お世話になります。
ログ監視にて、/var/log/hoge.log に「xxx down」 というメッセージが出力され、かつ3分以内に「xxx up」というメッセージが出力されなかった場合のみ
エラーとして検知したいです。アイテムを2つにしたり、トリガー条件をいろいろと試しましたが、どうもうまくいきません。
[アイテム1個]
log[/var/log/hoge.log,(down|up)].regexp(down) &
log[/var/log/hoge.log.(down|up)],regexp(up)&log[/var/log/hoge.log(down|up)].nodata(180]]
[アイテム2個]
log/[/var/log/hoge.log,down].regexp(.*) &
log/[/var/log/hoge.log,up].nodata(180)
上記どちらも、意図する結果になりません。どうすればよろしいでしょうか?
どうかお知恵を拝借いただけませんでしょうか。よろしくお願いいたします。