Windowsのイベントログ(system/application/Security)をZabbixで監視しています。
*zabbix-2.2.2利用
<設定例>
■アイテム
キー:eventlog[Application,,,,100,,]
更新間隔:30
■トリガー
条件式:{Template zabbix:eventlog[Application,,,,100,,].logseverity(0)}=4=0
障害イベントを継続して生成:有効
この設定で以下のことが起こっており、解決策を探しております。
同じエラーが複数回イベント通知される(イベントIDは別)
切りわけを行ったところ、障害発生から最初に迎える0秒、もしくは30秒のタイミングで
2度目の通知が行われているようです。
「アイテムの更新間隔を30秒にしていること」及び「障害イベントを継続して生成を有効にしていること」
が関係していると思われますが、この事象の解決は無いでしょうか。
なお、トリガーの「nodata(30)」としている部分を「nodata(5)」とすることで、大幅に改善されることは