1 问题

概述

监控 > 故障 中,您可以查看当前存在的故障。 故障是指处于“故障”状态的触发器。

默认情况下,所有新故障都被归类为原因故障。 也可以手动将某些故障重新归类为某个原因故障的症状故障。 更多详细信息,请参见原因和症状事件

说明
复选框 显示用于选择故障的复选框。
复选框旁边的图标含义如下:
icon\_number.png - 该原因故障的症状事件数量;
icon\_expand.png - 展开以显示症状事件;
icon\_collapse.png - 折叠以隐藏症状事件;
icon\_symptom.png - 这是一个症状事件。
时间 显示故障开始时间。
严重性 显示故障严重性。
故障严重性最初基于底层故障触发器的严重性,但在事件发生后,可以使用 更新故障 界面 对其进行更新。故障持续期间,故障严重性的颜色将用作单元格背景色。
恢复时间 显示故障恢复时间。
状态 显示故障状态:
故障 - 未解决的故障
已解决 - 最近已解决的故障。您可以使用过滤器隐藏最近已解决的故障。
新故障和最近已解决的故障会闪烁 2 分钟。已解决的故障总共显示 5 分钟。这两个值都可在 管理 > 常规 > 触发器显示选项 中配置。
信息 如果故障是通过全局关联关闭的,或者在更新故障时手动关闭的,则会显示绿色信息图标。将鼠标悬停在该图标上会显示更多详细信息:
info.png
如果显示的是被抑制的故障,则会显示以下图标(请参见过滤器中的 显示被抑制的故障 选项)。将鼠标悬停在该图标上会显示更多详细信息:
主机 显示发生故障的主机。
单击主机名称会打开主机菜单
故障 显示故障名称。
故障名称基于底层故障触发器的名称。
触发器名称中的宏会在故障发生时解析,解析后的值之后不会再更新。
请注意,可以在故障名称后附加运行数据,以显示某些最新监控项值。
单击故障名称会打开事件菜单
将鼠标悬停在故障名称后的 图标上,将显示触发器描述(适用于具有描述的故障)。
运行数据 显示包含最新监控项值的运行数据
如果在触发器级别进行了配置,运行数据可以是文本和监控项值宏的组合。如果在触发器级别未配置运行数据,则会显示表达式中所有监控项的最新值。
仅当在过滤器中为 显示运行数据 选择 单独显示 时,才会显示此列。
持续时间 显示故障持续时间。
另请参见:负故障持续时间
更新 单击 更新 链接可转到故障更新界面,在那里可以对故障执行各种操作,包括添加评论和确认故障。
操作 使用符号图标显示与故障相关的活动历史:
icon\_acknowledged\_green.png - 故障已被确认。此图标始终最先显示。
icon\_comment.png - 已添加评论。同时还会显示评论数量。
icon\_sev\_up1.png - 故障严重性已提高(例如,信息 > 警告)。
icon\_sev\_down1.png - 故障严重性已降低(例如,警告 > 信息)。
icon\_severity\_back.png - 故障严重性已更改,但又恢复到原始级别(例如,警告 > 信息 > 警告)。
icon\_suppression.png - 故障已被抑制。
icon\_unsuppressed.png - 故障已取消抑制。
icon\_actions.png - 已执行操作。同时还会显示操作数量。
icon\_actions\_progress1.png - 已执行操作,且至少有一个正在进行中。同时还会显示操作数量。
icon\_actions\_failed.png - 已执行操作,且至少有一个失败。同时还会显示操作数量。
将鼠标悬停在这些图标上时,会显示包含活动详细信息的弹出窗口。有关在已执行操作的弹出窗口中使用的图标,请参见查看详细信息
标签 显示标签(如果有)。
此外,还可能显示来自外部工单系统的标签(请参见配置webhook时的 处理标签 选项)。

问题的运行数据

可以为当前问题显示运行数据,即显示最新的监控项值,而不是问题发生时的监控项值。

可在 监控 > 问题 的过滤器中,或在相应的仪表板小部件配置中,通过选择以下三个选项之一来配置运行数据显示方式:

  • - 不显示运行数据
  • 分开显示 - 在单独的列中显示运行数据

  • 与问题名称一起显示 - 运行数据会附加到问题名称后,并显示在括号中。
    仅当触发器配置中的 运行数据 字段非空时,运行数据才会附加到问题名称后。

运行数据的内容可在每个触发器运行数据 字段中配置。
该字段接受包含宏的任意字符串,其中最重要的是 {ITEM.LASTVALUE<1-9>} 宏。

此字段中的 {ITEM.LASTVALUE<1-9>} 将始终解析为触发器表达式中各监控项的最新值。
此字段中的 {ITEM.VALUE<1-9>} 将解析为触发器状态发生变化时的监控项值(即变为 **Problem**、变为 **OK**、由用户手动关闭或由关联规则关闭时)。

请注意,手动关闭问题不会生成新值,因此 {ITEM.LASTVALUE<1-9>}{ITEM.VALUE<1-9>} 的解析结果仍将显示问题发生时的值。

如果最新历史值是在 最大历史显示周期 之前采集的,那么 {ITEM.LASTVALUE<1-9>}{ITEM.VALUE<1-9>} 将解析为 *UNKNOWN*(参见 管理 > 常规)。

负的问题持续时间

实际上,在一些常见情况下,问题持续时间可能为负值,即问题恢复时间早于问题创建时间。例如:

  • 如果某个主机由 proxy 监控,并且发生网络错误,导致一段时间内未从 proxy 接收到数据,服务器将触发 nodata(/host/key) 触发器。 当连接恢复后,服务器将从 proxy 接收到带有过去时间戳的监控项数据。 随后,nodata(/host/key) 问题将被恢复,并且其问题持续时间将为负值;
  • 当用于恢复问题事件的监控项数据由 Zabbix sender 发送,且其包含的时间戳早于问题创建时间时,也会显示负的问题持续时间。

负的问题持续时间不会以任何方式影响特定触发器的 SLA 计算可用性报告;它既不会减少问题时间,也不会扩大问题时间。

批量编辑选项

列表下方的按钮提供了一些批量编辑选项:

  • 批量更新 - 通过进入问题更新界面来更新所选问题

要使用此选项,请先勾选相应问题前的复选框,然后点击 批量更新 按钮。

按钮

右侧的按钮提供以下选项:

将所有页面中的内容导出到 CSV 文件。

视图模式按钮是所有部分通用的,其说明请参见 Monitoring 页面。

使用筛选器

您可以使用筛选器仅显示您感兴趣的问题。 为了获得更好的搜索性能,搜索数据时宏不会被解析。

筛选器位于表格上方。 常用的筛选器设置可以保存为标签页,之后通过点击筛选器上方的标签页即可快速访问。

参数 描述
Show 按问题状态筛选:
Recent problems - 显示未解决和最近已解决的问题(默认)
Problems - 显示未解决的问题
History - 显示所有事件的历史记录
Host groups 按一个或多个主机组筛选。
指定父主机组时,会隐式选择其下所有嵌套的主机组。
Hosts 按一个或多个主机筛选。
Triggers 按一个或多个触发器筛选。
Problem 按问题名称筛选。
Severity 按触发器(问题)严重性筛选。
Age less than 按问题存在的时长筛选。
Show symptoms 勾选复选框,以单独一行显示被归类为症状的问题。
Show suppressed problems 勾选复选框,以显示原本会因主机维护或单个问题抑制而被抑制(不显示)的问题。
Acknowledgement status 筛选显示所有问题、仅未确认问题或仅已确认问题。勾选附加复选框可过滤掉所有曾被您确认过的问题。
Host inventory 按资产记录类型和值筛选。
Tags 事件标签名称和值筛选。可以包含或排除特定标签及标签值。可设置多个条件。标签名称匹配始终区分大小写。
每个条件可使用以下运算符:
Exists - 包含指定的标签名称
Equals - 包含指定的标签名称和值(区分大小写)
Contains - 包含指定的标签名称,且标签值包含输入的字符串(子串匹配,不区分大小写)
Does not exist - 排除指定的标签名称
Does not equal - 排除指定的标签名称和值(区分大小写)
Does not contain - 排除指定的标签名称,且标签值包含输入的字符串(子串匹配,不区分大小写)
条件有两种计算类型:
And/Or - 必须满足所有条件,具有相同标签名称的条件将按 Or 条件分组
Or - 只需满足一个条件即可
筛选后,此处指定的标签将优先与问题一起显示,除非被 Tag display priority(见下文)列表覆盖。
Show tags 选择显示的标签数量:
None - 在 Monitoring > Problems 中不显示 Tags
1 - Tags 列包含一个标签
2 - Tags 列包含两个标签
3 - Tags 列包含三个标签
将鼠标悬停在三个点图标上可查看该问题的所有标签。
Tag name 选择标签名称显示模式:
Full - 完整显示标签名称和值
Shortened - 标签名称缩短为 3 个字符;标签值完整显示
None - 仅显示标签值;不显示名称
Tag display priority 输入问题的标签显示优先级,格式为以逗号分隔的标签列表(例如:customer,scope,component)。只能使用标签名称,不可使用值。此列表中的标签将始终优先显示,覆盖按字母顺序的自然排序。
Show operational data 选择显示运行数据的模式:
None - 不显示运行数据
Separately - 在单独的列中显示运行数据
With problem name - 将运行数据附加到问题名称后,并用括号括起运行数据
Compact view 勾选复选框以启用紧凑视图。
Show details 勾选复选框以显示问题的底层触发器表达式。如果勾选了 Compact view 复选框,则此选项不可用。
Show timeline 勾选复选框以显示可视化时间线和分组。如果勾选了 Compact view 复选框,则此选项不可用。
Highlight whole row 勾选复选框以高亮未解决问题的整行。高亮将使用问题严重性的颜色。
高对比度主题中不提供 Highlight whole row
收藏筛选条件的标签页

常用的一组筛选参数可以保存为标签页。

要保存一组新的筛选参数,请打开主标签页并配置筛选设置,然后按下 另存为 按钮。 在新弹出的窗口中,定义 筛选属性

problem\_filter0.png

参数 说明
名称 显示在标签页列表中的筛选器名称。
显示记录数 如果希望在标签页名称旁显示问题数量,请勾选此项。
覆盖时间段选择器 勾选以为此筛选器集设置特定的默认时间段。如果已设置,则只能通过更新筛选设置来更改此标签页的时间段。对于没有自定义时间段的标签页,可以通过按右上角的时间选择器按钮来更改时间范围(按钮名称取决于所选时间间隔:本周、最近 30 分钟、昨天等)。
此选项仅适用于 监控 > 问题 中的筛选器。
From/To 时间段 的开始和结束时间,支持绝对时间格式(Y-m-d H:i:s)或相对时间语法(now-1d)。仅在勾选 设置自定义时间段 时可用。

保存后,该筛选器将作为一个已命名的筛选标签页创建,并立即激活。

要编辑现有筛选器的筛选属性,请按活动标签页名称旁边的齿轮图标。

problem\_filter2.png

说明:

  • 要隐藏筛选区域,请单击当前标签页的名称。 再次单击活动标签页名称可重新打开筛选区域。
  • 支持键盘导航:使用方向键在标签页之间切换,按 Enter 打开。
  • 可使用筛选器上方的左/右按钮在已保存的筛选器之间切换。或者,向下箭头按钮会打开包含所有已保存筛选器的下拉菜单,您可以单击所需的筛选器。
  • 可通过拖放重新排列筛选标签页。
  • 如果已保存筛选器的设置已更改(但尚未保存),则会在筛选器名称后显示一个绿色圆点。 要根据新设置更新筛选器,请单击 更新 按钮,该按钮会替代 另存为 按钮显示。
  • 当前筛选设置会保存在用户配置文件中。 当用户再次打开该页面时,筛选设置将保持不变。

要共享筛选器,请复制并将活动筛选器的 URL 发送给其他人。 打开此 URL 后,其他用户将能够将这组参数保存为其 Zabbix 账户中的永久筛选器。
另请参见:页面参数

过滤器按钮
描述
filter\_apply.png 应用指定的过滤器条件(不保存)。
filter\_reset.png 重置当前过滤器并返回当前选项卡的已保存参数。在主选项卡上,这将清除过滤器。
filter\_save\_as.png 在新选项卡中保存当前的过滤器参数。只在主选项卡上可用。
filter\_update.png 将选项卡参数替换为当前指定的参数。在主选项卡上不可用。

查看详细信息

监控 > 问题 中,问题开始和恢复时间都是链接。 点击这些链接会打开该事件的更多详细信息。

请注意,触发器和问题事件的问题严重性可能不同——如果已使用 更新问题 页面 为问题事件更新了严重性,就会出现这种情况。

在操作列表中,使用以下图标表示活动类型:

  • icon\_generated.png - 已生成问题事件。
  • icon\_message.png - 已发送消息。
  • icon\_acknowledged.png - 问题事件已确认。
  • icon\_unacknowledged.png - 问题事件未确认。
  • icon\_comment2.png - 已添加评论。
  • icon\_sev\_up1.png - 问题严重性已提高(例如:信息 > 警告)。
  • icon\_sev\_down1.png - 问题严重性已降低(例如:警告 > 信息)。
  • icon\_severity\_back.png - 问题严重性已更改,但又恢复到原始级别(例如:警告 > 信息 > 警告)。
  • icon\_remote.png - 已执行远程命令。
  • icon\_recovery.png - 问题事件已恢复。
  • icon\_closed.png - 该问题已手动关闭。
  • icon\_suppression.png - 该问题已被抑制。
  • icon\_unsuppressed.png - 该问题已解除抑制。
  • icon\_symptom.png - 该问题已转换为症状问题。
  • icon\_cause.png - 该问题已转换为原因问题。