Handy Tips #5: Monitorowanie wpisów w pliku dziennika przy pomocy agenta Zabbix
Jak zbierać i reagować na wpisy w logach Windows lub Linux dzięki monitoringowi? Oto kolejna wskazówka Zabbix z serii „Handy Tips”!
O monitorowaniu wpisów w pliku dziennika (log file) w Zabbix
Wpisy w pliku dziennika mogą zawierać informacje z poziomu systemu operacyjnego lub aplikacji, które są bardzo pomocne zarówno w proaktywnym reagowaniu na potencjalne problemy, jak i po ich wystąpieniu, w celu wyśledzenia przyczyny. Z tego powodu kluczowe znaczenie ma zwracanie uwagi na problemy w plikach dziennika, szczególnie na poziomie krytycznym.
Pamiętaj przy tym o kilku rzeczach.
- Agent Zabbix może monitorować logi systemach operacyjnych Windows i uniksowych.
- Samodzielnie zdecydujesz, czy chcesz zbierać każdy wpis w dzienniku, czy tylko wpisy spełniające Twoje kryteria.
- Możesz monitorować dzienniki zdarzeń systemu Windows i zbierać wpisy pasujące do poziomu, źródła lub identyfikatora zdarzenia.
- Możesz wybrać zwrócenie całego wiersza dziennika lub po prostu policzyć liczbę dopasowanych wierszy.
Jak dopasowywać i zbierać wpisy w pliku dziennika
1. Przejdź do Konfiguracja → Hosty.
2. Znajdź swój host.
3. Kliknij przycisk Items (Pozycje) obok hosta.
4. Kliknij przycisk Utwórz pozycję.
5. Wybierz typ pozycji – Agent Zabbix (aktywny).
6. Upewnij się, że Typ informacji jest wybrany jako Log.
7. Podaj nazwę pozycji i klucz.
8. Wybierz klucz pozycji dziennika.
9. Wybierz klucz pozycji do monitoringu logów.
10. Pamiętaj, że drugi parametr powinien zawierać wyrażenie regularne używane do dopasowania wierszy dziennika.
11. Opcjonalnie – podaj format czasu dziennika, aby zebrać lokalny znacznik czasu dziennika.
12. Ustaw Interwał aktualizacji na 1 sekundę.
13. Naciśnij przycisk Dodaj.
14. Wygeneruj nowe wpisy w logu.
15. Przejdź do Monitorowanie → Ostatnie dane.
16. Potwierdź, że zbierane wpisy w dzienniku są odpowiednie.
O czym warto pamiętać monitorując wpisy w pliku dziennika
- Monitorowanie logów jest obsługiwane tylko przez aktywnego agenta Zabbix.
- Po ponownym uruchomieniu agent Zabbix będzie kontynuował monitorowanie pliku logu od miejsca, w którym zostało przerwane.
- Parametr <mode> przy pozycji dziennika może zostać użyty do określenia, czy monitorowanie rozpoczyna się od początku pliku, czy od ostatniego wpisu.
- Klucz pozycji logrt może być użyty w celu monitorowania rotowanych plików dziennika.
- Parametr wyjściowy (output) może służyć do wyprowadzania określonych grup przechwytywania wyrażeń regularnych.
Źródło: Handy Tips #35: Monitoring log file entries with Zabbix agent, By Arturs Lontons, August 11, 2022
Dostępny: https://blog.zabbix.com/handy-tips-35-monitoring-log-file-entries-with-zabbix-agent/22607/
Podziel się treścią: