Ad Widget

Collapse

Вывод сообщений syslog'а в web интерфейс

Collapse
X
 
  • Time
  • Show
Clear All
new posts
  • ZeeD
    Junior Member
    • Jul 2010
    • 18

    #1

    Вывод сообщений syslog'а в web интерфейс

    Привет всем,

    помогите разобраться пожалуйтса, где я не прав

    Конфигурирую item с типом Zabbix agent (active), ключем log[/var/log/cisco.log] и Type of information = log

    Данный item конфигурировал прямо в хосте, так же делал отдельный template с таким item'ом и вешал его на разные хосты и на сам заббикс сервер, сообщений не выводит...
    В аттаче скриншоты.

    cisco.log имеет права доступа 644, в логе zabbix_agent'a ничего криминального нет.
    Как посмотреть Hostname сервера в базе введенный через frontend зфббикса Administration -> Installation? Может быть в этом ошибка...

    Или моя последовательность действий вообще не верна?

    Как правильно настроить вывод сообщений syslog'а.
    Хочется на каждой циске отдельно смотреть что она сыпит в syslog заббикс сервера grep'ая по regexp'у с IP адресом устройства
    log[/var/log/cisco.log,{IPADDRESS}]
    Attached Files
  • zalex_ua
    Senior Member
    Zabbix Certified Trainer
    Zabbix Certified SpecialistZabbix Certified Professional
    • Oct 2009
    • 1286

    #2
    Originally posted by ZeeD
    Привет всем,
    Конфигурирую item с типом Zabbix agent (active), ключем log[/var/log/cisco.log] и Type of information = log
    Более правильным будет использование Type of information = Text в таком случае, и с log должно работать

    Originally posted by ZeeD
    Привет всем,
    Как посмотреть Hostname сервера в базе введенный через frontend зфббикса Administration -> Installation? Может быть в этом ошибка...
    Здесь чтото непонятное, Hostname имеет отношение исключительно к Агенту, в Administration -> Installation такое понятие отсутствует вообще !!! Будьте внимательны.
    Ваша ошибка наверное в неправильном конфигурировании агента. Вам сюда и запомните что без чтения документации тяжело
    http://www.zabbix.com/documentation/...ти
    http://www.zabbix.com/documentation/.../zabbix_agentd
    Правильное конфигурирование параметра Hostname обязательно.

    Originally posted by ZeeD
    Привет всем,
    Как правильно настроить вывод сообщений syslog'а.
    Хочется на каждой циске отдельно смотреть что она сыпит в syslog заббикс сервера grep'ая по regexp'у с IP адресом устройства
    log[/var/log/cisco.log,{IPADDRESS}]
    Гм, интересная идея по поводу regexp'у с IP - она может и получится - пробуйте.

    А теперь самое интересное, но пока я могу только подразнить,
    Вам очень подойдет мой скрипт.
    Смотрите картинки с результатами его работы - это реальные сислоги с коммутатора Д-линк и ФриБСД. Блин я уже сколько обещал доделать и выложить что меня с форума скоро выгонят за невыполнение обещаний , но никак не оттестирую для продакшена и опубликования на Вики. Но обязательно доделаю. Сейчас сосредоточен на некоторых важных моментах работы самого сервера для обработки в частности и сислогов, поэтому все по очереди.
    Attached Files

    Comment

    • ZeeD
      Junior Member
      • Jul 2010
      • 18

      #3
      Originally posted by zalex_ua
      Здесь чтото непонятное, Hostname имеет отношение исключительно к Агенту, в Administration -> Installation такое понятие отсутствует вообще !!!
      Если я понимаю правильно, то при первом запуске, в пункте "5. Zabbix server details", заносится как раз тот hostname который и должен совпадать с hostname внесенным в конфиг zabbix_agent'a. Или я не прав?
      Originally posted by zalex_ua
      Ваша ошибка наверное в неправильном конфигурировании агента. Вам сюда и запомните что без чтения документации тяжело
      http://www.zabbix.com/documentation/...ти
      http://www.zabbix.com/documentation/.../zabbix_agentd
      Правильное конфигурирование параметра Hostname обязательно.
      У агента прописан реальный FQDN по которому машина с заббиксом резолвится.
      Остальную статистику по процессам, файловой системе и т.д. я с него получаю без ошибок, а вот лог не показывает подлец
      В каком месте базы лежит hostname который был внесён при первой конфигурации подскажите? Надо проверить, возможно я туда внёс просто localhost.
      Originally posted by zalex_ua
      Гм, интересная идея по поводу regexp'у с IP - она может и получится - пробуйте.
      Да уж пробовал, пока туплю безрезультатно
      Originally posted by zalex_ua
      А теперь самое интересное, но пока я могу только подразнить,
      Вам очень подойдет мой скрипт.
      Смотрите картинки с результатами его работы - это реальные сислоги с коммутатора Д-линк и ФриБСД.
      Видимо подойдёт, поделитесь?

      Т.к. я не совсем ещё освоился с Заббиксом, просвятите меня пожалуйста, правильно ли вообще моё понимание
      item с типом Zabbix agent (active) можно сконфигурировать прямо в хосте Заббикса либо в темплейте и подвесить потом этот темплейт на хост самого Заббикса , т.к. syslog запущен на нём, соотвественно локальный zabbix_agent должен грепать локально хранимый лог?

      Comment

      • zalex_ua
        Senior Member
        Zabbix Certified Trainer
        Zabbix Certified SpecialistZabbix Certified Professional
        • Oct 2009
        • 1286

        #4
        Originally posted by ZeeD
        Если я понимаю правильно, то при первом запуске, в пункте "5. Zabbix server details", заносится как раз тот hostname который и должен совпадать с hostname внесенным в конфиг zabbix_agent'a. Или я не прав?
        Да нет там такого понятия, я же говорю - будьте внимательнее. Там присудствует параметр "Host". Еще раз повторюсь - начните с чтения документации, иначе будете спотыкаться на каждом шагу, поверьте.

        А параметр Hostname в конфигурационном файле агента должен совпадать (в т.ч. регистр) с именем узла сети в Веб-интерфейсе - это обязательно для активных проверок - то что вы и пытаетесь сделать. Здесь ФКДН ни причем.

        Забудьте на данном этапе о Administration -> Installatio вообще. Это вводит вас в заблуждение.

        И только через значительное время вы может будете готовы к моему скрипту иначе вам будет очень тяжело понять что и куда. Может и я тогда подоспею - как раз разбираюсь с поддержкой будущего нововведения для своего скрипта - точность позиционирования в истории до наносекунд https://support.zabbix.com/browse/ZBXNEXT-457. Я очень рад что разработчики решают эту проблему .

        Comment

        • ZeeD
          Junior Member
          • Jul 2010
          • 18

          #5
          Всё, меня отпустило, поменял hostname, лог вижу, спасибо!

          Есть ли у Вас идеи как можно получить то что я раньше описывал?

          Хочется на каждой циске отдельно смотреть что она сыпит в syslog заббикс сервера grep'ая по regexp'у с IP адресом устройства
          log[/var/log/cisco.log,{IPADDRESS}]


          Т.е. есть две циски, к обоим прибит одинаковый темплейт, хочется заходя в мониторинг одного из этих девайсов иметь возожность посмотреть логи которые пришли именно с данного девайса, отфильтровав всё остальное.
          Можно ли это как-то воплотить?

          Comment

          • zalex_ua
            Senior Member
            Zabbix Certified Trainer
            Zabbix Certified SpecialistZabbix Certified Professional
            • Oct 2009
            • 1286

            #6
            Originally posted by zeed
            Т.е. есть две циски, к обоим прибит одинаковый темплейт, хочется заходя в мониторинг одного из этих девайсов иметь возожность посмотреть логи которые пришли именно с данного девайса, отфильтровав всё остальное.
            Можно ли это как-то воплотить?
            Вот поразмыслил и с осторожностью, но говорю что штатными средствами активных проверок через агента заббикс для двух (и больше) отдельных узлов сети это сделать невозможно.
            Если есть большое желание стать альфА-тестером моего скрипта для сислогов - стучитесь в личку. Нужно же мне его на кому то протестировать , хотя у меня он работает на двух серверах уже пол года. Но сразу предупреждаю - поработайте, поучитесь, почитайте доку и потом стучитесь, иначе я не выдержу . Удачи.

            Comment

            • SpiderX
              Junior Member
              • Apr 2010
              • 22

              #7
              А если есть большое желание стать альфА-тестером Вашего скрипта для трапов. Это возможно?

              Comment

              • igoreha311
                Member
                • Sep 2011
                • 99

                #8
                Подскажите, пожалуйста, как или где настраиваются цветное выделение для событий? Сейчас у меня так:
                Спасибо.
                Debian 6, rsyslog.

                Comment

                • zalex_ua
                  Senior Member
                  Zabbix Certified Trainer
                  Zabbix Certified SpecialistZabbix Certified Professional
                  • Oct 2009
                  • 1286

                  #9
                  Я забыл сказать тут.
                  В общем прекрасное решение вот здесь https://www.zabbix.com/forum/showthread.php?t=19180
                  Все мои идеи и задумки (и даже намного больше) были там воплощены уважаемым alixen.

                  Comment

                  • ZeeD
                    Junior Member
                    • Jul 2010
                    • 18

                    #10
                    Спасибо...!

                    Comment

                    Working...