zabbbix还可以用于支持/不支持翻转的日志文件的集中监控与分析。比如系统日志/var/log/message /var/log/secure等。当一个日志文件包含特定的字符或者字符模式时,zabbix向用户发送报警信息。

1、选择 Configuration-templates-Template OS Linux模板,或者是自定义正在使用的模板,选择item-create item

有几个地方需要确认:

type:一顶要选择zabbix agent active     ##中文就是主动模式

key:log[文件名个格式:日志文件路径,,,,]

举个例子:

log[/var/log/secure]等

配置完成之后点save。配置正确的话,可以看到状态是enable的。


然后到monitoring-lastdata就可以看到有日志的数据了。

wKioL1YlpVmSEUj-AAJdrhJETnM712.jpg

最后可以看到日志

当然,如果有其他需要,也可以添加其他的日志选项。

日志监控添加到这里就完成了,那么如何设置报警呢,接着往下看


2、首先找到刚才添加的item,会发现前面有个文本模样的符号,点击出现create trigger

Zabbix2.2监控之系统及应用日志监控报警

Zabbix2.2监控之系统及应用日志监控报警

根据自己需要,配置报警选项

wKiom1YlphCQPP0TAAJtM-z2Bmo755.jpg

完成之后,当日志中出现特定的字符或者字符模式时,zabbix向用户发送报警信息。


最后出现的效果就是wKioL1YnXn3R3kk1AABjXihwyUs540.jpg


如果想清除此条报警信息只能进入items里面删除里是记录wKiom1YnXp2igeTcAABdf8-ZgWI962.jpg

之后日志如果在更新就会消除此条报警信息