This shows you the differences between two versions of the page.
| Both sides previous revision Previous revision Next revision | Previous revision | ||
|
zabbix_logs [2026/08/09 19:14] val [Шаг 1. Что у нас есть, для начала] |
zabbix_logs [2026/08/19 12:49] (current) val [Шаг 3. Регистрация событий в Zabbix] |
||
|---|---|---|---|
| Line 22: | Line 22: | ||
| * Zabbix. Мониторинг IT инфраструктуры предприятия [[Zabbix. Мониторинг IT инфраструктуры предприятия#Модуль 5: Управление учетными записями и уведомлениями]] | * Zabbix. Мониторинг IT инфраструктуры предприятия [[Zabbix. Мониторинг IT инфраструктуры предприятия#Модуль 5: Управление учетными записями и уведомлениями]] | ||
| - | + | * http://192.168.13.10/zabbix/ | |
| - | * Добавляем [[Регистрация событий в Linux#Сервис rsyslog]] на gate | + | * http://192.168.13.10/mail/ |
| - | * Запускаем client-ы | + | |
| ===== Шаг 2. Анализ событий ===== | ===== Шаг 2. Анализ событий ===== | ||
| - | * [[Поиск важных событий в syslog]] | + | * [[Поиск важных событий в syslog]] на gate (1-й вариант) |
| ===== Шаг 3. Регистрация событий в Zabbix ===== | ===== Шаг 3. Регистрация событий в Zabbix ===== | ||
| <code> | <code> | ||
| - | gate# cat /etc/zabbix/zabbix_agentd.conf | + | gate# cat /etc/zabbix/zabbix_agentd.conf.d/corpX.conf |
| </code><code> | </code><code> | ||
| ... | ... | ||
| ServerActive=server | ServerActive=server | ||
| - | ... | ||
| </code><code> | </code><code> | ||
| + | gate# ps axu | grep zabbix | ||
| + | |||
| gate# ls -l /var/log/syslog | gate# ls -l /var/log/syslog | ||
| Line 43: | Line 43: | ||
| gate# service zabbix-agent restart | gate# service zabbix-agent restart | ||
| + | </code><code> | ||
| Host: gate.corpX.un | Host: gate.corpX.un | ||
| Item: | Item: | ||
| - | Name: Error|High log in syslog | + | Name: High|Error log in syslog |
| Type: Zabbix Agent(active) | Type: Zabbix Agent(active) | ||
| Key: log[/var/log/syslog,(?i)error,,,skip] | Key: log[/var/log/syslog,(?i)error,,,skip] | ||
| + | Key: log[/var/log/syslog,^(?!.*(?i:test|debug|vmwgfx)).*(?i:error|abandon|fail|expire),,,skip] | ||
| Key: log[/var/log/syslog.high,,,,skip] | Key: log[/var/log/syslog.high,,,,skip] | ||
| Update interval: 10s | Update interval: 10s | ||
| + | History: 1d | ||
| + | </code> | ||
| + | * [[Регистрация событий в Linux#Использование утилиты logger]] | ||
| + | * Перезагружаем для появления "неожиданных" сообщений | ||
| + | * **LLM промпт:** это важное сообщение? | ||
| + | <code> | ||
| Preprocessing: | Preprocessing: | ||
| Name: Does not match regular expression | Name: Does not match regular expression | ||
| - | Parameters: PNP0A03|LPM|vmwgfx|ehci_hcd | + | Parameters: LPM|ehci_hcd|collector initialized |
| - | Custom on fail: Discard Value | + | Custom on fail: Discard Value |
| - | History: 1d | + | Name: Does not match regular expression |
| + | Parameters: fail to add MMCONFIG information | ||
| + | Custom on fail: Discard Value | ||
| + | </code> | ||
| + | * Настраиваем Trigger | ||
| + | <code> | ||
| Trigger: | Trigger: | ||
| - | Name: Error|High log in syslog on {HOST.NAME} | + | Name: High|Error log in syslog on {HOST.NAME} |
| Severity: Warning | Severity: Warning | ||
| Expression: nodata(/gate.corpX.un/log[/var/log/syslog..., ... ],1m)=0 | Expression: nodata(/gate.corpX.un/log[/var/log/syslog..., ... ],1m)=0 | ||