La corrélation d'événements basée sur des déclencheurs permet de corréler des problèmes distincts signalés par un déclencheur.
Bien qu'un événement OK puisse généralement résoudre tous les événements problématiques créés par un déclencheur, il existe des cas où une approche plus détaillée est nécessaire. Par exemple, lors de la surveillance des fichiers journaux, vous souhaiterez peut-être découvrir certains problèmes dans un fichier journal et les fermer individuellement plutôt que tous ensemble.
C'est le cas des déclencheurs pour lesquels le mode de génération des événements PROBLÈME est activé sur "Multiple". De tels déclencheurs sont normalement utilisés pour la surveillance des journaux, le traitement des traps, etc.
Il est possible dans Zabbix de relier des événements problématiques basés sur les tags d'événement. Les tags sont utilisés pour extraire des valeurs et créer une identification pour les événements problème. Profitant de cela, les problèmes peuvent également être fermés individuellement en fonction des tags correspondants.
En d'autres termes, le même déclencheur peut créer des événements distincts identifiés par le tag d'événement. Par conséquent, les événements problème peuvent être identifiés un par un et fermés séparément en fonction de l'identification par le tag d'événement.
Dans la supervision des journaux, vous pouvez rencontrer des lignes similaires à celles-ci :
Line1: Application 1 stopped
Line2: Application 2 stopped
Line3: Application 1 was restarted
Line4: Application 2 was restarted
L’idée de la corrélation d’événements est de pouvoir faire correspondre l’événement problématique de Line1 à la résolution de Line3 et l’événement problématique de Line2 à la résolution de Line4, et de résoudre ces problèmes un par un :
Line1: Application 1 stopped
Line3: Application 1 was restarted #problem from Line 1 closed
Line2: Application 2 stopped
Line4: Application 2 was restarted #problem from Line 2 closed
Pour ce faire, vous devez tagger ces événements connexes, par exemple, "Application 1" et "Application 2". Cela peut être fait en appliquant une expression régulière à la ligne de journal pour extraire la valeur du tag. Ensuite, lorsque les événements sont créés, ils sont taggés respectivement "Application 1" et "Application 2" et le problème peut être corrélé à la résolution.
Pour configurer la corrélation d'événements au niveau du déclencheur :
Tous les champs de saisie obligatoires sont marqués d'un astérisque rouge.
Si la configuration est réussie, vous pourrez voir les événements problématiques étiquetés par l'application et mis en correspondance avec leur résolution dans Surveillance → Problèmes.
Parce qu'une mauvaise configuration est possible, lorsque des tags d'événement similaires peuvent être créées pour des problèmes non liés, veuillez consulter les cas décrits ci-dessous !