반응형
-
자빅스 로그 파일 모니터링 트리거 설정 (zabbix log file monitoring trigger)
자빅스 로그 파일 모니터링 트리거 설정 입니다. 저의 실습 환경은 /var/log/secure item까지 생성된 상태 이고 만약 로그 파일 item을 설정할 줄 모른다면 아래 링크를 통해 확인 하시기 바랍니다.
자빅스 로그 파일 모니터링 : https://nirsa.tistory.com/205?category=868727
- trigger 설정
저의 목표는 /var/log/secure 로그 파일에 대해 Failed 라는 단어가 출력될 경우 알람을 발생 시키는 것 입니다.
아래와 같이 {템플릿명:log[/var/log/secure,,,,skip].regexp("단어")} and {템플릿명:log[/var/log/secure,,,,skip].nodata(300)}=0 설정을 해주세요.
만약 템플릿을 따로 작성하지 않았을 경우 호스트명으로 작성 해주시면 되고 nodata를 넣은 이유는 Failed 알람 발생 후 알람을 정상화 시키기 위해 작성한 것 입니다.
반응형