ログ監視についてご教示いただきたいです。
Zabbix Server/Agentについては7.0を使用しています。
現在、他プロダクトで行っているログ監視のzabbixへ移行を考えています。
syslogでメッセージのパターンに合致したもののみトリガーで障害検知を行いたいです。
syslog自体は、通知が整理されておらず秒間1000~3000行程度のファイルが複数ある状況です。
過去プロダクトの設定を踏襲して構築を目指しており、そちらのプロダクトでは個別に発報したいメッセージを正規表現でひっかけている状況でした。
正規表現は多いもので52種類のメッセージが入っています。
syslogサーバへZabbix Agentを入れ、アイテムのlogrtで正規表現マッチングへ入れたところ、マッチさせる正規表現が少ないものに関しては動作しましたが、52メッセージ(マクロへ記載してlogrtのregexへ設定)のものは徐々に遅延しagentとの疎通が取れなくなってしまいました。agentを再起動すると監視は復旧できます。
これに関しては、正規表現を簡易なものにする方法しかないでしょうか。キャッシュなどチューニングが可能なのか教えていただきたいです。