【发布时间】:2018-10-16 15:52:23
【问题描述】:
我正在尝试监控日志文件:/var/log/neo4j/debug.log
我正在寻找文本:应用程序线程因######ms 阻塞
我为此设计了一个正则表达式:应用程序线程阻塞 (\d+)ms
我们想跳过旧信息:添加跳过作为模式
我想拉出 MS 的数量,以便触发器在阻塞 > 150 毫秒时发出警报。:\1 必须设置为输出参数
我将密钥构造为:
log[/var/log/neo4j/debug.log,应用程序线程阻塞 (\d+)ms,,,skip,\1]
按照
log[/path/to/file/file_name,
信息类型是:日志 更新间隔:30s 历史存储期:90d 时间戳在日志文件中显示为:2018-10-03 13:29:20.460+0000
我的时间戳显示为:yyyypMMpddphhpmmpss
在过去的一周里,我尝试了很多不同的方法,试图让它停止在 GUI 中显示“参数过多”错误,但没有成功。在这一点上,我完全迷失了。我们有 49 个其他项目正常工作(所有其他项目都是被动的)。 zabbix_agentd.conf 中启用了主动检查。
【问题讨论】:
-
什么是“一堆不同的东西”,每一个到底发生了什么?
-
引号,转义引号,不同的正则表达式,更少的参数。现在我刚刚 log[/var/log/neo4j/debug.log,Application threads blocked for \d+ms] 大约 30 分钟,仍然说参数太多。
-
你在使用 Zabbix 代理吗?也可以尝试双引号第二个参数。
标签: zabbix