日本Zabbixユーザー会フォーラム

Zabbixソフトウェアのインストール、設定、監視設定、バグ報告に関する質問。日本Zabbixユーザー会のサイトやその他の質問もこちら。

Zabbixトラッパー受信毎にトリガーは可能でしょうか?

Zabbix 4.0
RHEL 7

以下のようなZabbixトラッパーアイテムとトリガー条件でitem_valueが増加する度にトリガーを発報することは可能ではないでしょうか?
障害イベント生成モードを複数にすることでは要件を満たせませんでした。

アイテム
キー:item_value
タイプ:Zabbixトラッパー

トリガー
名前:値が{ITEM.VALUE}になりました。
条件式:item_value.change()>0
正常イベントの生成:条件式
障害イベント生成モード:単一

zabix-agentが落ちる

WindowsServer2022において、zabbixServer3.0.4との通信で、
WindowsServerのAGENTで、ServerActive=aaa.bbb.ccc.ddd:26504と設定すると
下記イベントログが出て、サービスが起動しません。
この26504以外のポートだと起動するのですが、
原因と対応方法ご存じの方がいらっしゃったら教えていただけないでしょうか。
なお、ハード上のエラーは出ていません。。

==イベントビューアのログ===
障害が発生しているアプリケーション名: zabbix_agentd.exe、バージョン: 3.0.32.2400、タイム スタンプ: 0x60460cc1
障害が発生しているモジュール名: ntdll.dll、バージョン: 10.0.20348.1906、タイム スタンプ: 0x4e78cc15
例外コード: 0xc0000005
障害オフセット: 0x000000000006adc0
障害が発生しているプロセス ID: 0x37ec
障害が発生しているアプリケーションの開始時刻: 0x01d9d3e9404c7931
障害が発生しているアプリケーション パス: C:\zabbix_agent-3.0.32\bin\zabbix_agentd.exe

Windowsのイベントログ監視で、条件式にマッチしないはずのログも通知されてしまう

お世話になります。

Windowsのイベントログを取得し、警告レベルのログがあった場合に通知する、
という要件があり、下記のようにアイテム・トリガーを設定しました。

-----

●バージョン
5.0.33

●アイテム
タイプ:Zabbixエージェント(アクティブ)
キー:eventlog[Application,,,,,,skip]
データ型:ログ
監視間隔:1m

●トリガー
深刻度:致命的な障害
条件式:{ホスト名:eventlog[Application,,,,,,skip].logseverity()}=4
障害イベント生成モード:単一

-----

しかしながら、情報レベルのログについても通知が来てしまっています。
トリガーの条件式に問題があるのでしょうか。

皆様のお知恵を拝借できますと幸いです。
どうぞよろしくお願いいたします。

ZabbixサーバからのPingは通るがZabbix上ではPing監視障害が発生している

掲題の通り、Zabbixサーバからのpingは疎通確認できるが、Zabbix上でPing監視障害扱いになっている状況です。
また、障害のステータスが有効/無効表示ではなく、【不明】と表示されています。

1)本障害を解消するにはどうすればよろしいでしょうか?
2)障害ステータス【不明】とはどのような状態で、どうすれば解消されますでしょうか?

設定等の情報は下記の通りとなります。
何卒ご教授いただけますと幸いです。

■バージョン
5.0.33

■アイテム
タイプ:シンプルチェック
キー:icmpping
データ型:数値(整数)
監視間隔:1m

■トリガー
深刻度:致命的な障害
条件式:{ホスト名:icmpping.max(#2)}=0

■補足
・該当のホストは無効状態
・障害画面の情報欄に下記の記載あり
 【Cannot evaluate expression: "Cannot evaluate function "ホスト名:icmpping.max(#2)": item is not supported.".】
 【Cannot evaluate function "ホスト名:icmpping.max(#2)": item beiongs to a disabled host.】

部分文字のログ監視のトリガー名について

ログファイル監視において特定部分の文字(値)が100を超過した際トリガーにログ全体を表示したいと考えております。

ログファイル : /path/to/logfile
ログ : 2023-08-16 14:00:00.00 work-a 100 ms, work-b 101 ms

キー : logrt[/path/to/logfile, "^.+ work-b ([0-9]+) ms",,,,\1]
トリガー名 : ログ/path/to/logfile「{ITEM.VALUE}」を検知しました。
トリガー条件式 : logrt[/path/to/logfile, "^.+ work-b ([0-9]+) ms",,,,\1].last()}>100

上記のような条件で監視設定した場合、以下のようにトリガー名にログ全文ではなく部分文字しか表示されませんでした。
ログ/path/to/logfile「101」を検知しました。

以下のようにログ全文をトリガー表示させる事は可能でしょうか?
ログ/path/to/logfile「2023-08-16 13:30:00.00 work-a 100 ms, work-b 101 ms」を検知しました。

コンテンツ配信