お世話になります。いつも参考にさせていただいています。
ログ監視のトリガーにcountを使用して一定回数以上の文字列検知をアラート通知しようと
しているのですが、トリガーに引っかかりません。
同じアイテム、トリガーを別のバージョンのzabbixに設定したところうまく動作するので
文法間違い等ではなさそうですが、バージョンによって動作しないということしか
考えにくいのですが、そのような情報はお持ちの方いらっしゃいますでしょうか。
アイテム:log[/var/log/messages,"error"]
トリガー:{Template OS Linux:log[/var/log/messages,"error"].count(1500,"eia")}>3
監視間隔:30秒
ログファイルには「error xxxxx HOSTNAME=NNN」のようなログが出力され、
NNNの部分にトリガーに設定している「eia」が入った時だけアラートを
上げようとしています。(25分間のうち4回以上出力された場合にアラート)
■うまくいかない方
・zabbix 1.8.10
・OS:RHEL6.0
・アイテムのヒストリにはログが記録されており、25分間中に4回のeiaが含まれる
ログも確認されていますが、イベントとしては上がってきません。