[環境]
zabbixバージョン : 3.0.5
OS : Linux(CentOS)?
[設定]
条件式(修正前):{Tmp :logrt[C:\Logs\,"\[ER\]"].iregexp(ER)}>0
(ログに「ER」という文字が含まれていたら障害検知)
障害イベントを継続して生成:オン
(同じ障害が複数回発生した場合に障害管理として分けたいため)
有効:オン
当初はこのようにログ監視を設定していたのですが、以下のような指摘を受けました。
「指摘」
この条件式では、「トリガ条件に合致していない場合、正常状態」という状態を作れずに、アラーム状態が
継続してしまう。ダッシュボードの「最新20件の障害」に残り続けてしまう。
なので「直近にデータがある場合」をand条件として、トリガ条件に追加してほしい。
この指摘に対応するため、条件式を下記のように変更しました。
条件式(修正後):{Tmp :logrt[C:\Logs\,"\[ER\]"].nodata(1d)}=0
and {Tmp :logrt[C:\Logs\,"\[ER\]"].iregexp(ER)}>0
1日間はアラーム状態として継続させたいが、1日ログが出てない状態になったら正常に戻したいという意味です。