> ## Documentation Index
> Fetch the complete documentation index at: https://doc.lwops.cn/llms.txt
> Use this file to discover all available pages before exploring further.

# 1.6.1. linux

监控日志文件匹配关键字(首选) 常用的linux日志监控：

![1.6.1. linux 操作截图 1](https://lwweb.oss-cn-shenzhen.aliyuncs.com/docs/images/yuque/linuxlog/image-01.png)

常用的应用日志监控：

![1.6.1. linux 操作截图 2](https://lwweb.oss-cn-shenzhen.aliyuncs.com/docs/images/yuque/linuxlog/image-02.png)

示例：监控日志文件/u01/app/oracle/diag/standby1/alert，匹配关键字”error“ 1、资源配置--》主机管理--》搜索需要监控日志的主机名称--》监控项(当前定义好的监控指标)

![1.6.1. linux 操作截图 3](https://lwweb.oss-cn-shenzhen.aliyuncs.com/docs/images/yuque/linuxlog/image-03.png)

![1.6.1. linux 操作截图 4](https://lwweb.oss-cn-shenzhen.aliyuncs.com/docs/images/yuque/linuxlog/image-04.png)

2、点击右上角”创建监控项”，并进行配置，如下图 通过监控系统自带的内置键值log进行监控，信息类型是 zabbix客户端(主动式)，只能被动接收客户端发送过来的信息

![1.6.1. linux 操作截图 5](https://lwweb.oss-cn-shenzhen.aliyuncs.com/docs/images/yuque/linuxlog/image-05.png)

log用法说明：

●log这个key的格式是这样的：log\[file,,,,,]，各项意思如下：

●file：文件名，写绝对路径；

●regexp：要匹配内容的正则表达式，或者直接写你要检索的内容也可以，例如我想检索带ERROR关键词的记录；

●encoding：编码相关，GB2312可适配中文或留空亦可；

●maxlines：一次性最多提交多少行，这个参数覆盖配置文件zabbxi\_agentd.conf中的’MaxLinesPerSecond’

●mode：默认是all，也可以是skip，skip会跳过老数据；

●output：输出给zabbix server的数据。可以是\1、\2一直\9，\1表示第一个正则表达式匹配出得内容，\2表示第二个正则表达式匹配错的内容

3、配置触发器，使用str参数,匹配到关键字进行告警（更多配置参数请参考 第7章） 注：事件生成模式建议选用 多重，且允许手动进行事件关闭 点击”触发器”-->创建”触发器“

![1.6.1. linux 操作截图 6](https://lwweb.oss-cn-shenzhen.aliyuncs.com/docs/images/yuque/linuxlog/image-06.png)

 点击“添加”，进行告警阈值设定

![1.6.1. linux 操作截图 7](https://lwweb.oss-cn-shenzhen.aliyuncs.com/docs/images/yuque/linuxlog/image-07.png)

选择“需要告警的指标”--》功能选择“str”-->V填写匹配的关键字--》结果为1

![1.6.1. linux 操作截图 8](https://lwweb.oss-cn-shenzhen.aliyuncs.com/docs/images/yuque/linuxlog/image-08.png)

 完成阈值定义，如下图

![1.6.1. linux 操作截图 9](https://lwweb.oss-cn-shenzhen.aliyuncs.com/docs/images/yuque/linuxlog/image-09.png)
