お世話になります。
OS:CentOS7
Zabbix:Server 2.4、Agent 2.4
で構成している監視環境で、下記設定にてログ監視を行っています。
<アイテム>
log[/var/log/messages,error]
<トリガー>
({template_Linux_OS:log[/var/log/messages,error].nodata(300)}=0) and ({template_Linux_OS:log[/var/log/messages,error].iregexp(@MessageWithoutCheck_messages)}=1)
■現象
数日前に検知したエラーメッセージが再度検知されています。
更新間隔:90s毎に出力されるので、アラート件数が膨大になっています。
※ログスイッチなどで、ファイルサイズが前回監視よりも小さい場合に
このような動きになる旨が書かれていましたが、OLDの内容となったエラーを
再度検知する動きが理解できずにいます。
先ずは、この再度検知している状態を回避したく、
対処方法をお教え願います。
何卒、宜しくお願い致します。