでに自分が確認した障害を除外できます。
Host inventory インベントリの種類と値でフィルターします。
Tags イベントタグの名前と値でフィルターします。特定のタグおよびタグ値を含めることも除外することもできます。複数の条件を設定できます。タグ名の一致では常に大文字と小文字が区別されます。
各条件には次の演算子を使用できます:
Exists - 指定したタグ名を含める
Equals - 指定したタグ名と値を含める (大文字と小文字を区別)
Contains - タグ値に入力した文字列を含む指定タグ名を含める (部分一致、大文字と小文字を区別しない)
Does not exist - 指定したタグ名を除外する
Does not equal - 指定したタグ名と値を除外する (大文字と小文字を区別)
Does not contain - タグ値に入力した文字列を含む指定タグ名を除外する (部分一致、大文字と小文字を区別しない)
条件の計算方法は2種類あります:
And/Or - すべての条件を満たす必要があります。同じタグ名を持つ条件は Or 条件でグループ化されます
Or - いずれか1つの条件を満たせば十分です
フィルター適用時には、ここで指定したタグが、下の Tag display priority リストで上書きされない限り、障害とともに最初に表示されます。
Show tags 表示するタグの数を選択します:
None - Monitoring > ProblemsTags 列を表示しない
1 - Tags 列に1つのタグを表示する
2 - Tags 列に2つのタグを表示する
3 - Tags 列に3つのタグを表示する
障害のすべてのタグを表示するには、3つの点のアイコンにマウスを重ねます。
Tag name タグ名の表示モードを選択します:
Full - タグ名と値をすべて表示する
Shortened - タグ名を3文字に短縮し、タグ値はすべて表示する
None - タグ値のみを表示し、名前は表示しない
Tag display priority 障害に対するタグの表示優先順位を、カンマ区切りのタグ一覧として入力します (例: customer,scope,component)。タグ名のみを使用し、値は使用しません。この一覧のタグは、アルファベット順の自然な並び順を上書きして、常に最初に表示されます。
Show operational data 運用データの表示モードを選択します:
None - 運用データを表示しない
Separately - 運用データを別の列に表示する
With problem name - 運用データを括弧付きで障害名に追加する
Compact view チェックボックスをオンにすると、コンパクト表示を有効にします。
Show details チェックボックスをオンにすると、障害の基になるトリガー式を表示します。Compact view チェックボックスがオンの場合は無効です。
Show timeline チェックボックスをオンにすると、視覚的なタイムラインとグループ化を表示します。Compact view チェックボックスがオンの場合は無効です。
Highlight whole row チェックボックスをオンにすると、未解決の障害の行全体を強調表示します。強調表示には障害の深刻度の色が使用されます。
Highlight whole row は高コントラストテーマでは使用できません。

Zabbix 7.4.3 より前のバージョンでは、このオプションは標準の青およびダークテーマで Compact view チェックボックスがオンの場合にのみサポートされます。
お気に入りフィルターのタブ

よく使用するフィルターパラメータのセットは、タブとして保存できます。

新しいフィルターパラメータのセットを保存するには、メインタブを開いてフィルター設定を構成し、Save asボタンを押します。 新しいポップアップウィンドウで、Filter propertiesを定義します。

problem\_filter0.png

Parameter Description
Name タブ一覧に表示するフィルター名。
Show number of records タブ名の横に障害の件数を表示する場合にチェックします。
Override time period selector このフィルターセットに対して特定のデフォルト期間を設定する場合にチェックします。設定すると、このタブの期間はフィルター設定を更新することでのみ変更できます。カスタム期間が設定されていないタブでは、右上隅の期間セレクターボタンを押して期間を変更できます(ボタン名は選択した期間に応じて異なります: This week、Last 30 minutes、Yesterday など)。
このオプションは、Monitoring > Problems のフィルターでのみ使用できます。
From/To 期間の開始と終了を、絶対時間構文(Y-m-d H:i:s)または相対時間構文(now-1d)で指定します。Set custom time period がチェックされている場合に使用できます。

保存すると、フィルターは名前付きのフィルタータブとして作成され、すぐに有効になります。

既存のフィルターのフィルタープロパティを編集するには、アクティブなタブ名の横にある歯車アイコンを押します。

problem\_filter2.png

注意:

  • フィルター領域を非表示にするには、現在のタブ名をクリックします。 アクティブなタブ名をもう一度クリックすると、フィルター領域が再び開きます。
  • キーボードナビゲーションに対応しています。矢印キーでタブを切り替え、Enter を押して開きます。
  • フィルターの上にある左右ボタンを使用して、保存済みフィルターを切り替えることができます。あるいは、下向き矢印のボタンを押すと、保存済みフィルターがすべて表示されたドロップダウンメニューが開き、必要なものをクリックできます。
  • フィルタータブは、ドラッグ&ドロップで並べ替えることができます。
  • 保存済みフィルターの設定が変更されている(ただし未保存の)場合、フィルター名の後ろに緑色の点が表示されます。 新しい設定に従ってフィルターを更新するには、Save as ボタンの代わりに表示される Update ボタンをクリックします。
  • 現在のフィルター設定はユーザープロファイルに記憶されます。 ユーザーが再度ページを開いたときも、フィルター設定は同じ状態のままです。

フィルターを共有するには、アクティブなフィルターのURLをコピーして他のユーザーに送信します。 このURLを開くと、他のユーザーはこのパラメータセットを自分のZabbixアカウントに永続的なフィルターとして保存できます。
あわせて参照: ページパラメータ

フィルターのボタン
filter\_apply.png 指定されたフィルタリングを(保存せずに)適用します
filter\_reset.png 現在のフィルターをリセットし、現在のタブに保存されたパラメーターに戻ります。 メインタブの場合はフィルターがクリアされます。
filter\_save\_as.png 現在のフィルタリングパラメーターを新しいタブに保存します。 メインタブでのみ使用できます。
filter\_update.png タブに保存されているパラメータを現在指定されているパラメータに置き換えます。 メインタブでは使用できません。

詳細の表示

監視 > 障害 にある障害の開始時刻と復旧時刻はリンクになっています。 それらをクリックすると、イベントの詳細情報が表示されます。

障害の更新 画面 を使用して障害イベントの重大度が更新されている場合、トリガーと障害イベントで障害の重大度が異なることがある点に注意してください。

アクション一覧では、アクティビティの種類を示すために次のアイコンが使用されます。

  • icon\_generated.png - 障害イベントが生成されたことを示します。
  • icon\_message.png - メッセージが送信されたことを示します。
  • icon\_acknowledged.png - 障害イベントが確認済みであることを示します。
  • icon\_unacknowledged.png - 障害イベントが未確認であることを示します。
  • icon\_comment2.png - コメントが追加されたことを示します。
  • icon\_sev\_up1.png - 障害の重大度が引き上げられたことを示します(例: 情報 > 警告)。
  • icon\_sev\_down1.png - 障害の重大度が引き下げられたことを示します(例: 警告 > 情報)。
  • icon\_severity\_back.png - 障害の重大度が変更されたものの、元のレベルに戻ったことを示します(例: 警告 > 情報 > 警告)。
  • icon\_remote.png - リモートコマンドが実行されたことを示します。
  • icon\_recovery.png - 障害イベントが復旧したことを示します。
  • icon\_closed.png - 障害が手動でクローズされたことを示します。
  • icon\_suppression.png - 障害が抑制されたことを示します。
  • icon\_unsuppressed.png - 障害の抑制が解除されたことを示します。
  • icon\_symptom.png - 障害が症状障害に変換されたことを示します。
  • icon\_cause.png - 障害が原因障害に変換されたことを示します。