告警系统


  一、     告警系统主脚本

(脚本存放地址:/usr/local/sbin/)

1.创建脚本存放目录:mkdir /usr/local/sbin/mon/

1.1创建各个功能模块的目录---存放脚本

cd   /usr/local/sbin/mon/

mkdir bin conf shares log

/bin/  存放主脚本

/conf/  存放配置文件

/shares  存放各个监控脚本

/log/    存放日志



主脚本是整个系统的入口,该脚本放在 /usr/local/sbin/mon/bin/ 目录下

2.主脚本内容:

 main.sh内容

 #!/bin/bash

#Written by aming.

# 是否发送邮件的开关,当系统进行维护时,这个开关就很有用,防止告警在告警时还发送邮件

export send=1

# 过滤ip地址,具体是哪一台机器告警

export addr=`/sbin/ifconfig |grep -A1 "ens33: "|awk '/inet/ {print $2}'`

dir=`pwd`

# 只需要最后一级目录名

last_dir=`echo $dir|awk -F'/' '{print $NF}'`

# 下面的判断目的是,保证执行脚本的时候,我们在bin目录里,不然监控脚本、邮件和日志很有可能找不到

if [ $last_dir == "bin" ] || [ $last_dir == "bin/" ]; then

    conf_file="../conf/mon.conf"

else

    echo "you shoud cd bin dir"

    exit

fi

exec 1>>../log/mon.log 2>>../log/err.log

echo "`date +"%F %T"` load average"

/bin/bash ../shares/load.sh

#先检查配置文件中是否需要监控502,这个是否监控502是在配置文件脚本中定义的

if grep -q 'to_mon_502=1' $conf_file; then

    export log=`grep 'logfile=' $conf_file |awk -F '=' '{print $2}' |sed 's/ //g'`

    /bin/bash  ../shares/502.sh

fi




2.1:其中脚本中 dir=pwd,是获取当前文件所在路径;last_dir=`echo $dir|awk -F'/' '{print $NF}'`是获取当前文件路径下的最后一层目录

2.2  conf_file="../conf/mon.conf"是定义配置文件路径




           二、告警系统配置文件


配置文件内容:(其实很大内容是每用到)

配置文件中的内容和数值都是根据自己实际情况而定的

mon.conf内容

 ## to config the options if to monitor

## 定义mysql的服务器地址、端口以及user、password

to_mon_cdb=0   ##0 or 1, default 0,0 not monitor, 1 monitor

db_ip=10.20.3.13

db_port=3315

db_user=username

db_pass=passwd

## httpd   如果是1则监控,为0不监控

to_mon_httpd=0

## php 如果是1则监控,为0不监控

to_mon_php_socket=0

## http_code_502  需要定义访问日志的路径

to_mon_502=1

logfile=/data/log/xxx.xxx.com/access.log

## request_count   定义日志路径以及域名,这些都是根据自己的监控的内容而定

to_mon_request_count=0

req_log=/data/log/www.discuz.net/access.log

domainname=www.discuz.net


这里定义的这些to_mon_xxx=0/1的意义是在主文件中判断是否进行监控。



            三、告警系统监控项目

1.load.sh内容

 #! /bin/bash

##Writen by ##

load=`uptime |awk -F 'average:' '{print $2}'|cut -d',' -f1|sed 's/ //g' |cut -d. -f1`

if [ $load -gt 10 ] && [ $send -eq "1" ]

then

    echo "$addr `date +%T` load is $load" >../log/load.tmp

    /bin/bash ../mail/mail.sh [email protected] "$addr\_load:$load" `cat ../log/load.tmp` 

 ##发送邮件的主题内容

fi

fi

echo "`date +%T` load is $load"    ##输出当前负载值



2.监控项目502.sh内容

#! /bin/bash

##获得一分钟前时间戳,为了得到一分钟内502次数

d=`date -d "-1 min" +%H:%M`

c_502=`grep :$d:  $log  |grep ' 502 '|wc -l`

if [ $c_502 -gt 10 ] && [ $send == 1 ]; then

     echo "$addr $d 502 count is $c_502">../log/502.tmp

     /bin/bash ../mail/mail.sh $addr\_502 $c_502  ../log/502.tmp

fi

echo "`date +%T` 502 $c_502"




3.监控项获得磁盘使用状况:

 disk.sh内容

#! /bin/bash

##Writen by aming##

rm -f ../log/disk.tmp

for r in `df -h |awk -F '[ %]+' '{print $5}'|grep -v Use`

do

    if [ $r -gt 90 ] && [ $send -eq "1" ]   //设定满足条件

then

    echo "$addr `date +%T` disk useage is $r" >>../log/disk.tmp

fi

if [ -f ../log/disk.tmp ]

then

    df -h >> ../log/disk.tmp

    /bin/bash ../mail/mail.sh $addr\_disk $r ../log/disk.tmp

    echo "`date +%T` disk useage is nook"

else

    echo "`date +%T` disk useage is ok"

fi


其中:

df -h |awk -F '[ %]+' '{print $5}'|grep -v Use 获得当前磁盘使用状况(grep -v Use是为了在当前系统中使用了英文语言(LANG=en)而定的

awk -F '[ %]+'这里的正则语句是,以一个或多个空格或者%作为分隔符,更精确的分隔,方便截取需要的字段(从下图可以发现内容中是存在很多个空格字符的)