zabbix告警抑制

zabbix 告警抑制

本人認爲告警抑制有兩種方法:
一種是觸發器的依賴關係,一種是調整觸發器觸發動作的時間。

第一種告警抑制
舉例:
路由器A----->路由器B------>路由器c

我們在監控網絡設備的時候,三臺設備上都對網口進行了監控監控,如果路由器A,的網絡不通了,那麼後邊的 路由器B 和 路由器C 的網絡肯定也就不通了,那麼這時候三臺路由器都會報警,沒有辦法確定誰得問題,但是我們添加觸發器依賴關係,

觸發器的依賴是這樣的,A 依賴 B ,那麼當B 發生告警之後,A 就不會再次告警,

由此可見 路由器c 要依賴 B 和 A , 路由器B要依賴A,

對於路由器c來說,當B或A 發生告警了之後,c就不會在告警了,同樣,相對於B來說,A發生了告警,B就不會在告警了,就是同意問題出現,只有一臺機器告警,

這種可以進行告警抑制

第二種告警抑制

通過修改觸發器發現問題之後,提示問題的時間,
我們在配置告警的時候,大部分都是發現問題只有就 "immediately(立刻)"報警,但是這種情況有不確定性,

舉例:

我們監控端口的狀態,當端口檢測不到之後就告警,但是當網絡抖動的時候,也會檢測不到端口的存在,這種情況是不可避免的,這種情況如果我們設置"immediately(立即)" 告警的話是不合適的

所以我們就設置步驟:動作裏有步驟的定義,如下:

zabbix告警抑制

我們在定義監控項的時候,他的更新時間是每1分鐘更新一次,

zabbix告警抑制

在動作-->操作 裏邊是講步驟的(step),步驟1,就是立即發送,我們之前說過了端口監控不適合,

默認操作步驟持續時間:就是步驟一到步驟二之間經過60s,也可以自己設定,

我們下邊把步驟設置爲了4,就說明我們在三分鐘(因爲步驟1是立即發送)以後發送告警,三分鐘可以掃描5038端口3次,如果都是檢測不到的話,就會發送告警,這樣比較有說服力,

達到的效果就是,在發第一次發現端口異常後的三分鐘後,並且每次檢測都是端口異常,纔會發送告警。

發表評論
所有評論
還沒有人評論,想成為第一個評論的人麼? 請在上方評論欄輸入並且點擊發布.
相關文章