忘记密码   免费注册 查看新帖 |

ChinaUnix.net

  平台 论坛 博客 文库 频道自动化运维 虚拟化 储存备份 C/C++ PHP MySQL 嵌入式 Linux系统
最近访问板块 发新帖
查看: 673 | 回复: 4

[文本处理] zabbix 能对告警内容进行聚合吗? [复制链接]

论坛徽章:
8
2015年辞旧岁徽章
日期:2015-03-03 16:54:152015小元宵徽章
日期:2015-03-06 15:58:18每日论坛发贴之星
日期:2015-06-08 22:20:00每日论坛发贴之星
日期:2015-06-08 22:20:00操作系统版块每日发帖之星
日期:2015-06-14 22:20:00数据库技术版块每日发帖之星
日期:2015-11-09 06:20:00数据库技术版块每日发帖之星
日期:2016-02-22 06:20:0015-16赛季CBA联赛之上海
日期:2017-01-01 23:58:53
发表于 2018-07-12 11:52 |显示全部楼层
本帖最后由 zl624867243 于 2018-07-12 17:29 编辑

比如邮件告警是这样子
  1. 告警主机:  aly-hn1_microgateway-prd-6
  2. 主机IP:  10.0.0.2
  3. 告警时间:  2018.07.11 21:22:05
  4. 告警等级:  Warning
  5. 告警信息:   dloc3 5xx above 20
  6. 告警项目:  site_huolala[dloc3,50.]
  7. 问题详情:  dloc3 5xx per min:30
  8. 当前状态:  PROBLEM

  9. 事件ID:  782282
复制代码
  1. 告警主机:  aly-hn1_microgateway-prd-5
  2. 主机IP:  10.0.0.2
  3. 告警时间:  2018.07.11 21:22:05
  4. 告警等级:  Warning
  5. 告警信息:   dloc3 5xx above 20
  6. 告警项目:  site_huolala[dloc3,50.]
  7. 问题详情:  dloc3 5xx per min:30
  8. 当前状态:  PROBLEM

  9. 事件ID:  782282
复制代码


我想变成这样子

  1. 告警主机:  aly-hn1_microgateway-prd-5 aly-hn1_microgateway-prd-6
  2. 主机IP:  10.0.0.1 10.0.0.2
  3. 告警时间:  2018.07.11 21:22:05
  4. 告警等级:  Warning
  5. 告警信息:   dloc3 5xx above 20
  6. 告警项目:  site_huolala[dloc3,50.]
  7. 问题详情:  dloc3 5xx per min:30
  8. 当前状态:  PROBLEM

  9. 事件ID:  782282
复制代码


因为业务有几十台机器,一告警就是几十台机器告警,所以想聚合成一个邮件告警 ,有什么方法呢?

论坛徽章:
0
发表于 2018-07-12 22:05 |显示全部楼层
本帖最后由 本友会机友会摄友会 于 2018-07-12 22:08 编辑

1建议日志入库,并添加索引。powershell支持mysql sqlite litedb等。后两个是单机数据库。litedb是nosql。sqlite是关系库。

2用powershell执行mysql xxx.sql 搜库,
3powershell出统计。出csv或excel,
4powershell发邮件。

论坛徽章:
16
程序设计版块每日发帖之星
日期:2016-05-03 06:20:0015-16赛季CBA联赛之八一
日期:2018-07-05 10:34:0915-16赛季CBA联赛之八一
日期:2018-07-03 16:56:4615-16赛季CBA联赛之深圳
日期:2018-06-15 14:59:3715-16赛季CBA联赛之青岛
日期:2018-06-08 13:45:2815-16赛季CBA联赛之同曦
日期:2018-06-04 19:42:2015-16赛季CBA联赛之山东
日期:2018-05-30 12:44:59CU十四周年纪念徽章
日期:2018-05-15 11:36:3815-16赛季CBA联赛之广东
日期:2018-05-14 09:52:4215-16赛季CBA联赛之深圳
日期:2018-05-04 21:53:0815-16赛季CBA联赛之辽宁
日期:2018-04-02 14:03:3915-16赛季CBA联赛之北京
日期:2018-03-23 15:24:07
发表于 2018-07-13 01:35 |显示全部楼层
本帖最后由 wh7211 于 2018-07-13 01:36 编辑

回复 1# zl624867243


<<<awk4.0+
  1. cat 1
  2. 告警主机:  aly-hn1_microgateway-prd-6
  3. 主机IP:  10.0.0.2
  4. 告警时间:  2018.07.11 21:22:05
  5. 告警等级:  Warning
  6. 告警信息:   dloc3 5xx above 20
  7. 告警项目:  site_huolala[dloc3,50.]
  8. 问题详情:  dloc3 5xx per min:30
  9. 当前状态:  PROBLEM

  10. 事件ID:  782282

  11. cat 2
  12. 告警主机:  aly-hn1_microgateway-prd-5
  13. 主机IP:  10.0.0.2
  14. 告警时间:  2018.07.11 21:22:05
  15. 告警等级:  Warning
  16. 告警信息:   dloc3 5xx above 20
  17. 告警项目:  site_huolala[dloc3,50.]
  18. 问题详情:  dloc3 5xx per min:30
  19. 当前状态:  PROBLEM

  20. 事件ID:  782282

  21. cat 3
  22. 告警主机:  aly-hn1_microgateway-prd-5
  23. 主机IP:  10.0.0.3
  24. 告警时间:  2018.07.12 21:22:05
  25. 告警等级:  Warning
  26. 告警信息:   dloc3 5xx above 20
  27. 告警项目:  site_huolala[dloc3,50.]
  28. 问题详情:  dloc3 5xx per min:30
  29. 当前状态:  PROBLEM

  30. 事件ID:  782283

  31. awk -F": +" '{a=$2;sub("\\[","\\[",a);b[$1]=b[$1]?b[$1]~a?b[$1]:b[$1]" "$2:NR" "$2;}END{asorti(b,c,"@val_num_asc");for(i in c){sub("^[0-9]+ ","",b[c[i]]);print c[i],b[c[i]]}}' 1 2 3
  32. 告警主机 aly-hn1_microgateway-prd-6 aly-hn1_microgateway-prd-5
  33. 主机IP 10.0.0.2 10.0.0.3
  34. 告警时间 2018.07.11 21:22:05 2018.07.12 21:22:05
  35. 告警等级 Warning
  36. 告警信息 dloc3 5xx above 20
  37. 告警项目 site_huolala[dloc3,50.]
  38. 问题详情 dloc3 5xx per min:30
  39. 当前状态 PROBLEM

  40. 事件ID 782282 782283
复制代码

论坛徽章:
19
申猴
日期:2014-10-10 15:56:39射手座
日期:2014-10-10 15:57:18黑曼巴
日期:2018-05-14 11:05:122016科比退役纪念章
日期:2018-05-14 11:05:0715-16赛季CBA联赛之北控
日期:2018-05-14 11:05:0015-16赛季CBA联赛之江苏
日期:2017-02-27 18:11:0715-16赛季CBA联赛之佛山
日期:2018-07-20 17:14:23
发表于 2018-07-13 09:30 |显示全部楼层
本帖最后由 chengchow 于 2018-07-13 09:34 编辑


zabbix有没有这个功能没有研究过

我是通过自定义监控来做的,聚合功能通过脚本实现,实现集群相同业务日志统一分析监控


最终邮件格式是

主机:11111
...
触发:XXX次
开始时间: XXX
结束时间: XXX

... ...

主机:NNNNNN
...
触发:null             ##没有触发
开始时间: XXX
结束时间: XXX


论坛徽章:
8
2015年辞旧岁徽章
日期:2015-03-03 16:54:152015小元宵徽章
日期:2015-03-06 15:58:18每日论坛发贴之星
日期:2015-06-08 22:20:00每日论坛发贴之星
日期:2015-06-08 22:20:00操作系统版块每日发帖之星
日期:2015-06-14 22:20:00数据库技术版块每日发帖之星
日期:2015-11-09 06:20:00数据库技术版块每日发帖之星
日期:2016-02-22 06:20:0015-16赛季CBA联赛之上海
日期:2017-01-01 23:58:53
发表于 2018-07-17 11:14 |显示全部楼层
回复 4# chengchow

我在下一个问题提了 准备从数据库捞出数据然后再聚合 如何捞数据现在遇到问题了 看看我下一个问题把
您需要登录后才可以回帖 登录 | 注册

本版积分规则

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号 北京市公安局海淀分局网监中心备案编号:11010802020122
广播电视节目制作经营许可证(京) 字第1234号 中国互联网协会会员  联系我们:wangnan@it168.com
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP