zabbbix还可以用于支持/不支持翻转的日志文件的集中监控与分析。比如系统日志/var/log/message /var/log/secure等。当一个日志文件包含特定的字符或者字符模式时,zabbix向用户发送报警信息。

1、选择 Configuration-templates-Template OS Linux模板,或者是自定义正在使用的模板,选择item-create item

Zabbix监控之系统及应用日志监控报警

有几个地方需要确认:

type:一顶要选择zabbix agent active     ##中文就是主动模式

key:log[文件名个格式:日志文件路径,,,,]

举个例子:

log[/var/log/secure]等

配置完成之后点save。配置正确的话,可以看到状态是enable的。


然后到monitoring-lastdata就可以看到有日志的数据了。

Zabbix监控之系统及应用日志监控报警

最后可以看到日志

当然,如果有其他需要,也可以添加其他的日志选项。

日志监控添加到这里就完成了,那么如何设置报警呢,接着往下看


2、首先找到刚才添加的item,会发现前面有个文本模样的符号,点击出现create trigger

Zabbix监控之系统及应用日志监控报警

Zabbix监控之系统及应用日志监控报警

根据自己需要,配置报警选项

Zabbix监控之系统及应用日志监控报警

完成之后,当日志中出现特定的字符或者字符模式时,zabbix向用户发送报警信息。


最后出现的效果就是Zabbix监控之系统及应用日志监控报警


如果想清除此条报警信息只能进入items里面删除里是记录Zabbix监控之系统及应用日志监控报警

之后日志如果在更新就会消除此条报警信息