A.6. LogAgent
Les sondes de cette section contrôlent les fichiers journaux sur vos systèmes. Vous pouvez les utiliser pour interroger les journaux sur certaines expressions et suivre les tailles de fichiers. Pour que les sondes LogAgent soient exécutées, l'utilisateur
nocpulse
doit posséder l'accès lecture sur vos fichiers journaux.
Notez que les données de la première exécution de ces sondes ne seront pas mesurées par rapport aux limites pour éviter de fausses notifications causées par des données de métriques incomplètes. Les mesures commenceront sur la deuxième exécution.
A.6.1. LogAgent::Log Pattern Match Copier lienLien copié sur presse-papiers!
Copier lienLien copié sur presse-papiers!
La sonde LogAgent::Log Pattern Match utilise des expressions régulières pour trouver du texte situé au sein du fichier journal contrôlé et recueille les métriques suivantes :
- Regular Expression Matches - Le nombre de correspondances qui se sont produites depuis la dernière exécution de la sonde.
- Regular Expression Match Rate - Le nombre de correspondances par minute depuis la dernière exécution de la sonde.
Conditions préalables - Le démon de contrôle Red Hat Network (
rhnmd
) doit être en cours d'exécution sur le système contrôlé pour pouvoir exécuter cette sonde. Pour que cette sonde soit exécutée, l'utilisateur nocpulse
doit posséder l'accès lecture sur vos fichiers journaux.
Outre le nom et l'emplacement du fichier journal à contrôler, vous devez fournir une expression régulière à comparer. L'expression doit être formatée pour
egrep
, qui est équivalent à grep -E
et supporte les expressions régulières étendues. Ci-dessous figure l'ensemble d'expressions régulières pour egrep
:
Avertissement
N'incluez pas de guillemets simples (') dans l'expression. Sinon
egrep
échouera en silence et la sonde arrivera au bout de son délai.
Champ | Valeur |
---|---|
Log file* (fichier journal) | /var/log/messages |
Basic regular expression* (expression régulière de base) | |
Timeout* (délai d'attente) | 45 |
Critical Maximum Matches (correspondances maximum pour le statut critical) | |
Warning Maximum Matches (correspondances maximum pour le statut warning) | |
Warning Minimum Matches (correspondances minimum pour le statut warning) | |
Critical Minimum Matches (correspondances minimum pour le statut critical) | |
Critical Maximum Match Rate (taux de correspondances maximum pour le statut critical) | |
Warning Maximum Match Rate (taux de correspondances maximum pour le statut warning) | |
Warning Minimum Match Rate (taux de correspondances minimum pour le statut warning) | |
Critical Maximum Match Rate (taux de correspondances maximum pour le statut critical) |