同じエラーが複数行出た場合にメールが複数送信されるのを防ぐために、
count(3600,正規表現) and nodata(0)
というトリガを設定しています。
普段はこれで問題ないのですが、ログがバーストして秒間100行単位でログが出力される状況監視続くと、history cacheを使い果たしてその後監視が行われなくなります。
DBが追いついていないのかと思ったのですが、調査したところI/O待ちは発生しておらず、単純にhistory syncerのCPUが振り切ってしまっているようです。
どうやらcountが処理する件数が多くなり過ぎて処理しきれていない様なのですが何か対策はありますでしょうか…
↧
zabbixログ監視の抑止とログのバーストについて
↧