【问题标题】:Zabbix Active check log[] logrt[]Zabbix 主动检查 log[] logrt[]
【发布时间】:2017-12-13 14:58:22
【问题描述】:

我正在尝试为要监控的日志文件创建正确的正则表达式,但我尝试了很多方法,但它们都不起作用。 我想监控什么... 我的日志文件如下所示:

17-06-14  Name                                                  Succ    Fail  Reject
11:36:33  BalanceCheck                                             2       6       10 
          Connections                                              3       0       0 
          Transfers                                                0       0       0
17-06-14  Name                                                  Succ    Fail  Reject
11:37:33  BalanceCheck                                             2       6       1 
          Connections                                              3       0       0 
          Transfers                                                50      2       10

我试图在输出中具有的值例如是“2”。应该在 Succ 和 BalanceCheck 下找到。 我试图使用:

log[/tmp/logfile,,"BalanceCheck *([0-9]+)",,,,\1]

但它在 Zabbix 中显示不支持,因为输出太多。 此外,我无法为 Fail 值创建正则表达式以正常工作....

【问题讨论】:

    标签: linux monitoring zabbix


    【解决方案1】:

    您目前正在使用:

    log[/tmp/logfile,,"BalanceCheck *([0-9]+)",,,,\1]
    

    Zabbix log[] 关键语法是:

    log[file,<regexp>,<encoding>,<maxlines>,<mode>,<output>,<maxdelay>]
    

    注意第二个参数应该是正则表达式,但是你把它放在第三个参数中。尝试删除密钥中的第一个或第二个逗号。

    【讨论】:

    • 对不起,一个“,”太多了。但是在 zabbix 中我已经检查过并且我得到了正确的语法。 log[/tmp/logfile,"BalanceCheck *([0-9]+)",,,,\1]
    • 在这种情况下,请提供您执行的确切步骤和准确的错误消息(包括您看到的位置)。还有,Zabbix是哪个版本的?
    • 我正在使用 zabbix 3.0.1(我正在等待更新)。来自 zabbix agent 的日志,设置 debuglevel=4 日志在 -> ZabbixLog
    • 嗯,这和你一开始说的“输出太多”完全不同。您在 pastebin 上提供的日志显示没有错误。目前还不清楚您在前端看到错误的确切位置和时间,请更具体。您很可能在修复项目密钥之前就看到了错误 - 使用新密钥通常需要大约 10 分钟,但可能会更长。
    • 你觉得这个正则表达式怎么样?它看起来适合你吗?还是我应该用另一种方式写它?另外,您将如何编写正则表达式来检查 Fail 的值? log[ ] 语法是:log[file,&lt;regexp&gt;,&lt;encoding&gt;,&lt;maxlines&gt;,&lt;mode&gt;,&lt;output&gt;] 和 logrt[ ] 是 logrt[file_regexp,&lt;regexp&gt;,&lt;encoding&gt;,&lt;maxlines&gt;,&lt;mode&gt;,&lt;output&gt;]
    猜你喜欢
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 2021-06-02
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    相关资源
    最近更新 更多