イベントログで過去に通知されたエラーが翌日以降発生していないのに、誤検知されます。
以前通知したApplicationのエラーが、翌日以降に発生したSYSTEMのwarning,errorの通知のタイミングで、
最終的にトリガーにより、ファイルに出力されます(発生したSYSYTEMのメッセージは出力されず)
このような事象は起こりえますでしょうか?
設定は以下になります。
【アイテム①】
名前:Application
タイプ:Zabbixエージェント(アクティブ)
キー:eventlog[Application,,"ERROR|WARNING",,,,skip]
データ型:ログ
【アイテム②】
名前:SYSTEM
タイプ:Zabbixエージェント(アクティブ)
キー:eventlog[system,,"ERROR|WARNING",,,,skip]
データ型:ログ
【トリガー】
名前:eventlog[host:{HOSTNAME}]
条件式:{hangyoun:eventlog[Application,,"ERROR|WARNING",,,,skip].logseverity()}>1 or