日本Zabbixユーザー会フォーラム

Zabbixソフトウェアのインストール、設定、監視設定、バグ報告に関する質問。日本Zabbixユーザー会のサイトやその他の質問もこちら。

Zabbixプロキシ停止時のログ監視の監視データについて

Zabbixプロキシサーバを導入しており、ログ監視を実施している場合、Zabbixプロキシサーバ停止中の検知ログについては、
データが欠損する認識でしょうか。
それともZabbixプロキシサーバが起動後に停止中のログも読み込む認識でしょうか。

ZabbixプロキシのTimeoutについて

Zabbixについて、下記の設定ファイルそれぞれに【Timeout】のパラメータがある認識です。

 ・zabbix_agent.conf

 ・zabbix_server.conf

 ・zabbix_proxy.conf
 

■ご質問内容
 
 それぞれのパラメータ同志で依存関係や推奨設定のようなものはございますでしょうか。
 
  例)下記のような設定を想定しております。
  
   ① Mgr(30秒) < Proxy(20秒) < Agent(10秒)

   ② Mgr(10秒) > Proxy(20秒) > Agent(30秒)

Zabbixマネージャ停止時のZabbixプロキシの通信についてお伺いします

■構成

 ・バージョン:Zabbix4.0
 ・OS:CentOS7.4
 ・ProxyMode:active

 Zabbixマネージャサーバ:1台
 Zabbixプロキシサーバ :1台

■ご質問内容

 ●前提
  Zabbixマネージャサーバが停止した際においてもZabbixプロキシサーバはAgentから監視データを取得する認識です。

 ●障害状態の仮定
  
  ① 10:00 Zabbixマネージャサーバの停止
  
  ② 11:00 監視対象サーバからログ検知
        ⇒こちらはマネージャが停止した状態でもプロキシ側で監視データを受信している認識です。

  ③ 12:00 Zabbixマネージャサーバの復旧
        ※この際、Zabbixプロキシから【11:00】の監視データを受け取る認識です。

 ●お問い合わせ内容
  
  上記の仮定の中では、③でZabbixマネージャサーバが復旧しております。
  このとき、②の中でプロキシにて受信している監視データを受信する認識です。
  この中で障害状態の監視データがあった場合は、Zabbixマネージャサーバが復旧後に
  アラートを発報する認識でしょうか。
  

取得したテキストに当日日付が含まれているかチェックしたい

アイテム(データ型:文字列)の値で日付(yyyymmdd)が含まれている箇所があるが、
その日付が当日から3日以内の日付であれば正常、それ以前であれば障害として検知するトリガーを作成したいです。
ご教示頂けますでしょうか。

■構成
・Zabbix Server:4.0.3
・Zabbix Agent:4.0.3
・監視機器:Windows Server 2012R2
・監視対象:Zabbixエージェントのユーザパラメータ機能を使って、reg query コマンドで特定のレジストリの値を取得しています。

■アイテム設定
タイプ:Zabbixエージェント
データ型:文字列

実際の値はレジストリのパス、項目名とレジストリの値である日付が含まれています。
『●●●\●●●\●●●\●●●\●●●\●●●\●●●
●●● ●●● yyyymmdd 』

■実現したい内容
yyyymmddが当日日付から3日以内であれば正常、それ以前の場合は障害として検知する。

実現可能な方法があればご教示頂けますでしょうか。

以上、よろしくお願いいたします。

WindowsのイベントIDの監視について

こんにちは

実はサーバがプチフリーズするようで、フリーズした際にWindowsのイベントログのシステムログ(アプリケーションログではない)に
以下情報が出力されます

イベントID:129 レベル:警告 ソース:LSI_SAS

つきましては、プチフレーズした際にZabbix 2.0.10でイベントIDの監視設定をしたいと思っております。

アイテムは、テンプレートで以下のキーが設定済みのアイテムが登録されているので、問題ないと思います
eventlog[system]

トリガーの条件式でございますが、以下のような書き方で問題ないのでしょうか ※ホスト名は、実際は登録する際に監視するサーバのホスト名を入力予定です。

{ホスト名:eventlog[system].logsource(LSI_SAS)}=1
&{ホスト名:eventlog[system].logeventid(129)}=1
&{ホスト名:eventlog[system].logseverity(0)}
 
以上、大変お手数ではございますが、よろしくお願いいたします。

コンテンツ配信