Size: a a a

Zabbix Russian Community

2020 September 09

ДО

Даниил О in Zabbix Russian Community
A K
https://www.zabbix.com/documentation/2.2/manual/distributed_monitoring/nodes но можно вернуться в прошлое и там была возможность
ого, даже не знал что такое было. жалко, выкинули
источник

AK

A K in Zabbix Russian Community
Даниил О
ого, даже не знал что такое было. жалко, выкинули
я искал просто тоже способ недавно и нашёл вот такое. настолько чётко подходит под мою задачу
источник

ДО

Даниил О in Zabbix Russian Community
Andrey Kharchenko
Можно по API выдергивать
или да - графана выглядит более простым вараинтов -накидать дашборд из разных заббиксов
Оба варианты понятны.
Просто искал из готовых примеров для вдохновения.
источник

A

Andrew Urpin in Zabbix Russian Community
Alexander Khatsayuk
По-моему проще графану с плагином попробовать )
+
источник

Y

Yar in Zabbix Russian Community
Коллеги, доброго дня!
В заббикс есть https://www.zabbix.com/documentation/current/manual/appendix/install/real_time_export (экспорт событий в режиме реального времени)
Кто-нибудь настраивал такой экспорт?

Интересуюсь, так как поставили задачу реализовать экспорт логов из забикса в SOC.
источник

Y

Yar in Zabbix Russian Community
Не могу разобраться с указанием директории экспорта. Точнее где указывать
источник

AK

A K in Zabbix Russian Community
Yar
Не могу разобраться с указанием директории экспорта. Точнее где указывать
в конфигурации сервера?
источник

Y

Yar in Zabbix Russian Community
A K
в конфигурации сервера?
так точно
источник

AK

Alexander Khatsayuk in Zabbix Russian Community
В любой пустой строке )
ExportDir = /path/to/export
источник

Y

Yar in Zabbix Russian Community
честно говоря я и схему не понимаю как это работать должно. на выходе получается json.
источник

Y

Yar in Zabbix Russian Community
Alexander Khatsayuk
В любой пустой строке )
ExportDir = /path/to/export
то есть я просто дописываю эту строку в выражение триггера?
источник

AK

Alexander Khatsayuk in Zabbix Russian Community
Yar
честно говоря я и схему не понимаю как это работать должно. на выходе получается json.
На выхоже файл с JSON документом на строку
источник

AK

Alexander Khatsayuk in Zabbix Russian Community
о_О
источник

ВК

Вадим Карасев... in Zabbix Russian Community
Ilya Ableev
Могу поделиться.
У нас сделано так.

По поводу первого давай сперва, аномальный всплеск:
* можно просто сравнить в триггере текущее значение со значением день (или часом) назад – посмотри в триггерах, там указано, как "отмотать" назад на N секунд
* можно сделать сложнее – создать калькулируемый айтем, который уже будет содержать в себе процент отклонения (дня/часа/недели). Тогда триггер будет настраиваться проосто, типа, "больше 50%".

По поводу второго – падение.
Паттер примерно такой же, но для простоты я бы рекомендовал на именно падение сделать проще: выбрать какой-то лимит (например, трафик ТОЧНО не будет меньше 1 мбита) и использовать просто функцию max.

Да и тут не просто про трафик речь, про всё, где есть пользовательское поведение: трафик на свитчах, количество запросов, количество онлайн пользователей, сообщения отправленные
@ableev если не затруднит, можете показать само выражение с калькулируемым айтемом и процентом ? третий час уже сижу репу чешу и всё никак. буду очень благодарен.
источник

OM

Oleg Makarikhin in Zabbix Russian Community
Alexander Khatsayuk
В любой пустой строке )
ExportDir = /path/to/export
да, пробовал но жаль что нет возможности фильтровать по группам-хостам или item-ам.  чтобы не флудило ненужными данными
источник

AK

Alexander Khatsayuk in Zabbix Russian Community
Oleg Makarikhin
да, пробовал но жаль что нет возможности фильтровать по группам-хостам или item-ам.  чтобы не флудило ненужными данными
Ну это можно на принимающей стороне наверное сделать. Если ELK - logstash
источник

OM

Oleg Makarikhin in Zabbix Russian Community
ух. да оно генирует тонны данных.
источник

AK

Alexander Khatsayuk in Zabbix Russian Community
Ну да, есть такое, может быть проблемой.
источник

Y

Yar in Zabbix Russian Community
окей. пишет он в /var/log/zabbix (к примеру)
а оттуда трансфер в soc как настроить?
источник

OM

Oleg Makarikhin in Zabbix Russian Community
что такое SOC? :-\
источник