1.6.2.1. 新建日志监控模板
采集管家——模板管理——创建模板
1.6.2.2. 创建监控项
点击进入已创建好的模板,进入监控项详情页
点击“创建监控项”按钮
监控项定义如下
名称:{LOG_PATH},,,,,,,,]
含义为:轮询{$LOG_PATH}所有日志文件,每分钟检查进行数据采集
监控项参数说明详情日志监控
键值解析 logrt[file_regexp,,,,,,,,] file_regexp - 文件的绝对路径和正则表达式匹配的文件名模式 请注意 只有文件名是正则表达式 regexp - 描述正则表达式匹配的文件内容模式 encoding - 编码 标识符 maxlines - agent每秒将发送到 Zabbix 服务器或代理的最大新行数。 此参数覆盖zabbix_agentd.conf的 ‘MaxLinesPerSecond’的值 mode (自版本 2.0后) - 可能值: all (默认), skip - 跳过旧数据的处理 (仅影响新创建的监控项)。 output (自版本2.2后) - 一个可选的输出格式模板。\0 转义序列被替换文本的匹配部分 (匹配从开始的第一个字符到结束的字符) 而 \N (其中 N=1…9) 转义序列被替换为第N个匹配组 (或如果N超过捕获的组数,则为空字符串)。 maxdelay (自版本 3.2后) -最大的时延,以秒为单位。 类型: 浮点型。 值: 0 - (默认) 从不忽略日志文件行数; > 0.0 - 忽略旧行,以便在“maxdelay”秒内分析最新行。使用前请阅读 maxdelay 说明! options (版本4.0和版本4.4.7后; mtime-reread, 和mtime-noreread选项 ) - 日志文件轮换类型和其他选项。可能的值: rotate (默认), copytruncate - 注意的是 copytruncate 不能和 maxdelay一起使用,在这种情况下 maxdelay 必须为0或未指定; 参阅 copytruncate 文档。 mtime-reread - 非唯一记录,如果修改时间或大小更改则重新读取(默认), mtime-noreread -非唯一记录,仅在大小更改时重新读取 (忽略修改时间更改)。 persistent_dir (从 5.0.18, 5.4.9版本开始,仅在Unix系统 zabbix_agentd中; 不支持 Agent2) - 存储持久文件的目录的绝对路径名。另请参阅有关持久文件的附加说明。
1.6.2.3. 宏值定义
添加默认模板宏
点击“更新”按钮保存
1.6.2.4. 迁移模板
1.6.2.5. 给操作系统附加此模板
定义需要监控的目标日志的文件路径

