zabbbix还可以用于支持/不支持翻转的日志文件的集中监控与分析。比如系统日志/var/log/message /var/log/secure等。当一个日志文件包含特定的字符或者字符模式时,zabbix向用户发送报警信息。
1、选择 Configuration-templates-Template OS Linux模板,或者是自定义正在使用的模板,选择item-create item
有几个地方需要确认:
type:一顶要选择zabbix agent active ##中文就是主动模式
key:log[文件名个格式:日志文件路径,,,,]
举个例子:
log[/var/log/secure]等
配置完成之后点save。配置正确的话,可以看到状态是enable的。
然后到monitoring-lastdata就可以看到有日志的数据了。
最后可以看到日志
当然,如果有其他需要,也可以添加其他的日志选项。
日志监控添加到这里就完成了,那么如何设置报警呢,接着往下看
2、首先找到刚才添加的item,会发现前面有个文本模样的符号,点击出现create trigger
根据自己需要,配置报警选项
完成之后,当日志中出现特定的字符或者字符模式时,zabbix向用户发送报警信息。
之后日志如果在更新就会消除此条报警信息
本文转自 转身撞墙角 51CTO博客,原文链接:http://blog.51cto.com/chentianwang/1704421