zabbix-1.8.13-1.JPを使用しています。
zabbix-1.8から追加されたlogrtでログの監視をしています。
以下のような設定を行っているのですが、
まれに、ログの同一行に対してアラートのメールが再送されています。
アイテム
タイプ:Zabbixエージェント(アクティブ)
キー:logrt["/path/to/apps/.*\.log", "\[emerg|\[alert|\[crit|\[err"]
データ型:ログ
トリガー
条件式:(({hostname:logrt["/path/to/apps/.*\.log", "\[emerg|\[alert|\[crit|\[err"].regexp(.)})#0)
イベント生成:ノーマル+障害イベントを継続して生成
実際の監視対象:以下の様に3ファイル有ります。
/path/to/apps/pc.log
/path/to/apps/smortphone.log
/path/to/apps/mobile.log
再送がされるタイミングは不定で、数分後から数時間後の場合もあります。
アラートメール内のログ内容を確認すると、
ログ内容が同一である為、過去の行でアラートが上がっています。
(ログ内に時刻も含まれているため、間違い無くコカ分です。)