Zabbixのトリガー設定について教えて下さい。
WindowsのイベントログをZabbixで監視したいです。
エラーログを全て監視して特定のものを指定時間帯は除外したいと考えています。 現在下記ですがうまく監視出来ておらずどのようにしたら良いでしょうか。
▪️条件
・特定のイベントソース及びイベントIDのものは監視したい
・12:00~13:00のみ監視を吐かないようにしたい。
・アイテムは作成済み
・Zabbix のバージョンは5.0
▪️トリガー条件式
((({HOSTNAME:eventlog[System,,”Error”,,,,].logsource(LOGSOURCENAME)}=0) or ({HOSTNAME:eventlog[System,,”Error”,,,,].logeventid(LOGEVENTID)}=0) )and
(({HOSTNAME:eventlog[System,,”Error”,,,,].time(0)}>120000) or
({HOSTNAME:eventlog[System,,”Error”,,,,].time(0)}<130000)))
「うまく監視出来ていない」の具体的な内容をご教示ください。
・アイテムで該当のログが収集できていない
・アイテムで該当のログは収集できているが、時間帯指定(time関数)が無い場合でもトリガー検知しない
・アイテムで該当のログは収集できていて、時間指定(time関数)が無い場合はトリガー検知するが、時間指定(time関数)を入れるとトリガー検知しない 等……
また、以下トリガー文は「LOGSOURCENAME」や「LOGEVENTID」が無い時にトリガー検知するように見受けられるのですが、実施したいことと相違ないでしょうか?
記載いただいた条件と異なるように見えるため、確認させてください。
>((({HOSTNAME:eventlog[System,,”Error”,,,,].logsource(LOGSOURCENAME)}=0) or ({HOSTNAME:eventlog[System,,”Error”,,,,].logeventid(LOGEVENTID)}=0) )and
ご指摘ありがとうございます。
現在はアイテムで該当のログは収集できていて、時間指定(time関数)が無い場合はトリガー検知するが、時間指定(time関数)を入れるとトリガー検知しない状態です。
時間内及び時間外でEVENTCREATEコマンドを発行しテストしています。

回答1件
あなたの回答
tips
プレビュー