Ad Widget

Collapse

мониторинг Лог-файлов

Collapse
X
 
  • Time
  • Show
Clear All
new posts
  • Casper
    Member
    • Oct 2010
    • 67

    #16
    как должны выглядеть эти ошибки???
    Вот например в логах:
    In check_security()
    Requested [backup]
    Sending back [ZBX_NOTSUPPORED]
    Last edited by Casper; 04-10-2010, 14:31.

    Comment

    • dima_dm
      Senior Member
      • Dec 2009
      • 2697

      #17
      Zabbix Agentd рестартовали, после изменения конфигурации?

      Comment

      • Casper
        Member
        • Oct 2010
        • 67

        #18
        да...уже незнаю где копать....Что может быть?

        Comment

        • Casper
          Member
          • Oct 2010
          • 67

          #19
          Originally posted by Deepanshu
          выдаёт ошибку: No such monitored parameter (log) for host (Host_name)
          В лог-файле агента пишет: Can`t not jason object
          Как и что делать?
          Для начала создай log в элементах данных на Host_name
          Потом создай триггер соответсвующий элементу данных.
          В принципе должно заработать.

          Comment

          • Flegel
            Member
            • Nov 2009
            • 42

            #20
            Присоединюсь к заданной теме, но немного в другом ключе

            Имеем Zabbix Server 1.8.3 и настроенный в режиме Active check агент на FreeBSD 7.2

            Настроен мониторинг лог файла /var/log/messages на наличие в нём строки:
            Approaching the limit on PV entries, consider increasing either the vm.pmap.shpgperproc or the vm.pmap.pv_entry_max sysctl
            Строка появляется в логе 1 раз после чего сервер через 2-3 минуты загибается
            Создал связку Template - Trigger - Action (отправка sms)
            По непонятным мне причинам после обработки лога триггер не останавливает свою работу, а продолжает молотить дёргая Actions...в итоге смс сыпятся пачками. Подскажите что не так с настройкой триггера ?

            Expression:
            {Template_Log:log["/var/log/messages","vm.pmap.shpgperproc","UTF-8",100].str(vm.pmap.shpgperproc)}=1&{Template_Log:log["/var/log/messages","vm.pmap.shpgperproc","UTF-8",100].nodata(30)}=0
            Event generation: Normal + Multiple PROBLEM events
            Last edited by Flegel; 05-10-2010, 10:53.

            Comment

            • dima_dm
              Senior Member
              • Dec 2009
              • 2697

              #21
              Проверьте, что корректно проходит отправка sms, и идут корректные коды возврата. Проблема наблюдается только с sms или с другими средствами оповещения тоже? Сколько раз срабатывает триггер?
              Проблема может быть в триггере с опцией Multiple PROBLEM events
              Last edited by dima_dm; 05-10-2010, 11:22.

              Comment

              • Flegel
                Member
                • Nov 2009
                • 42

                #22
                SMS корректно отправляется, правда я не в курсе насчёт кодов возврата...
                На сервере настроена только отправка SMS, посредством email к сожалению проверить не могу.
                Видимо отрабатывает 1 раз в 30 секунд, как указано в триггере. Количество раз не ограниченно, а хотелось бы

                Comment

                • dima_dm
                  Senior Member
                  • Dec 2009
                  • 2697

                  #23
                  Originally posted by flegel
                  Видимо отрабатывает 1 раз в 30 секунд, как указано в триггере. Количество раз не ограниченно, а хотелось бы
                  Ну так вы смотрите в Мониторинг->ТРИГГЕРЫ и События, а не гадайте.

                  Comment

                  • Flegel
                    Member
                    • Nov 2009
                    • 42

                    #24
                    Ну так мы посмотрели...почти ровно по времени, как указано в триггере.
                    2010.Oct.05 13:42:30 Host fatal error on bal1.int OK Warning 1m 2s No Ok
                    2010.Oct.05 13:42:00 Host fatal error on bal1.int PROBLEM Warning 30s No Ok
                    2010.Oct.05 13:41:52 Host fatal error on bal1.int PROBLEM Warning 8s No Ok
                    Подождал отправку 3-й sms и отключил Action

                    Comment

                    • dima_dm
                      Senior Member
                      • Dec 2009
                      • 2697

                      #25
                      Если не хотите множественного срабатывания триггера, отключите Multiple PROBLEM events.

                      Comment

                      • Flegel
                        Member
                        • Nov 2009
                        • 42

                        #26
                        С отключенным Multiple PROBLEM events та же история
                        2010.Oct.05 15:31:30 Host fatal error on bal1.int OK Warning 1m 15s No Ok
                        2010.Oct.05 15:30:59 Host fatal error on bal1.int PROBLEM Warning 31s No Ok

                        Можете объяснить почему приходит Problem, а затем через 30 сек Ok ?
                        По логике после того как zabbix отпарсил лог и нашёл нужную строку trigger должен сработать 1 раз и если в течение 30 сек нет новых данных trigger отключается и больше не дёргает Action. На деле парсится лог, срабатывает связка Trigger - Action и через 30 сек триггер снова срабатывает, опять дёргая Action и на этом циклится

                        В настройках самого Action галка Recovery Message не стоит

                        Comment

                        • dima_dm
                          Senior Member
                          • Dec 2009
                          • 2697

                          #27
                          Нет, Action работает на изменении состояния триггера. Т.е. один раз на Problem, один на OK. А галочка Recovery Message, просто позволяет настроить вид сообщения о восстановлении, в противном случае будет использован шаблон “Сообщение по умолчанию”.
                          Last edited by dima_dm; 05-10-2010, 13:56.

                          Comment

                          • Flegel
                            Member
                            • Nov 2009
                            • 42

                            #28
                            Originally posted by dima_dm
                            Нет, Action работает на изменении состояния триггера. Т.е. один раз на Problem, один на OK. А галочка Recovery Message, просто позволяет настроить вид сообщения о восстановлении, в противном случае будет использован шаблон “Сообщение по умолчанию”.
                            Так...с бесконечной отправкой SMS разобрался. Дело было в Action
                            Изначально был использован Action Conditions - Host Template и указан созданный специально для отправки SMS template (с написанным item и trigger)
                            Вот в такой конфигурации Action смс летели пачками без остановки.

                            Решение - изменить Action Condition


                            dima_dm Спасибо поддержание беседы!
                            Last edited by Flegel; 05-10-2010, 15:18.

                            Comment

                            • zalex_ua
                              Senior Member
                              Zabbix Certified Trainer
                              Zabbix Certified SpecialistZabbix Certified Professional
                              • Oct 2009
                              • 1286

                              #29
                              Originally posted by dima_dm
                              Нет, Action работает на изменении состояния триггера. Т.е. один раз на Problem, один на OK. А галочка Recovery Message, просто позволяет настроить вид сообщения о восстановлении, в противном случае будет использован шаблон “Сообщение по умолчанию”.
                              Эх какой плохой комментарий такого опытного пользователя, он может вводить в заблуждение других Читаем и наслаждаемся https://support.zabbix.com/browse/ZBXNEXT-452 Там разжевано по максимуму. Советую вникнуть в тонкость этого момента. Действительно эта опция интуитивно воспринимается не совсем правильно, и даже дока не очень то помогает в этом плане. Я давно долбу разрабов поправить ситуацию в лучшую сторону.

                              Originally posted by dima_dm
                              Если не хотите множественного срабатывания триггера, отключите Multiple PROBLEM events.
                              Для логов это не совсем правильный подход, можно пропустить повторяемые события в пределах 30 секунд (следствие применения nodata) и это может быть важным для конечного пользования. Как по мне, использование Multiple PROBLEM events для логов есть более правильным, но все зависит от конкретных обстоятельств. На эту тематику я потихоньку пишу обширный анализ и статью.

                              Originally posted by dima_dm
                              Ну так вы смотрите в Мониторинг->ТРИГГЕРЫ и События, а не гадайте.
                              Вот вот, именно туда нужно смотреть в первую очередь чтобы понять что есть источником повторяемых СМС - реальные повторы строк в лог файле или может параметры эскалаций в Действиях.

                              Originally posted by Flegel
                              Так...с бесконечной отправкой SMS разобрался. Дело было в Action
                              Изначально был использован Action Conditions - Host Template и указан созданный специально для отправки SMS template (с написанным item и trigger)
                              Вот в такой конфигурации Action смс летели пачками без остановки.

                              Решение - изменить Action Condition
                              Повторюсь - дайте сюда снимок из страницы События и из настройки Действия в отношении эскалаций.

                              Comment

                              • dima_dm
                                Senior Member
                                • Dec 2009
                                • 2697

                                #30
                                Originally posted by zalex_ua
                                Эх какой плохой комментарий такого опытного пользователя, он может вводить в заблуждение других Читаем и наслаждаемся https://support.zabbix.com/browse/ZBXNEXT-452 Там разжевано по максимуму. Советую вникнуть в тонкость этого момента. Действительно эта опция интуитивно воспринимается не совсем правильно, и даже дока не очень то помогает в этом плане. Я давно долбу разрабов поправить ситуацию в лучшую сторону.
                                Да, век живи, век учись. Я не замечал, что галочка recovery message имеет приоритет над Trigger value = "PROBLEM", как-то не логично это совсем.

                                Comment

                                Working...