いつもお世話になっております。
ログ監視(logrt)にて、指定したキーワードを大量に検知した場合、例えば、短時間で100レコードのキーワードが書かれた場合、メール通知は1回にする、といった事は可能でしょうか。
設定は下記の通りです。
[バージョン]
Zabbixサーバ: 2.0.8
Zabbixエージェント(windowsマシン): 2.0.8
[アイテム]
名前: ログ監視
タイプ: Zabbixエージェント(アクティブ)
キー: logrt[C:\TEST\LOG\*.log,,SHIFT_JIS]
データ型: ログ
更新間隔(秒): 5
ヒストリの保存期間(日): 3
ログの時間の形式: yyyy/MM/dd hh:mm:ss
アプリケーションの作成: 空白
アプリケーション: なし
説明: 空白
ステータス: 有効
[トリガー]
名前: 【障害】TESTログ
条件式: {TESTSRV:logrt[C:\TEST\LOG\*.log,,SHIFT_JIS].iregexp(取り込みエラー)}=1
障害イベントを継続して生成: チェックなし
説明: 空白
URL: 空白
深刻度: 警戒
有効: チェック
[アクション]
[アクション]
名前: 【障害】TESTログ