日本Zabbixユーザー会フォーラム

Zabbixソフトウェアのインストール、設定、監視設定、バグ報告に関する質問。日本Zabbixユーザー会のサイトやその他の質問もこちら。

定期設定、例外設定を用いたログ監視について

お世話になります。
定期設定、例外設定を用いてログ監視を平日のみ行う設定について、ご教授いただければと思います。

■環境
ZabbixServerのOS:RHEL_8.1
ZabbixServerのバージョン:5.4.12
対象ホストのエージェントバージョン:5.4.12

■アイテム情報
タイプ:Zabbixエージェント(アクティブ)
対象アイテムキー:logrt["D:\log\^error_[0-9]{8}.log$",,shift_jis,,skip,]
データ型:ログ
監視間隔:1s
例外・定期:例外設定
監視間隔のカスタマイズ:[監視間隔]0 [期間]6-7,00:00-24:00

■前提
上記のログ監視を平日のみ行いたい

■上記設定の問題点
例外設定にし、土日の期間を監視間隔0にすることで、上記のログ検知は土日には行われず抑止ができるという認識です。
しかし、毎週土日にログ検知が行われてしまいます。

■お尋ねしたいこと
ログ監視は定期設定、例外設定を用いてログ監視を行う周期(平日のみ検知するなど)を抑止することはできないのでしょうか?
可能な場合、設定例などご教授いただければ幸いです。

インテグレーション AWS by HTTPを利用して発見されたEC2インスタンスの情報と、Zabbixエージェントから取得できるアイテムは統合可能?

お世話になります。現在、Zabbix Server 7.0.17にて環境を構築しています。
インテグレーション AWS by HTTPにて、AWS内のEC2インスタンスやS3を自動的にZabbix登録・監視しようとしております。

インテグレーション AWS by HTTPはZabbix Server 7.0.17インストールしたままです。Webで公開されているAWS by HTTPをダウンロード・上書きインポートなどは行っておりません。

インテグレーション AWS by HTTPを利用し、AWS内のEC2などをZabbixにホストとして登録ができている状況です。
Zabbixサーバと監視対象のECは別のAWSアカウントの為、監視対象側のAWSアカウントにはZabbix Proxyを立ち上げアクティブモードで稼働させています。
監視対象となるEC2はオートスケールグループで動的に増減させています。

AWS by HTTPで取得できる値は、CloudWatchなどで取得できるEC2の外側から参照できる情報になるかと思います。
それに加え、OS内の情報(ログなど)を監視させるため、Zabbix Agentをインストールし、その情報もZabbix Server側で取得したいと考えております。

そのためOSにZabbixエージェントをインストールし、自動登録アクションでZabbixにホストとして自動で登録しています。
しかしこの状況ですと、AWS by HTTPで登録されたホストと、自動登録アクションで登録されたホストで2つに分かれています。
これを1つのホストとして統合することはできるのでしょうか。

インテグレーション AWS by HTTPを利用して発見されたインスタンス等のZabbix上のホストグループの変更

お世話になります。現在、Zabbix Server 7.0.17にて環境を構築しています。
インテグレーション AWS by HTTPにて、AWS内のEC2インスタンスやS3を自動的にZabbix登録・監視しようとしております。

AWS by HTTP関連で2点質問があるのですが内容として性質が別のものですので、別コンテンツとして記述させていただきたいと思います。

インテグレーション AWS by HTTPはZabbix Server 7.0.17インストールしたままです。Webで公開されているAWS by HTTPをダウンロード・上書きインポートなどは行っておりません。

AWSアカウントが複数あり、それぞれに対し、AWS by HTTPを利用してEC2等を発見させ、Zabbix上ではAWSアカウント毎に別のホストグループとしてホストとして登録したいと考えております。

  • AWSアカウントAで発見されたEC2インスタンス = Zabbix内のホストグループ Aとしてホストに登録
  • AWSアカウントAで発見されたEC2インスタンス = Zabbix内のホストグループ Bとしてホストに登録
    といった形です。

    まずはAWS by HTTPをテンプレートとして登録するホストを2つ作成し、それぞれをホストグループ AとBに登録しています。

  • アイテム登録のping情報のみ取得できない

    はじめまして!

    社内のzabbixサーバの更新の準備を進めており、仮サーバにzabbixをインストールして試用しているところなのですが、
    色々調べての原因が分からず、つまづいているところがありますので質問させていただきます。

    現在、登録したすべてのホストで、”unavailable by ICMP"となりアイテムに登録したpingが取得できていません。(現行サーバでは正常に取得できています)
    ping以外のzabbix agentやsnmp agentによる情報の取得は問題なく行えています。

    データベースをのぞいてみると、「ICMP ping」は空っぽになっており、「ICMP loss」と「ICMP response time」は100と0の羅列になっています。

    一方で、ターミナルおよびweb画面のホスト名から選択するpingコマンドやfpingコマンドは正常に動作します。
    また、wiresharkでインターフェースを覗いてみたところ、zabbix serverからと思われる対象のホストへのpingのリクエスト及びリプライがあることを確認できました。

    データベースへの取り込みがうまくいっていないようにも見えるのですが何か考えられる要因などありますでしょうか?

    力をお貸しいただければ幸いです。
    よろしくお願いいたします。

    ZabbixのWindowsイベントログエラー監視の自動クローズ方法について

    Zabbix ( 7.2.4)で、WindowsサーバーのERROR文字列が含むイベントログ(Application)を監視したく思います。
    Zabbix Agent Activeの方式で。

    アイテム
    eventlog[Application,,"Error",,,,skip] 監視間隔:5分

    トリガー
    find(/windows_active_template1/eventlog[Application,,"Error",,,,skip],,,"ERROR")=1 and
    not(logeventid(/windows_active_template1/eventlog[Application,,"Error",,,,skip],,"10010")=1 and logsource(/windows_active_template1/eventlog[Application,,"Error",,,,skip],,"DCOMT")=1 and find(/windows_active_template1/eventlog[Application,,"Error",,,,skip],,,"{BF6C1E47-86EC-4194-9CE5-13C15DCB2001}")=1)

    のように設定したら、一度Errorイベントが出てきた場合、

    コンテンツ配信