正規表現を使用したイベントログのアイテム取得についてです。
zabbix3.0を使用しています。
イベントログのERRORのあるソース名は、「致命的な障害」、その他は「軽度の障害」として扱い
「致命的な障害」のみをメールしています。
メールは障害復旧メールを設定しています。
アイテムでイベントログ取得 → トリガで対象ソース絞るようにすると、対象外ソースがくると復旧メールがきてしまいました。
そこで、アイテム取得から指定ソースとその他ソースを分けようと考えています。
「例えば.指定ソースは「_(アンダーバー付き)」した場合」
以下、2つのアイテムを用意しました。
eventlog[Application,,"Error|Critical",{$TARGET},,,skip]
eventlog[Application,,"Error|Critical",{$TARGET_ETC},,,skip]
●正規表現
1. 結果が真 : _.*
2. 結果が偽 : _.*
-----------------------------------------------------------
しかし、どちらも「eventlog[Application,,"Error|Critical",{$TARGET},,,skip]」に引っかかってしまいます。
解決方法はないでしょうか。
※アクションでイベントログ用のメール設定を追加する方法で実現可能だとは思いますが、
管理が複雑になってしまうため、なるべく避けたいのです。
宜しくお願い致します。