日本Zabbixユーザー会フォーラム

Zabbixソフトウェアのインストール、設定、監視設定、バグ報告に関する質問。日本Zabbixユーザー会のサイトやその他の質問もこちら。

ZABBIXサーバー移行時の注意点について

お世話になります。
現在インターネットに接続されていないクローズド環境でZABBIX監視システムを構築しております。
来年にはインターネットに接続して、本番運用というスケジュールになっているのですが、移行前に皆さまに確認したいことがあり投稿しました。
(ZABBIX:バージョン4.0.10)

<確認したいこと>
・移行時の注意点
現在インターネットに接続できない環境で構築しているのですが、アクションの動作が正常に行われるかを確認するため、メールアクションを作成、有効化しております。当然このアクションは失敗しますが、アクションログ(通知内容)を確認するために実施し続けております。

もし、この状態でインターネットに接続した場合、今まで失敗していたアクション(メール通知)が大量に実行される認識なのですが、、、合っていますでしょうか?また、こちらを回避するには以下の対処を行えばよいと考えていますが、合っていますでしょうか?

・メール通知アクションの無効化(念のためメディアも)
・ZABBIX DBへログインし未送信キューを”正常(送信済み)”ステータスに変更

vmware.eventlogだけが「Timeout was reached」になる

Zabbix4.0.7

「Template Virt VMware」を適用しているvCenterにて
アイテムのvmware.eventlog[{$URL}]だけが「Timeout was reached」になって取得不可になります。

上記以外の値はすべて正常に取得できているため、マクロの設定に間違いはないです。
特にログにも関連の出力がないため原因がわからずにいます。
もし上記の事象がわかるかたがいましたら教えていただけると助かります。

SNMPトラップのData binding情報(付属情報)を使った監視について

初歩的な質問で申し訳ございません。

SNMPトラップ内のData binding情報(付属情報)を使って
機器のハードウェア情報(電源、ファン、ポート)情報を使った監視を行いたいのですが、
Zabbix上で、どのような設定をすべきでしょうか?

現在は、アイテムを登録した後、トリガでトラップのOIDを直接設定した監視は出来ておりますが、

トリガの段階で、Data binding情報(付属情報)を使った判定
あるいは、障害画面にトラップに関するData binding情報(付属情報)を表示させたいのです。

トラップは、プライベートMIBなので、参考となるテンプレートも見つからず
困っております。

宜しくお願い致します。

ログ監視・集計における特定キーワードの除外方法について

いつもお世話になっております。
Zabbix 3.4.4. を使用しております。

syslog等のログ監視を行っており、
大量のErrorを含むログを検知した際、
通知を抑止する設定を考えております。

下記のトリガーで、一応の動作はしたのですが
除外しているログが大量に出力された際にも
抑止が発生してしまい困っております。
※実際は除外するキーワードが倍以上あります。

アイテム
log[/var/log/messages]

トリガー
({log[/var/log/messages].iregexp(error)}=1)
and({og[/var/log/messages].regexp(HTTP PUT IOError)}=0)
and({log[/var/log/messages].regexp(HTTP GET IOError)}=0)
and({log[/var/log/messages].count(10m,"error")}<100)

最後の({log[/var/log/messages].count(10m,"error")}<100)の部分に
"HTTP PUT IO Error"と"HTTP GET IOError"はカウントしない、
と言った条件は設定可能でしょうか。

Windows Server 2013 ログオン監視

最近、前任者から引き継ぎ、zabbixを利用しシステム監視を行なっている者です。
表題の通り
Windows Server 2013へのログオン監視のやり方で困ってます。
Windowsのイベントログより、イベントIDを基準とし
対象のイベントIDがあった場合にアラートをあげたいと考えてます。

新たな監視を設定する手順など引き継がれなかったもので
何が何だかさっぱりで今に至ります。

zabbix 4.0.5

アイテム
キー
eventlog[Security,,,Microsoft Windows security auditing,4326,,]

アプリケーション
なし

コンテンツ配信