初めてお世話になります。
ログ監視(ActiveCheck)で監視設定をしていますが、新しいイベントが発生した際に
過去のログも再検知するという事象が、発生します。
※過去ログとは一度、検知したログになります。
アイテム、トリガーは下記の様式で記載しています。
アイテムキー: log[/var/log/messages,@X2_messages,EUC-JP]
データ型: ログ
トリガー: {mail:log[/var/log/messages,@X2_messages].regexp(@X2_mailonly)}=1
上記に合致するログが発生した際に、過去のログも検知する現象が発生します。
messagesは、ログローテーションされていますが、messagesX2_messages
この現象が起きる要因はありますでしょうか?
lastlogsizeがリセットされて先頭から、messagesファイルを読んでいる様です。
/var/log にはmessagesとmessages_dbgのファイルがあり、syslog.confで同じようにログを
出力されていることが分かりましたが、これは関係しますでしょうか?
なお、Agentの再起動やアイテムの変更はしていません。
=====