シンプルチェック
概要
シンプルチェックは、サービスのリモートエージェントレスチェックに通常使用されます。
シンプルチェックにはZabbixエージェントは必要ありません。 Zabbixサーバー/プロキシがシンプルチェックの処理(外部接続など)を担当します。
シンプルチェックの使用例:
net.tcp.service[ftp,,155]
net.tcp.service[http]
net.tcp.service.perf[http,,8080]
net.udp.service.perf[ntp]
シンプルチェックアイテムの設定にあるユーザー名とパスワードのフィールド(255文字まで)は、VMware監視アイテムで使用されます。それ以外の場合は無視されます。
サポートされるチェック
アイテムキーは、オプションのパラメーターと追加情報を省略して記載しています。アイテムキーをクリックすると、詳細を表示できます。
VMware監視のアイテムキーも参照してください。
| Item key | Description |
|---|---|
| icmpping | ICMP ping によるホストの到達性。 |
| icmppingloss | 失われたパケットの割合。 |
| icmppingretry | 再試行付きの ICMP ping によるホストの到達性。 |
| icmppingsec | ICMP ping の応答時間。 |
| net.tcp.service | サービスが稼働しており、TCP 接続を受け付けているかを確認します。 |
| net.tcp.service.perf | TCP サービスのパフォーマンスを確認します。 |
| net.udp.service | サービスが稼働しており、UDP 要求に応答しているかを確認します。 |
| net.udp.service.perf | UDP サービスのパフォーマンスを確認します。 |
アイテムキーの詳細
山括弧のないパラメータは必須です。山括弧 < > で囲まれたパラメータはオプションです。
icmpping[<target>,<packets>,<interval>,<size>,<timeout>,<options>]
ICMP ping によるホストの到達性。
戻り値: 0 - ICMP ping 失敗; 1 - ICMP ping 成功。
パラメーター:
- target - ホストの IP または DNS 名;
- packets - パケット数;
- interval - 連続するパケット間の時間(ミリ秒);
- size - パケットサイズ(バイト);
- timeout - タイムアウト(ミリ秒);
- options - リダイレクトを許可するために使用します。空の場合(デフォルト値)、リダイレクトされた応答は対象ホストがダウンしているものとして扱われます。allow_redirect に設定されている場合、リダイレクトされた応答は対象ホストが稼働しているものとして扱われます。
デフォルト値 の表も参照してください。
コメント:
packetsパラメーターで定義されたパケットのうち少なくとも 1 つが返された場合、アイテムは1を返します。 すべてのパケットが返らなかった場合、アイテムは0を返します。
例:
icmpping[,4] #4 つのパケットのうち少なくとも 1 つが返された場合、アイテムは 1 を返します。
icmppingloss[<target>,<packets>,<interval>,<size>,<timeout>,<options>]
失われたパケットの割合。
戻り値: Float。
パラメータ:
- target - ホストのIPまたはDNS名
- packets - パケット数
- interval - 連続するパケット間の時間 (ミリ秒)
- size - パケットサイズ (バイト)
- timeout - タイムアウト (ミリ秒)
- options - リダイレクトを許可する場合に使用: 空の場合 (デフォルト値)、リダイレクトされた応答はターゲットホストがダウンしているとみなされる; allow_redirect を設定した場合、リダイレクトされた応答はターゲットホストが稼働しているとみなされる
デフォルト値の表も参照してください。
icmppingretry[<target>,<retries>,<backoff>,<size>,<timeout>,<options>]
ICMP pingによるホストの到達性をリトライ付きでチェックします。最初のパケットが成功した場合は停止し、パケットが失敗した場合はretriesパラメータで定義された最大試行回数までリトライします。このアイテムは、ネットワーク上で送信されるパケット数を減らすのに役立ちます。
戻り値: 0 - ICMP ping失敗; 1 - ICMP ping成功。
パラメータ:
- target - ホストのIPまたはDNS名
- retries - ターゲットへのpingを試行する回数(最初の試行は含まない、0以上; デフォルト1)
- backoff - 各リクエストごとに待機時間を乗算する数値(1.0-5.0の範囲; デフォルト1.0)
- size - パケットサイズ(バイト単位)
- timeout - タイムアウト(ミリ秒)
- options - リダイレクトを許可する場合に使用: 空(デフォルト値)の場合、リダイレクトされた応答はターゲットホストがダウンとみなされます。allow_redirectを設定すると、リダイレクトされた応答はターゲットホストがアップとみなされます。
デフォルト値の表も参照してください。
icmppingsec[<target>,<packets>,<interval>,<size>,<timeout>,<mode>,<options>]
ICMP pingの応答時間(秒単位)。
戻り値:Float。
パラメータ:
- target - ホストのIPまたはDNS名
- packets - パケット数
- interval - 連続するパケット間の時間(ミリ秒単位)
- size - パケットサイズ(バイト単位)
- timeout - タイムアウト(ミリ秒単位)
- mode - 可能な値:min、max、またはavg(デフォルト)
- options - リダイレクトを許可する場合に使用:空(デフォルト値)の場合、リダイレクトされた応答はターゲットホストがダウンしていると見なされる。allow_redirectを設定した場合、リダイレクトされた応答はターゲットホストがアップしていると見なされる。
コメント:
- ロストまたはタイムアウトしたパケットは計算に使用されません
- ホストが利用できない場合(タイムアウトに達した場合)、アイテムは0を返します
- 戻り値が0.0001秒未満の場合、値は0.0001秒に設定されます
- デフォルト値の表も参照してください
net.tcp.service[service,<ip>,<port>]
サービスが稼働しており、TCP接続を受け付けているかどうかをチェックします。
戻り値: 0 - サービスは停止しています; 1 - サービスは稼働しています。
パラメータ:
- service - 使用可能な値: ssh, ldap, smtp, ftp, http, pop, nntp, imap, tcp, https, telnet (詳細を参照);
- ip - IPアドレスまたはDNS名 (デフォルトではホストのIP/DNSが使用されます);
- port - ポート番号 (デフォルトでは標準サービスのポート番号が使用されます)。
コメント:
- tcpサービスの場合、ポートの指定は必須です;
- これらのチェックは、システムデーモンのログファイルに追加のメッセージを生成する場合があります (通常、SMTPやSSHセッションが記録されます);
- 暗号化プロトコル (ポート993のIMAPやポート995のPOPなど) のチェックは現在サポートされていません。回避策として、このようなチェックには
net.tcp.service[tcp,<ip>,port]を使用してください。
例:
net.tcp.service[ftp,,45] #このアイテムは、TCPポート45でFTPサーバーの可用性をテストするために使用できます。
SELinuxが強制モードで実行されている場合、カスタムTCP/UDPシンプルチェックはポリシーによってブロックされることがあります。新しい送信接続を確認して許可するには、grep denied /var/log/audit/audit.log で監査拒否を確認してください。
net.tcp.service.perf[service,<ip>,<port>]
TCPサービスのパフォーマンスをチェックします。
戻り値: Float: 0.000000 - サービスがダウンしている; 秒 - サービスへの接続にかかった秒数。
パラメータ:
- service - 使用可能な値: ssh, ldap, smtp, ftp, http, pop, nntp, imap, tcp, https, telnet (詳細を参照);
- ip - IPアドレスまたはDNS名 (デフォルトではホストのIP/DNSが使用されます);
- port - ポート番号 (デフォルトでは標準サービスのポート番号が使用されます)。
コメント:
- tcpサービスの場合、ポートの指定は必須です;
- 暗号化プロトコル(ポート993のIMAPやポート995のPOPなど)のチェックは現在サポートされていません。回避策として、このようなチェックには
net.tcp.service[tcp,<ip>,port]を使用してください。
例:
net.tcp.service.perf[ssh] #このアイテムはSSHサーバーからの初期応答速度のテストに使用できます。
net.udp.service[service,<ip>,<port>]
サービスが稼働しており、UDPリクエストに応答しているかどうかをチェックします。
戻り値: 0 - サービスはダウンしています; 1 - サービスは稼働しています。
パラメータ:
- service - 可能な値: ntp (詳細を参照);
- ip - IPアドレスまたはDNS名(デフォルトではホストのIP/DNSが使用されます);
- port - ポート番号(デフォルトでは標準サービスのポート番号が使用されます)。
例:
net.udp.service[ntp,,45] #このアイテムはUDPポート45でNTPサービスの可用性をテストするために使用できます。
net.udp.service.perf[service,<ip>,<port>]
UDPサービスのパフォーマンスをチェックします。
戻り値: Float: 0.000000 - サービスがダウンしている; 秒 - サービスからの応答を待った秒数。
パラメータ:
- service - 可能な値: ntp (詳細を参照);
- ip - IPアドレスまたはDNS名 (デフォルトではホストのIP/DNSが使用されます);
- port - ポート番号 (デフォルトでは標準サービスのポート番号が使用されます)。
例:
net.udp.service.perf[ntp] #このアイテムはNTPサービスからの応答時間をテストするために使用できます。
LDAPシンプルチェック(例:net.tcp.service[ldap])でSourceIPをサポートするには、OpenLDAPバージョン2.6.1以上が必要です。
タイムアウト処理
柔軟なアイテムタイムアウトは、シンプルチェックでもサポートされていますが、icmpping*およびVMwareアイテムには適用されません。柔軟なタイムアウトサポートを参照してください。
ICMP ping
Zabbixは、ICMP ping(icmpping、icmppingloss、icmppingretry、icmppingsec)を処理するために外部ユーティリティfpingを使用します。
インストール
fpingはZabbixには含まれておらず、別途インストールする必要があります。
-
さまざまなUnix系プラットフォームでは、fpingパッケージがデフォルトのリポジトリにありますが、事前にインストールされていません。この場合、パッケージマネージャーを使用してfpingをインストールできます。
-
ZabbixはRHELおよびその派生ディストリビューション向けにfpingパッケージを提供しています。これらのパッケージは公式サポートなしで提供されていることにご注意ください。
-
fpingはソースからコンパイルすることもできます。
設定
Zabbix サーバー/プロキシの設定ファイルの FpingLocation パラメーターに fping の場所を指定します
(IPv6 アドレスを使用する場合は Fping6Location パラメーターを使用します)。
fping は Zabbix サーバー/プロキシが実行されるユーザーによって実行可能である必要があり、このユーザーには十分な権限が必要です。
関連情報: 3.10 より前の fping バージョンでシンプルチェックを処理する場合の 既知の問題 を参照してください。
デフォルト値
ICMPチェックパラメータのデフォルト、制限、および値の説明:
| Parameter | Unit | Description | Fping's flag | Defaults set by | Allowed limits by Zabbix |
||
|---|---|---|---|---|---|---|---|
| fping | Zabbix | min | max | ||||
| packets | number | ターゲットに送信する要求パケット数 | -C | 3 | 1 | 10000 | |
| interval | milliseconds | 個々のターゲットに対して連続するパケット間で待機する時間 | -p | 1000 | 20 | unlimited | |
| size | bytes | パケットサイズ(バイト) x86では56バイト、x86_64では68バイト |
-b | 56 or 68 | 24 | 65507 | |
| timeout | milliseconds | fping v3.x - 最後のパケット送信後に待機するタイムアウト。 -C フラグの影響を受ける fping v4.x - 各パケットごとの個別タイムアウト |
-t | fping v3.x - 500 fping v4.x 以降 - -p フラグから継承されるが、2000を超えない |
50 | unlimited | |
| retries | number | 最初の試行を含めず、ターゲットへのping試行を行う回数 | -r | 3 | 1 | 0 | unlimited |
| backoff factor | number | 各連続要求ごとに待機時間を乗算する係数 | -B | 1.5 | 1.0 | 1.0 | 5.0 |
デフォルトは、プラットフォームおよびバージョンによって若干異なる場合があります。
さらに、Zabbixはfpingのオプション -i interval ms(上の表にあるアイテムパラメータ interval と混同しないでください。これはfpingオプション -p に対応します)および -S source IP address(古いfpingバージョンでは -I)を使用します。 これらのオプションは、異なるオプションの組み合わせでチェックを実行することにより自動検出されます。 Zabbixは、3つの値 0、1、10 を試すことで、fpingが -i に使用できる最小値(ミリ秒)を検出しようとします。 最初に成功した値が、その後のICMPチェックで使用されます。 この処理は各ICMP pingerプロセスごとに個別に行われます。
自動検出されたfpingオプションは1時間ごとに無効化され、次回のICMPチェック実行時に再検出されます。 この処理の詳細をサーバーまたはプロキシのログファイルで確認するには、DebugLevel>=4 を設定してください。
Zabbixは、icmpping* キーのいずれかによってチェックされるIPアドレスを一時ファイルに書き込み、その後それをfpingに渡します。 アイテムに異なるキー パラメータがある場合、同一のキー パラメータを持つものだけが1つのファイルに書き込まれます。 単一ファイルに書き込まれたすべてのIPアドレスはfpingによって並列にチェックされるため、 ZabbixのICMP pingerプロセスは、ファイル内のIPアドレス数に関係なく、一定時間を消費します。