eventlogでsource、eventidの組み合わせでの抽出
以前、オープンソースカンファレンスでお話をお聞きしてから、ZABBIXで社内システムの監視を進めて参りました。
その中で、キー項目のeventlogについて、以下の内容をお聞きしたいと思います。
[バージョン]
ZABBIX-1.8.4
[監視対象OS]
Windows Server 2008 R2
[質問内容]
eventlogでは、パラメータで抽出するsource、eventidを指定できますが、これらの特定の組み合わせ、例えば、
(source="aaa" and eventid=10)
or
(source="bbb" and eventid=20)
の様な抽出をすることは可能でしょうか?
パラメータの構成では不可能だと思っておりましたが、何か方法があるようでしたら、お教え頂ければ幸いです。
以上、よろしくお願い致します。
TNK - 投稿数: 4769
1つのアイテムとしては、複数のソースとイベントIDの組み合わせを
指定したものを作成することはできないようです。
それを元にトリガーやアクションを実行されるのであれば、トリガー
の条件として、複数のアイテムを組み合わせた条件を指定することが
できます。
つまり複数のアイテムでも、1つのトリガー設定で障害かどうかを判
別させるようなことは可能です。