【问题标题】:Zabbix Agent 3.4.9 Active Monitoring Log file, Not supported: too many parametersZabbix Agent 3.4.9 Active Monitoring Log file, Not supported: too many parameters
【发布时间】:2018-10-16 15:52:23
【问题描述】:

我正在尝试监控日志文件:/var/log/neo4j/debug.log

我正在寻找文本:应用程序线程因######ms 阻塞

我为此设计了一个正则表达式:应用程序线程阻塞 (\d+)ms

我们想跳过旧信息:添加跳过作为模式

我想拉出 MS 的数量,以便触发器在阻塞 > 150 毫秒时发出警报。:\1 必须设置为输出参数

我将密钥构造为:

log[/var/log/neo4j/debug.log,应用程序线程阻塞 (\d+)ms,,,skip,\1]

按照

log[/path/to/file/file_name,,,,,,]

信息类型是:日志 更新间隔:30s 历史存储期:90d 时间戳在日志文件中显示为:2018-10-03 13:29:20.460+0000

我的时间戳显示为:yyyypMMpddphhpmmpss

在过去的一周里,我尝试了很多不同的方法,试图让它停止在 GUI 中显示“参数过多”错误,但没有成功。在这一点上,我完全迷失了。我们有 49 个其他项目正常工作(所有其他项目都是被动的)。 zabbix_agentd.conf 中启用了主动检查。

【问题讨论】:

  • 什么是“一堆不同的东西”,每一个到底发生了什么?
  • 引号,转义引号,不同的正则表达式,更少的参数。现在我刚刚 log[/var/log/neo4j/debug.log,Application threads blocked for \d+ms] 大约 30 分钟,仍然说参数太多。
  • 你在使用 Zabbix 代理吗?也可以尝试双引号第二个参数。

标签: zabbix


【解决方案1】:

我知道这是一个旧线程,但我花了一段时间才解决这个问题,所以我想分享一下,希望它对你有所帮助......

根据Zabbix official documentation,log(和 logrt)键的参数用法应该是:

logrt[file_regexp,<regexp>,<encoding>,<maxlines>,<mode>,<output>,<maxdelay>]

所以,如果我们只使用“skip”参数,项目键应该如下所示:

logrt[MyLogFile.log,,,,skip,,]

但是,它会触发错误“参数过多”。

实际上,为了解决这个问题,我在我的环境中配置了这个键,参数后面只有一个逗号,如下所示:

logrt["MyLogFile.log","MyFilter",,,skip,]

就是这样...希望对其他人有所帮助。

【讨论】:

    猜你喜欢
    • 2020-05-29
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 2021-11-16
    • 2021-06-02
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    相关资源
    最近更新 更多