タグ

関連タグで絞り込む (2)

タグの絞り込みを解除

zabbixとsyslogに関するhiroomiのブックマーク (3)

  • Zabbixでログ監視環境を構築する - 夜明け前の最も暗いとき

    少し前に話題になった入門監視を読みました。 入門 監視 ―モダンなモニタリングのためのデザインパターン 作者:Mike Julian発売日: 2019/01/17メディア: 単行(ソフトカバー) どういった監視項目があるのか、実用的な監視環境や方式についてノウハウを学べる良い書籍だと思います。 このの中でsyslogについて触れられていました。 昔は、シンプルなsyslog受信サーバである中央ログサーバにすべてのログを送り、Unix系OSで標準的なツール(例えばgrepなど)でログを検索していました。これはログを検索しにくいという点で次善の策でした。この方法でログを保存すると、たいていの場合は誰もログを見ず、活用することもありません。(p. 127) 書かれている通りで、ログを収集してもいちいちログを確認したりはしないものです。とはいえ、再起動でログがリセットされるCisco系装置やサ

    Zabbixでログ監視環境を構築する - 夜明け前の最も暗いとき
    hiroomi
    hiroomi 2024/06/20
    ”発生条件式として「{log-server:log[/var/log/alert,.*].nodata(3h)}=0」を指定します。これは、先程登録したitemに3時間の間新しいログエントリがあるかどうか監視します。”
  • Zabbixでsyslog監視(CentOS 7編) - Qiita

    はじめに Zabbixでsyslog監視を行うためだけに、AllowRootを有効にすることはお勧めしません。 しかも、SELinuxをdisabledに設定することも避けるべきです。 さらに、Zabbixエージェントの設定で、EnableRemoteCommandsも有効にしていたら、危険度は数十倍増してしまいます。 zabbix_agentd.confのServerの設定でZabbixサーバーを指定しているからといっても、Zabbixサーバーを踏み台にすれば、各Zabbixエージェントがインストールされている甘い設定のサーバーへの攻撃が容易になってしまうことをご認識ください。 セキュリティ上問題のある甘い設定をした環境を攻撃されてもZabbixのせいにしないでくださいね。 想定環境 ということで、参考にすべきではない情報を駆逐するためにも、より安全な方法を整理してみます。 Zabbix

    Zabbixでsyslog監視(CentOS 7編) - Qiita
  • 6 Log file monitoring

    In this field you may optionally specify the pattern for parsing the log line timestamp. If left blank the timestamp will not be parsed. Supported placeholders: * y: Year (0001-9999) * M: Month (01-12) * d: Day (01-31) * h: Hour (00-23) * m: Minute (00-59) * s: Second (00-59) For example, consider the following line from the Zabbix agent log file: " 23480:20100328:154718.045 Zabbix agent started.

    hiroomi
    hiroomi 2024/02/14
    "ログファイルに特定の文字列や文字列パターンが含まれる場合、通知機能を使ってユーザに警告することができます。"logmonぐらいは行けるのか。機能の確認をするのと、イベントログでも同様かも確認。
  • 1