前面介绍了zabbix的系统监控及报警设置(见 http://www.linuxidc.com/Linux/2014-06/103776.htm),zabbbix还可以用于支持/不支持翻转的日志文件的集中监控与分析。比如系统日志/var/log/message /var/log/secure等。当一个日志文件包含特定的字符或者字符模式时,zabbix向用户发送报警信息。
话不多说开始操作,选择 Configuration-templates-Template OS Linux模板,或者是自定义正在使用的模板,选择item-create item
有几个地方需要确认:
type:一顶要选择zabbix agent active
key:log[文件名个格式:日志文件路径,,,,]
举个例子:
log[/var/log/message] log[/var/log/secure]等
配置完成之后点save。配置正确的话,可以看到状态是enable的。
然后到monitoring-lastdata就可以看到有日志的数据了。
最后可以看到日志
当然,如果有其他需要,也可以添加其他的日志选项。
日志监控添加到这里就完成了,那么如何设置报警呢,接着往下看
首先找到刚才添加的item,会发现前面有个文本模样的符号,点击出现create trigger
根据自己需要,配置报警选项
完成之后,当日志中出现特定的字符或者字符模式时,zabbix向用户发送报警信息。