Size: a a a

Zabbix Russian Community

2020 May 20

ДТ

Денис Троценко... in Zabbix Russian Community
Подскажите. Собираю логи с микротика на rsyslog,файлы логов создаются, всё нормально. Но в забиксе пусто. Создаю айтем с активным забикс агентом, ключ log[/var/log/REMOTE/93.89.210.123/system,info,account.log], тип информации Журнал лог. Но в разделе последние данные ничего нет
источник

V

Vladimir in Zabbix Russian Community
Денис Устинов
или добавлять одну пассивную проверку, чтобы значок красился
Спасибо
источник

C

Combot in Zabbix Russian Community
Vladimir (0) увеличил репутацию Денис Устинов (4)
источник

S

Sergey in Zabbix Russian Community
Денис Троценко
Подскажите. Собираю логи с микротика на rsyslog,файлы логов создаются, всё нормально. Но в забиксе пусто. Создаю айтем с активным забикс агентом, ключ log[/var/log/REMOTE/93.89.210.123/system,info,account.log], тип информации Журнал лог. Но в разделе последние данные ничего нет
с правами всё ок? посмотрите права на файл и у заббикса
источник

ДТ

Денис Троценко... in Zabbix Russian Community
права на файл стоят 777
источник

AS

Anton Samets in Zabbix Russian Community
а айтем enabled у него?
источник

ДТ

Денис Троценко... in Zabbix Russian Community
Anton Samets
а айтем enabled у него?
да
источник

AS

Anton Samets in Zabbix Russian Community
а тут права /var/log/REMOTE  755 хоть? польователь zabbix может туда зайти?
источник

S

Sergey in Zabbix Russian Community
может еще selinux/apparmor подгадить в теории
источник

K

Kakvablyat in Zabbix Russian Community
Коллеги, добрый день. Кто то пробовал интегрировать  заббикс c SIEM ArcSight?
источник

AP

Alexander Prokhorov in Zabbix Russian Community
Привет.
Подскажите, есть ли дефолтный способ при возникновении допустим 100 одинаковых триггеров за короткий промежуток времени выводить один "Массовая проблема". Или кто как решает подобный вопрос?
источник

AP

Alexander Prokhorov in Zabbix Russian Community
Хотя я наверное не совсем правильно описал. При возникновении триггера срабатывает оповещение в helpdesk по действиям. В случае массовой аварии улетает множество писем/алертов/заявок, и человекам потом тяжело их обрабатывать. А нужно сделать suppress&summary, и отправить одно оповещение.
Интересно есть ли решение, кроме внешнего скрипта, или mq.
источник

a

askold in Zabbix Russian Community
в заббиксе скорее всего нет. хотя... надо как-то эти возможные триггеры группировать, но наврдяли это можно адекватно сделать
источник

a

askold in Zabbix Russian Community
у себя мы это решаем отдельным решением, т.е. пишем руками то, как можно определить признак группирования тригеров/событий на сети
источник

YZ

Yarlan Zey in Zabbix Russian Community
Alexander Prokhorov
Привет.
Подскажите, есть ли дефолтный способ при возникновении допустим 100 одинаковых триггеров за короткий промежуток времени выводить один "Массовая проблема". Или кто как решает подобный вопрос?
одинаковые триггеры - в инфо. и отдельный триггер с приоритетом повыше которые зависит от суммы в группе
источник

U

UMike in Zabbix Russian Community
Alexander
уже посоветовал. но там архив документооборота
Сконверти машину в виртуалку :)
источник

AP

Alexander Prokhorov in Zabbix Russian Community
Ну т.е. можно сделать виртуальный хост с item, который считает количество триггеров по указанной группе. Виртуальный триггер на этом хосте возникает по значению item'а. А все триггеры по реальных хостам в шаблоне сделать зависимыми от триггера виртуального хоста.
Это в целом будет работать, но возникнет наверное несколько нюансов со временем возникновения. Ну т.е. при указании зависимости будут пропадать все зависимые триггеры, а не только те что относятся к аварии (примерно в одном временном промежутке) (но это наверное можно пережить)
источник

A

Alexander in Zabbix Russian Community
UMike
Сконверти машину в виртуалку :)
Это виртуалка
источник

AK

Andrey Kharchenko in Zabbix Russian Community
Alexander Prokhorov
Привет.
Подскажите, есть ли дефолтный способ при возникновении допустим 100 одинаковых триггеров за короткий промежуток времени выводить один "Массовая проблема". Или кто как решает подобный вопрос?
У меня вчера так улетело 2к триггеров от VMWare, АПИ по таймауту отлетело на VMWare и уведомления об unsupported ушли
источник

AA

Alexander Alexandrov in Zabbix Russian Community
Alexander
я понимаю. тут интересно почему и когда сломали. ну или что я делаю не так
У меня есть один древний хост. Там агент 4.2.4.
system.uptime работает
источник