本人学习《Zabbix企业级分布式监控系统》第5章的笔记,Linux版本Centos6.10,Zabbix版本2.2.22
1 日志监控配置
获取客户端机器上的某个日志,过滤出所需信息进行监控,create item,添加如下配置对目标机器的/var/log/secure目录下的日志进行监控
保存后发现,该item处于Not supported的状态,阅读客户端机上的zabbix_agentd.log(Linux上默认位置在/var/log/zabbix/目录下),发现记录了Permission denied的问题,应该是权限问题
使用chown命令修改/var/log/secure文件的权限
sudo chown zabbix /var/log/secure
然后就可以在Monitoring-Latest data中看见login_secure,点击History查看日志
因为这里设置了‘session’过滤规则,包含‘session’的日志信息才能被监视到,这里我是用ssh重新登陆了一下服务器,就有了session相关的信息
2 日志监控触发器
在Template界面,点击trigger,然后create trigger
再次,重新登录一下ssh,就会出现一个warning,提示有新用户登录了
3 监控项计算
新建一个item,使用last函数获取最新的磁盘剩余容量
可以在Unit那里填上G,这样查出来的数据就是以G为单位,但是我不知道为什么他要用GG来表示,不吉利不吉利
4 聚合检测
书上说要新建一个Host存放聚合数据,我偷懒直接在服务器的host上加了一个item
latest data中查看数据