イベント画面の説明文に、ログの一部を表示させたい

お世話になっております。

ログ監視と、イベント通知画面の表示方法に関して質問です。

?ログメッセージの何カラム目かの文字列を指定して拾うことは可能でしょうか。

例えば、
「Mar 18 08:00:39 2011 ZA MAIN CRITICAL Zabbixサーバーでエラーが発生しました」
というメッセージがログに書き込まれた場合に、7カラム目を指定して、その文字列が"CRITICAL"ならば、そのときは深刻度を「重度の障害」と表示させたいと思っております。

?また、?の時にイベント通知画面の説明文に例えば
「グループ"ZA"でイベントが発生しました」
のように、" "の中身を、ログの5カラム目の文字列を表示させるようなことを考えております。

これまでの監視資産を活かす方法を考えております。
お手数ですが、よろしくお願いします。

コメント表示オプション

お好みのコメント表示方法を選び「設定の保存」をクリックすると変更が反映されます。
ユーザー kodai の写真

例えば、
「Mar 18 08:00:39 2011 ZA MAIN CRITICAL Zabbixサーバーでエラーが発生しました」
というメッセージがログに書き込まれた場合に、7カラム目を指定して、その文字列が"CRITICAL"ならば、そのときは深刻度を「重度の障害」と表示させたいと思っております。

Zabbixのログ監視ではカラムを指定した設定はできません。正規表現を利用した設定を行うことはできますので、ログに「CRITICAL」が含まれていることは検知できます。

「グループ"ZA"でイベントが発生しました」
のように、" "の中身を、ログの5カラム目の文字列を表示させるようなことを考えております。

Zabbixの機能では実現は難しいです。ログを処理するスクリプトなどを別途作成して、必要な結果をログとして吐き出し、その結果をZabbixから監視するなどの工夫をすれば実現できるかもしれません。

ユーザー Yamate2 の写真

早速の返答ありがとうございました。

カラムを指定できない、表示できない件、了解しました。

別の方法を考えたいと思います。

またよろしくお願いします。