Ad Widget

Collapse

обработка syslog с группировкой и суммировани&

Collapse
X
 
  • Time
  • Show
Clear All
new posts
  • shkiper
    Senior Member
    • Mar 2016
    • 123

    #1

    обработка syslog с группировкой и суммировани&

    всем день добрый!
    с заббиксом опыта пока нет
    прошу подсказать есть ли возможность группировки полученных записей типа:
    Code:
    <133>[2016-03-01 12:35:55] FW: ALG: prio=2 id=00200001 rev=1 event=alg_session_open algmod=http algsesid=4519851 connipproto=TCP connrecvif=lan connsrcip=192.168.0.113 connsrcport=2794 conndestif=core conndestip=95.213.156.91 conndestport=80 origsent=92 termsent=44 url="p******v.ru/upload/present/archive/cover/2016015.png" algname=remote_admin algmod=http algsesid=4521704
    например - надо суммировать по параметру origsent, предварительно сгруппировав записи по параметрам connsrcip, conndestip
    возможно ли такое в заббиксе?
    если да то куда копать?
  • Firm
    Senior Member
    • Dec 2009
    • 342

    #2
    Написать скрипт, подготовить данные, высылать через zabbix_sender.

    Comment

    • shkiper
      Senior Member
      • Mar 2016
      • 123

      #3
      ага, спасибо
      а еще такой вопрос, можно ли построить гарфик по параметру взятому из сислога, например - трафик (дельта простое изменение) по какому то ip адресу?
      который есть только в полученном логе, а как объект не заведен

      Comment

      • Firm
        Senior Member
        • Dec 2009
        • 342

        #4
        Строить график по изменению ip-адреса - это как?

        Comment

        • shkiper
          Senior Member
          • Mar 2016
          • 123

          #5
          как например трафик по интерфейсу, только вместо интерфейса ip адрес из лога

          Comment

          • shkiper
            Senior Member
            • Mar 2016
            • 123

            #6
            типа биллинг, передавать в заббикс лог, а он по нему группировал данные по ip и строил графики траффика по каждому

            Comment

            • Firm
              Senior Member
              • Dec 2009
              • 342

              #7
              Явно для graphite задачка. У вас список ip-адресов динамический, а автоматически создавать метрику, когда для неё прилетает значение, Zabbix не умеет.

              Comment

              Working...