お世話になります。
zabbix_server:3.0.9
zabbix_agent:3.0.4
複数アイテムに対して1つのトリガーを設定したとき、メールを1通にまとめて送るように設定することは可能でしょうか。
Windowsのイベントログを監視して、Windowsのサーバに管理者権限でログインを試行されたことを検知したいと考えています。
※check_logfilesというnagiosのプラグインを使って監視をします。check_logfilesはUserParamaterで実行しています。
Windowsのイベントサブスクリプションという機能を使って、複数のサーバのログを1つのサーバにまとめるようにしています。
サーバA(ログの転送先のサーバ:zabbix_agentインストールあり)
サーバB(ログの転送元のサーバ:zabbix_agentインストールなし)
サーバC(ログの転送元のサーバ:zabbix_agentインストールなし)
サーバAが監視対象となります。
サーバB,サーバCのログは、サーバAのイベントログの”アプリケーション”に転送されます。
通知されるアラートを1つにまとめたいため、イベントログの"セキュリティ"と"アプリケーション"それぞれにアイテムを作成し、トリガーを1つ作成しました。