Ad Widget

Collapse

Оповещение по классификаторам(важности/severity) событий

Collapse
X
 
  • Time
  • Show
Clear All
new posts
  • dmb_1945
    Junior Member
    • Jan 2019
    • 10

    #1

    Оповещение по классификаторам(важности/severity) событий

    Добрый день всем
    Дано:
    Zabbix 4.2
    Настроены оповещения по почте - штатно все работает без вопросов.
    Есть пользователь - допустим audit
    Изменил категорию важность (severity) с information -> audit и цвет другой.
    Audit права на чтение всех хостов, свой dashboard и тд. То есть базовые функции мониторинга у него работают. Менять ни чего не может.
    В свойствах пользователя media установлен его e-mail, оповещения только о событиях с категории (severity) audit

    Задача:
    При изменении в dashboard важность(severity) события c неважно какого на "Audit" и добавления комментария необходимо что бы письмо ушло адресату "audit".

    Вопрос:
    При выполнении задачи функция не выполняется, оповещений нет.
    Если включить админов в эту цепочку, админы получают и email и другими активированными способами.
    Сделал отдельно тригер и сразу ему присвоил категорию важности "audit" - при возникновении условий тригера, он срабатывает и отправляет e-mail как надо.
    А вот если тригер был из другой группы важности(severity), а потом её поменял на "Audit" то все дальнейшие реплики и комментарии в тригере с событием "audit" не приходят оповещение.
    Есть ощущении что в механизмах системы все равно остается наследственность по событиям от ранее стоявшей категории. Образно говоря не меняется полноценно владелец тригера и не присваиваются новые права.

    Хэлп, очень нужно. Хочу автоматизировать оповещение определенных лиц о некоторых событиях средствами zabbix. И форма подходящая и история и тд. Было бы супер.


    UPD:
    Attached Files
    Last edited by dmb_1945; 21-10-2019, 10:36.
  • wins
    Senior Member
    • Sep 2014
    • 307

    #2
    в actions во вкладке update operations добавьте действие на группу юзеров audit

    Comment

    • dmb_1945
      Junior Member
      • Jan 2019
      • 10

      #3
      Send message to users: audit via Email

      Все 4 вкладки заполнены корректно (Action | Operations | Recovery operations | Update operations). Для тестов в этих оповещений включал еще админов.
      Может что то упустил, но я с нуля раза 2 или 3 настривал actions.

      Comment

      • wins
        Senior Member
        • Sep 2014
        • 307

        #4
        А какие события происходят в системном аудите в кейсе со сменой severity и апдейте евента? На всякий случай проверьте что прописано у юзера audit в media (может ли он получать например, information severity)
        Вообще не слишком корректно рулить оповещениями вот как вы делаете.

        Comment


        • dmb_1945
          dmb_1945 commented
          Editing a comment
          Скрин прикрепил к основной теме, предпологал данный вопрос.
          Здесь вопрос в том, что при появлении некого события я сам решаю об его эскалации. Если да -эскалируем:
          - меняю severity
          - добавляю дополнительные Коментарии ( тема, заголовки и состав пиьсма в action уже составлено как надо)
          - уходит письмо туда где нужна эта инфа, так как тригер уже поменял severity и пользователь получает письмо по этой классификации
          ---------------
          Если вопрос решился:
          тригер резолв: письмо ушло - так как пользователь получает письма по этим severity
          Обновилась инфа: письмо ушло - так как пользователь получает письма по этим severity


          Я хочу из забикса реально сделать комбайн. Он и так у меня юзается разносторонне, но хочу побольше))) + Задача писать письмо и я сижу составляю фактически тригер из забикса но руками? почему бы не объединить приятное с необходимым.
      • dmb_1945
        Junior Member
        • Jan 2019
        • 10

        #5
        Может есть идем как можно реализовать: манульная отправка оповещений о возникновении тех или иных событий?

        Comment

        Working...