服务器文件监控日志文件,监控日志服务器日志文件异常波动

本文介绍了一个监控脚本,用于检测日志服务器上的文件大小变化,尤其是在线日志文件,通过比较每小时数据与前一小时的波动范围来识别潜在异常。脚本应用于两台服务器的数据1和数据2,通过Zabbix集成实现日志文件监控并设置报警阈值。

摘要生成于 C知道 ,由 DeepSeek-R1 满血版支持, 前往体验 >

一、需求

日志服务器两台,每台有两块磁盘,分别/data1,/data2

日志文件格式如下:/data2/logserver/logs/Online-2015-10-07*

规则:

1、每小时日志与前一小时上下波动在50%~200%范围,比如2015-10-07号,7点日志为120M,如果8点日志低于60M,或者高于240M,就可能异常了

2、有可能连续几个小时的日志都骤降,比如7点为120M,8点为10M,9点为11M,如果只对比9点和8点的,看不出异常,这时有必要检查前一天的9点日志大小

二、部署

1、写脚本#!/bin/bash

#####################main#########################

Data1() {

#Assignment time variable

a=/data1/logserver/logs

logfile="$a/UserInfo-$(date +%Y-%m-%d)"

now_time=`date +%H`

last_time=`date +%H -d "1 hours ago"`

now_logfile_size=`du -lb ${logfile}-${now_time}.log | awk ‘{print $1}‘`

last_logfile_size=`du -lb ${logfile}-${last_time}.log| awk ‘{print $1}‘`

if [ $last_logfile_size -ge `echo $last_logfile_size*2|bc` ] || [ $now_logfile_size -le `echo now_logfile_size/2|bc` ]

then

echo 1

else

echo 0

fi

}

Data2() {

#Assignment time variable

a=/data2/logserver/logs

logfile="$a/UserInfo-$(date +%Y-%m-%d)"

now_time=`date +%H`

last_time=`date +%H -d "1 hours ago"`

now_logfile_size=`du -lb ${logfile}-${now_time}.log | awk ‘{print $1}‘`

last_logfile_size=`du -lb ${logfile}-${last_time}.log| awk ‘{print $1}‘`

if [ $last_logfile_size -ge `echo $last_logfile_size*2|bc` ] || [ $now_logfile_size -le `echo now_logfile_size/2|bc` ]

then

echo 1

else

echo 0

fi

}

$1

2、定义key值[[email protected] script]# vim /etc/zabbix/zabbix_agentd.conf

########Log file monitoring

UserParameter=log_file_data1,echo "`/usr/local/zabbix/script/logfile.sh Data1`"

UserParameter=log_file_data2,echo "`/usr/local/zabbix/script/logfile.sh Data2`"

3、回到zabbix登录界面定义item,然后定义报警阀值

a33ca520cceb361262ece015520d9230.png

06109da471ac968c347201553ef7b642.png

原文:http://zouqingyun.blog.51cto.com/782246/1701485

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值