12 محرک

ساخت وبلاگ

ماشه به عنوان یک بیان منطقی تعریف شده و وضعیت سیستم را نشان می دهد.

یک ماشه ممکن است مقادیر زیر را داشته باشد:

ارزش شرح
مسئله به طور معمول بدان معنی است که اتفاقی افتاده است. به عنوان مثال ، بار پردازنده خیلی زیاد است. در نسخه های قدیمی Zabbix True نامیده می شود.
OK این یک حالت ماشه طبیعی است. در نسخه های قدیمی Zabbix False نامیده می شود.
ناشناخته در این حالت ، Zabbix نمی تواند بیان ماشه را ارزیابی کند. این ممکن است به دلایل مختلف اتفاق بیفتد: سرور غیرقابل دستیابی است بیان ماشه قابل ارزیابی نیست بیان ماشه اخیراً تغییر یافته است

محرک ها فقط بر اساس داده های تاریخ ارزیابی می شوند. داده های روند هرگز در نظر گرفته نمی شوند.

1 بیان برای محرک ها

عبارات مورد استفاده در محرک ها بسیار انعطاف پذیر است. شما می توانید از آنها برای ایجاد تست های منطقی پیچیده در مورد آمار نظارت شده استفاده کنید.

1. 1 اپراتورهای بیان

اپراتورهای زیر برای محرک ها (اولویت نزولی اجرای) پشتیبانی می شوند:

اولویت اپراتور تعریف
1 / بخش
2 ** * | ضرب ||3 ** - منهای حسابی
4 + حسابی به علاوه
5   کمتر از. اپراتور به عنوان تعریف شده است: الف
6 > More than. The operator is defined as: A>B ⇔ (A>= B+0. 000001)
7 # نا برابر. اپراتور به این ترتیب تعریف شده است: A#B ⇔ (a<=B-0.000001) | (A>= B+0. 000001)
8 = Is equal. The operator is defined as: A=B ⇔ (A>B-0. 000001) و (الف
9 & منطقی و
10 | منطقی یا

2 توابع ماشه

توابع ماشه اجازه می دهد تا مقادیر جمع آوری شده ، زمان فعلی و سایر فاکتورها را ارجاع دهند.

2. 1 توابع مبتنی بر زمان

وضعیت ماشه (بیان) هر بار که سرور Zabbix مقدار جدیدی دریافت می کند ، در صورتی که این مقدار بخشی از این عبارت باشد ، محاسبه می شود. اگر از توابع مبتنی بر زمان در عبارت استفاده شود ، هر 30 ثانیه توسط یک فرآیند تایمر Zabbix محاسبه می شود. اگر هر دو کارکرد مبتنی بر زمان و غیر مبتنی بر زمان در یک عبارت استفاده شوند ، با دریافت مقدار جدید و هر 30 ثانیه دوباره محاسبه می شود.

توابع مبتنی بر زمان عبارتند از:

  • اطلاعاتی وجود ندارد()
  • تاریخ()
  • dayofmonth ()
  • روز هفته()
  • زمان()
  • اکنون()
2. 2 لیست توابع ماشه

توابع زیر پشتیبانی می شوند:

  1. همه توابع فقط مقادیر عددی را برمی گردانند. به عنوان مثال مقایسه با رشته ها پشتیبانی نمی شود.
  2. استدلال های رشته ای باید دو برابر شود. در غیر این صورت ، آنها ممکن است سوء تفسیر شوند.
تابع مولفه های) انواع ارزش پشتیبانی شده
تعریف
چابک نادیده گرفته float ، int ، str ، متن ، log
تفاوت مطلق بین مقادیر آخر و قبلی را برمی گرداند. برای رشته ها: 0 - مقادیر برابر هستند 1 - مقادیر متفاوت هستند
با منزل کردن Sec یا #Num شناور ، int
مقدار متوسط برای مدت زمان. پارامتر طول دوره را در ثانیه تعریف می کند. تابع یک پارامتر دوم و اختیاری Time_shift را می پذیرد. در صورت نیاز به مقایسه مقدار متوسط فعلی با میانگین مقدار زمان_ ثانیه ، مفید است. به عنوان مثال ، AVG (3600،86400) یک روز قبل میانگین ارزش را برای یک ساعت باز می گرداند. پارامتر time_shift از Zabbix 1. 8. 2 پشتیبانی می شود.
تغییر دادن نادیده گرفته float ، int ، str ، متن ، log
تفاوت بین مقادیر آخر و قبلی را برمی گرداند. برای رشته ها: 0 - مقادیر برابر هستند 1 - مقادیر متفاوت هستند
شمردن Sec یا #Num float ، int ، str ، متن ، log
تعداد مقادیر تاریخی برای مدت زمان در ثانیه یا تعداد آخرین شرایط تطبیق مقادیر #NUM. تابع الگوی پارامتر اختیاری دوم ، اپراتور پارامتر سوم و پارامتر چهارم Time_Shift را می پذیرد. به عنوان مثال ، تعداد (600،12) تعداد دقیق مقادیر برابر با "12" ذخیره شده در تاریخ را برمی گرداند. موارد عدد صحیح: موارد دقیق شناور مسابقه: در 0. 000001 رشته ، متن و موارد ورود به سیستم مطابقت داشته باشید: اپراتورهایی مانند (پیش فرض) ، EQ ، NE از اپراتورهای پشتیبانی شده پشتیبانی می شوند: EQ - برابر NE - GT برابر نیست - GETER GET - LT بیشتر یا برابر - کمترLE - کمتر یا مساوی مانند (فقط جستجوی متن) - اگر الگوی حاوی آن باشد مطابقت دارد. به عنوان مثال ، Count (600،12 ، "GT") تعداد دقیق مقادیر را که بیش از 12 "در تاریخ برای 600 ثانیه گذشته ذخیره شده است ، باز می گرداند. مثال دیگر: COUNT (#10،12 ، "GT" ، 86400) تعداد دقیق مقادیر بزرگتر از "12" را که در تاریخ در بین 10 ارزش گذشته 24 ساعت قبل ذخیره شده است ، باز می گرداند. در صورت نیاز به شمارش مقادیر دلخواه ، به عنوان مثال ، برای 600 ثانیه گذشته 24 ساعت قبل ، باید از تعداد (600. 86400) استفاده شود. پارامتر #NUM از Zabbix 1. 6. 1 پشتیبانی می شود. پارامتر Time_shift و اپراتورهای رشته ای از Zabbix 1. 8. 2 پشتیبانی می شوند. برای نمونه ای از استفاده از Time_Shift ، عملکرد AVG را ببینید.
تاریخ نادیده گرفته هیچ
تاریخ فعلی را با فرمت yyyymmdd برمی گرداند. به عنوان مثال: 20031025
روزمره نادیده گرفته هیچ
روز ماه را در محدوده 1 تا 31 باز می گرداند. این عملکرد از زمان Zabbix 1. 8. 5 پشتیبانی می شود.
روز هفته نادیده گرفته هیچ
روز هفته را در محدوده 1 تا 7 باز می گرداند. دوشنبه - 1 ، خورشید - 7.
دلتا Sec یا #Num شناور ، int
همان حداکثر ()-حداقل (). از آنجا که Zabbix 1. 8. 2 ، این عملکرد از پارامتر دوم ، اختیاری Time_Shift پشتیبانی می کند. برای نمونه ای از استفاده از آن ، عملکرد AVG را ببینید.
فرق نادیده گرفته float ، int ، str ، متن ، log
بازگشت: 1 - آخرین و مقادیر قبلی با 0 متفاوت است - در غیر این صورت
زمان فازی جزء شناور ، int
اگر Timestamp (مقدار مورد) با زمان سرور Zabbix برای بیش از n ثانیه ، 0 - در غیر این صورت تفاوت 1 را برگرداند. معمولاً با System. LocalTime برای بررسی اینکه زمان محلی با زمان محلی سرور Zabbix همگام است ، استفاده می شود.
iregexp 1 - رشته ، 2 - Sec یا #Num خیابان ، ورود به سیستم ، متن
این عملکرد آنالوگ حساس به مورد REGEXP است.
آخر Sec یا #Num float ، int ، str ، متن ، log
آخرین (جدیدترین) ارزش. پارامتر: SEC - نادیده گرفته شده #Num - مقدار به عنوان مثال ، آخرین (0) همیشه برابر با آخرین (شماره 1) آخرین (شماره 3) است - سومین مقدار اخیر این عملکرد همچنین از پارامتر دوم اختیاری Time_shift پشتیبانی می کند. به عنوان مثال ، آخرین (0،86400) یک روز پیش جدیدترین ارزش را برمی گرداند. Zabbix اگر بیش از دو مقدار در یک ثانیه در تاریخ وجود داشته باشد ، ترتیب دقیق مقادیر را تضمین نمی کند. پارامتر #NUM با شروع از Zabbix 1. 6. 2 پشتیبانی می شود. پارامتر Time_shift از Zabbix 1. 8. 2 پشتیبانی می شود. برای نمونه ای از استفاده از آن ، عملکرد AVG را ببینید.
دارای ضعف رشته ورود به سیستم
بررسی کنید که آیا شناسه رویداد آخرین ورود به سیستم با یک عبارت معمولی مطابقت دارد یا خیر. پارامتر بیان منظم ، سبک گسترده Posix را تعریف می کند. بازگشت: 0 - با 1 مطابقت ندارد - مطابقت با این عملکرد از زمان Zabbix 1. 8. 5 پشتیبانی می شود.
ورود به سیستم نادیده گرفته ورود به سیستم
شدت ورود به آخرین ورود به سیستم را برمی گرداند. پارامتر نادیده گرفته می شود. 0 - شدت پیش فرض n - شدت (عدد صحیح ، برای گزارش های رویداد ویندوز مفید است). Zabbix از اطلاعات میدانی ورود به سیستم رویداد Windows شدت ورود به سیستم را می گیرد.
ورود به سیستم رشته ورود به سیستم
بررسی کنید که آیا منبع ورود آخرین پارامتر ورود به سیستم ورود به سیستم است یا خیر. 0 - مطابقت با 1 - مسابقات که معمولاً برای گزارش های رویداد ویندوز استفاده می شود. به عنوان مثال ، LogSource ("سرور VMware").
حداکثر Sec یا #Num شناور ، int
ارزش حداکثر برای دوره زمانی. پارامتر طول دوره را در ثانیه تعریف می کند. از آنجا که Zabbix 1. 8. 2 ، این عملکرد از پارامتر دوم ، اختیاری Time_Shift پشتیبانی می کند. برای نمونه ای از استفاده از آن ، عملکرد AVG را ببینید.
حداقل Sec یا #Num شناور ، int
مقدار حداقل برای مدت زمان. پارامتر طول دوره را در ثانیه تعریف می کند. از آنجا که Zabbix 1. 8. 2 ، این عملکرد از پارامتر دوم ، اختیاری Time_Shift پشتیبانی می کند. برای نمونه ای از استفاده از آن ، عملکرد AVG را ببینید.
اطلاعاتی وجود ندارد جزء هیچ
بازده: 1 - در صورت عدم دریافت داده در مدت زمان در ثانیه. دوره نباید کمتر از 30 ثانیه باشد. 0 - در غیر این صورت
اکنون نادیده گرفته هیچ
تعداد ثانیه از زمان دوره را برمی گرداند (00:00:00 UTC ، 1 ژانویه 1970).
سعادت نادیده گرفته float ، int ، str ، متن ، log
مقدار قبلی را برمی گرداند. پارامتر نادیده گرفته می شود. همان آخرین (شماره 2)
regexp 1 - رشته ، 2 - Sec یا #Num خیابان ، ورود به سیستم ، متن
بررسی کنید که آیا آخرین مقدار با بیان منظم مطابقت دارد یا خیر. پارامتر بیان منظم ، سبک گسترده Posix را تعریف می کند. پارامتر اختیاری دوم تعداد ثانیه یا تعداد خطوط برای تجزیه و تحلیل است. در این حالت بیش از یک مقدار پردازش می شود. این عملکرد حساس به مورد است. بازگشت: 1 - 0 - در غیر این صورت
str 1 - رشته ، 2 - Sec یا #Num خیابان ، ورود به سیستم ، متن
رشته را در آخرین (جدیدترین) مقدار پیدا کنید. پارامتر رشته را برای یافتن تعریف می کند. مورد حساس! پارامتر اختیاری دوم تعداد ثانیه یا تعداد خطوط برای تجزیه و تحلیل است. در این حالت بیش از یک مقدار پردازش می شود. بازگشت: 1 - 0 - در غیر این صورت
استیل Sec یا #Num خیابان ، ورود به سیستم ، متن
طول آخرین (جدیدترین) مقدار در شخصیت ها (نه بایت). پارامترها همان عملکرد آخرین عملکرد هستند. به عنوان مثال ، strlen (0) برابر با strlen (#1) strlen (#3) - طول سومین مقدار اخیر strlen (0،86400) - طول جدیدترین ارزش یک روز پیش است. این عملکرد از زمان Zabbix 1. 8. 4 پشتیبانی می شود.
جمع Sec یا #Num شناور ، int
مجموع مقادیر برای دوره زمانی. پارامتر طول دوره را در ثانیه تعریف می کند. از آنجا که Zabbix 1. 8. 2 ، این عملکرد از پارامتر دوم ، اختیاری Time_Shift پشتیبانی می کند. برای نمونه ای از استفاده از آن ، عملکرد AVG را ببینید.
زمان نادیده گرفته هیچ
زمان فعلی را با فرمت HHMMSS برمی گرداند. مثال: 123055

برخی از توابع را نمی توان برای پارامترهای غیر عددی استفاده کرد!

2. 3 پارامترهای عملکرد ماشه

بسیاری از توابع عددی تعداد ثانیه ها را به عنوان یک آرگومان می پذیرند. همچنین ممکن است از پیشوند # استفاده کنید تا مشخص کنید که استدلال معنای متفاوتی دارد:

تماس تابع معنی
جمع (600) مجموع تمام مقادیر در 600 ثانیه
جمع (شماره 5) مجموع 5 مقدار آخر

عملکرد آخر از معنای متفاوتی برای مقادیر استفاده می کند ، پیشوند با علامت هش - باعث می شود مقدار قبلی N-TH را انتخاب کند ، بنابراین مقادیر با توجه به آخرین (از جدیدترین تا حداقل اخیر) 3 ، 7 ، 2 ، 6 ، 5 ، آخرین (شماره 2) بازگشت 7 و آخرین (شماره 5) 5 باز می گردد.

عبارات ماشه با استفاده از ضرب های مختلف به عنوان پسوندها پشتیبانی می کنند.

یک عبارت مفید ساده ممکن است به نظر برسد:

 :.()>اپراتور>ثابت>

پارامتر حتی باید برای آن دسته از توابع که آن را نادیده می گیرند ، داده شود. مثال: آخرین (0)

مثال 1

بار پردازنده در www. zabbix. com خیلی زیاد است

'www.zabbix.com:system.cpu.load[all,avg1]' gives a short name of the monitored parameter. It specifies that the server is 'www.zabbix.com' and the key being monitored is 'system.cpu.load[all,avg1]'. By using the function 'last()', we are referring to the most recent value. Finally, '>5 'به این معنی است که هر زمان که جدیدترین اندازه گیری بار پردازنده از www. zabbix. com بیشتر از 5 باشد ، ماشه در حالت مشکل قرار دارد.

مثال 2

www. zabbix. com بیش از حد بارگیری شده است

این عبارت درست است که یا بار پردازنده فعلی بیش از 5 باشد یا بار پردازنده در طی 10 دقیقه گذشته بیش از 2 باشد.

مثال 3

/etc/passwd تغییر کرده است

استفاده از عملکرد تفاوت:

این عبارت وقتی صحیح است که مقدار قبلی چک /etc /passwd با جدیدترین حالت متفاوت باشد.

عبارات مشابه می تواند برای نظارت بر تغییرات در پرونده های مهم ، مانند /etc /passwd ، /etc/inetd. conf ، /هسته و غیره مفید باشد.

مثال 4

شخصی در حال بارگیری یک فایل بزرگ از اینترنت است

استفاده از عملکرد حداقل:

  >100K

این عبارت وقتی درست است که تعداد بایت های دریافت شده در ETH0 در 5 دقیقه گذشته بیش از 100 کیلوبایت باشد.

مثال 5

هر دو گره سرور SMTP خوشه ای پایین هستند

توجه داشته باشید از دو میزبان مختلف در یک عبارت استفاده کنید:

این عبارت وقتی درست است که هر دو سرور SMTP در هر دو Smtp1. zabbix. com و Smtp2. zabbix. com پایین بیایند.

مثال 6

نماینده Zabbix باید به روزرسانی شود

استفاده از عملکرد Str ():

اگر عامل Zabbix دارای نسخه Beta8 (احتمالاً 1. 0beta8) باشد ، این عبارت صادق است.

مثال 7

سرور غیرقابل دستیابی است

این عبارت صادق است اگر میزبان "zabbix. zabbix. com" بیش از 5 بار در 30 دقیقه گذشته غیرقابل دستیابی باشد.

مثال 8

بدون ضربان قلب در 3 دقیقه گذشته

استفاده از عملکرد Nodata ():

"تیک" باید نوع "Zabbix Trapper" داشته باشد. برای اینکه این ماشه کار کند ، باید "تیک" مورد تعریف شود. میزبان باید بطور دوره ای داده ها را برای این پارامتر با استفاده از Zabbix_Sender ارسال کند. اگر در طی 180 ثانیه هیچ داده ای دریافت نشود ، مقدار ماشه مشکل می شود.

مثال 9

فعالیت CPU در شب

استفاده از زمان عملکرد ():

  >2& >000000& 060000

ماشه ممکن است وضعیت خود را فقط در شب (00: 00-06: 00) تغییر دهد.

مثال 10

بررسی کنید که آیا زمان محلی مشتری با زمان سرور Zabbix همگام است

استفاده از عملکرد FuzzyTime ():

در صورتی که زمان محلی در سرور MySQL_DB و ZABBIX بیش از 10 ثانیه متفاوت باشد ، ماشه به حالت مشکل تغییر می کند.

3 وابستگی محرک

از وابستگی های ماشه می توان برای تعریف رابطه بین محرک ها استفاده کرد.

وابستگی های ماشه روشی بسیار مناسب برای محدود کردن تعداد پیام های ارسال شده در صورتی است که اگر یک رویداد متعلق به چندین منبع باشد.

به عنوان مثال ، یک میزبان میزبان پشت روتر روتر 2 است و روتر 2 در پشت روتر 1 قرار دارد.

 Zabbix- Router1 - Router2 - Host

اگر روتر 1 پایین باشد ، بدیهی است که میزبان و روتر 2 نیز غیرقابل دستیابی هستند. یکی نمی خواهد سه اعلان درباره میزبان ، روتر 1 و روتر 2 دریافت کند. این زمانی است که وابستگی های ماشه ممکن است مفید باشد.

در این حالت ، ما این وابستگی ها را تعریف می کنیم:

 ماشه "میزبان پایین است"بستگی به ماشه دارد"Router2 پایین است" ماشه "Router2 پایین است"بستگی به ماشه دارد"روتر 1 پایین است"

قبل از تغییر وضعیت "میزبان" Trigger "، Zabbix بررسی می کند که آیا وابستگی های ماشه مربوطه تعریف شده است. در این صورت ، و یکی از محرک ها در حالت مشکل قرار دارد ، پس وضعیت ماشه تغییر نخواهد کرد و بنابراین اقدامات اجرا نمی شوند و اعلان ها ارسال نمی شوند.

Zabbix این چک را به صورت بازگشتی انجام می دهد. اگر Router1 یا Router2 غیرقابل دسترسی باشد ، ماشه میزبان به روز نمی شود.

4 باعث شدت شد

شدت ماشه تعریف می کند که یک ماشه چقدر مهم است. Zabbix از شدت های محرک پشتیبانی می کند:

شدت تعریف رنگ
طبقه بندی نشده شدت ناشناخته خاکستری
اطلاعات برای اهداف اطلاعاتی سبز روشن.
هشدار آگاه باش. زرد کمرنگ.
میانگین مشکل متوسط قرمز تیره.
عالی اتفاق مهمی رخ داده است قرمز.
فاجعه فاجعه. خسارات مالی و غیره قرمز روشن.

از شدت استفاده می شود:

  • نمایش بصری محرک ها. رنگ های مختلف برای شدت های مختلف.
  • هشدارهای صوتی در وضعیت صفحه نمایش محرک ها. صدای مختلف برای شدت های مختلف.
  • رسانه کاربررسانه های مختلف (کانال اعلان) برای شدت های مختلف. به عنوان مثال ، پیام کوتاه - شدت بالا ، ایمیل - دیگر.

5 هیسترزیس

گاهی اوقات یک ماشه باید شرایط مختلفی برای حالت های مختلف داشته باشد. به عنوان مثال ، ما می خواهیم ماشه ای را تعریف کنیم که وقتی دمای اتاق سرور از 20 درجه سانتیگراد بالاتر باشد ، مشکل ایجاد می شود در حالی که باید در حالت بماند تا درجه حرارت پایین تر از 15 درجه سانتیگراد نشود.

برای انجام این کار ، ماشه زیر را تعریف می کنیم:

مثال 1

دما در اتاق سرور خیلی زیاد است

 ( =0& >20)| ( =1& >15)

توجه داشته باشید استفاده از کلان. ماکرو مقدار ماشه فعلی را برمی گرداند.

مثال 2

فضای دیسک رایگان خیلی کم است

مشکل: برای 5 دقیقه گذشته کمتر از 10 گیگابایت است

بازیابی: بیش از 40 گیگابایت برای 10 دقیقه گذشته است

 ( =0&10 گرم) | ( =1&40 گرم)

توجه داشته باشید استفاده از کلان. ماکرو مقدار ماشه فعلی را برمی گرداند.

استراتژی‌های اسکالپ...
ما را در سایت استراتژی‌های اسکالپ دنبال می کنید

برچسب : نویسنده : ناصر تقوایی بازدید : <-PostHit-> تاريخ : جمعه 6 مرداد 1402 ساعت: 18:57