お世話になります。
表題の件ですが、logrtで一台だけ検知がされずに原因を究明しております。ご教授くださると助かります。
【環境】
OS(ServerとAgentどちらも):Centos7
Zabbix-Server:3.4
DB:PostgreSQL:9.6
【設定内容】
zabbixサーバを入れた監視サーバが11台のサーバを監視しています。
11台のサーバすべてに共通で下記のアイテムと条件式を登録しています。
アイテム:
logrt[/var/log/messages,@REG8,UTF-8,100]
条件式:
({SERVERNAME:logrt[/var/log/messages,@REG1,UTF-8,100].regexp(@REG1)}=1)and({SERVERNAME:logrt[/var/log/messages,@REG1,UTF-8,100].nodata(5)}=0)
※SERVERNAMEは各サーバ名が入ります
【事象】
①
全台で/var/log/messagesに上記のアイテムで検知できるログが出力され、Zabbixサーバから1台を除き(サーバAと記載します)検知メールが発出されました。
アクションログを見るとサーバAだけ検知された形跡がありませんでした。