获取最新值last

zabbix触发器方法last用于获取item最新值或者第几个值以及某个时间的哪一个值。

Last (most recent) T value is > N
Last (most recent) T value is < N
Last (most recent) T value is = N
Last (most recent) T value is NOT N

触发器方法last - 语法

last (sec|#num,<time_shift>)
sec:暂时没用
#num:倒数第几个,例如#1,#2,默认为#1,即last()与last(#1)是一样的,zabbix 1.6.2开始支持
<time_shift>:时间偏移,1d表示昨天的这个时候,1h表示一小时前的这个时候,zabbix 1.8.2开始支持。几乎每次有这个我都解释一遍,怕有些同学没看到那几篇文章。

触发器方法last - 实例

CPU前一个上一个负载大于0.7

{web:system.cpu.load[percpu,avg1].last(#2)}>0.7

昨日此时CPU负载大于0.7

{web:system.cpu.load[percpu,avg1].last(,1d)}>0.7

zabbix触发器方法last - 支持类型

它支持类型包括:float, int, str, text, log

值匹配字符串str

zabbix触发器方法str用于获取item值是否包含你需要匹配的字符串

如下是web界面提供的功能:

Find string V in last (most recent) value. N = 1 - if found, 0 - otherwise
Find string V in last (most recent) value. N NOT 1 - if found, 0 - otherwise

触发器方法str - 语法

str (pattern,<sec|#num>)
pattern:要匹配的字符串
<sec|#num>:时间段,或者最近几个值

触发器方法str - 实例

当前agent版本是3.0.0.alpha2

{dd-pre-01:agent.version.str('3.0.0alpha2')}=1

zabbix触发器方法str - 支持类型

它支持类型包括:str, text, log

获取字符串长度strlen

zabbix触发器方法strlen用于获取item返回值长度

如下是web界面提供的功能:

Length of last (most recent) T value in characters is > N
Length of last (most recent) T value in characters is < N
Length of last (most recent) T value in characters is = N
Length of last (most recent) T value in characters is NOT N

触发器方法strlen - 语法

strlen (sec|#num,<time_shift>)
sec|#num:#num可以用,最近哪个值,#1表示最后一个值,#10表示倒数第10个值
time_shift:时间偏移,比如1d,那么就是一天前的这个时候。

触发器方法strlen - 实例

获取agent版本长度为4

{web:agent.version.strlen()}=4

获取agent版本倒数第二个值长度为4

{web:agent.version.strlen(#2)}=4

获取agent版本做这个这个时候值长度为4

{web:agent.version.strlen(,1d)}=4

等同于

{web:agent.version.strlen(#1,1d)}=4

触发器方法strlen - 支持类型

它支持类型包括:str, text, log

值比较diff

zabbix触发器方法diff用于获取item值是否发生变化

Difference between last and preceding values, then N = 1, 0 - otherwise
Difference between last and preceding values, then N NOT 1, 0 - otherwise

触发器方法diff - 语法

diff()
返回值
1 - 值发生变化
0 - 无变化 。

触发器方法diff - 实例

agent版本号发发生触发告警

{web:agent.version.diff()}=1

zabbix触发器方法diff - 支持类型

它支持类型包括:float,int,str, text, log

获最小值min

zabbix触发器函数min - 作用

获取一个时间周期内最小值

获取几个返回值中的最小值

以上方法,时间往前推移1分钟,1小时,1天等等

Minimum value for period T is > N
Minimum valuefor period T is < N
Minimum value for period T is = N
Minimum value for period T is NOT N

触发器函数min - 例子

语法:min(sec|#num,<time_shift>) 一个小时内cpu负载最小值小于0.2

{dd-pre-01:system.cpu.load[percpu,avg1].min(1h)}<0.2

cpu负载最近10个返回值,最小值小于0.2

{dd-pre-01:system.cpu.load[percpu,avg1].min(#10)}<0.2

zabbix触发器函数min/max - 实例

触发器名称:Free disk space is too low

Problem: 最近5分钟剩余磁盘空间小于10GB。(异常)

Recovery: 最近10分钟磁盘空间大于40GB。(恢复)

讲解:简单说便是一旦剩余空间小于10G就触发异常,然后接下来剩余空间必须大于40G才能解除这个异常,就算剩余空间达到了39G(不在报警条件里)那也是没用的.

({TRIGGER.VALUE}=0 and {server:vfs.fs.size[/,free].max(5m)}<10G)  or
({TRIGGER.VALUE}=1 and {server:vfs.fs.size[/,free].min(10m)}<40G)

获取最大值max

获取一个时间周期内最大值

获取几个返回值中的最大值

以上方法,时间往前推移1分钟,1小时,1天等等

Maximum value for period T is > N
Maximum value for period T is < N
Maximum value for period T is = N
Maximum value for period T is NOT N

触发器函数max - 例子

语法:max (sec|#num,<time_shift>) 一个小时内cpu负载最大值超过10

{dd-pre-01:system.cpu.load[percpu,avg1].max(1h)}>10

cpu负载最近10个返回值,最大值超过10

{dd-pre-01:system.cpu.load[percpu,avg1].max(#10)}>10

取平均值avg

取前后两个值对比,avg有如下取值方式:

最后N个值

最近XX时间,例如最近1h

以上1和2还要结合time_thift时间偏移参数,例如1h

Average value of a period is < N
Average value of a period is > N
Average value of a period is = N
Average value of a period is NOT N

触发器方法avg - 实例

CPU负载最近一小时平均值等于1

{dd-pre-01:system.cpu.load[percpu,avg1].avg(1h)}=1

CPU负载昨天当前时间的上一小时平均值等于1,1d表示时间往前推移1天,你可以写1h,1m,10d,现在明白了time_thrift的用法了吧?

{dd-pre-01:system.cpu.load[percpu,avg1].avg(1h,1d)}=1

CPU负载最近10次的平均值等于1

{dd-pre-01:system.cpu.load[percpu,avg1].avg(#10)}=1

昨天同一时间CPU负载最近10次的平均值等于1

{dd-pre-01:system.cpu.load[percpu,avg1].avg(#10,1d)}=1

zabbix触发器方法avg - 支持类型

它支持类型包括:float, int

前后差值abschange

zabbix取前后差值(绝对值)- abschange

Absolute difference between last and previous value is = N
Absolute difference between last and previous value is > N
Absolute difference between last and previous value is < N
Absolute difference between last and previous value is NOT N

如果(每核)CPU 1分钟负载浮动1(突然增加1,1分钟后又降低1)

{web:system.cpu.load[percpu,avg1].abschange()}=1

如果(每核)CPU 1分钟负载浮动大于1

{web:system.cpu.load[percpu,avg1].abschange()}>1

如果(每核)CPU 1分钟负载浮动小于1

{web:system.cpu.load[percpu,avg1].abschange()}<1

如果(每核)CPU 1分钟负载浮动不等于1

{web:system.cpu.load[percpu,avg1].abschange()}<>1

abschange支持类型

它支持类型包括:float, int, str, text, log,它不仅仅支持数值,还支持字符串。如果取值为字符串,那么字符串相同值为0,不同则为1

如下为主机名发生变更的触发器表达式

{web:system.hostname.abschange()}=1

Zabbix触发器函数(取前后差值)的更多相关文章

  1. Zabbix 触发器函数方法整理

    函数介绍 abschange 参数:忽略 支持类型:float,int,str,text,log 作用:返回最近获得的值与之前获得值差的绝对值,对于字符串类型:0表示相等,1表示不同 avg 参数:秒 ...

  2. Zabbix触发器函数之count函数

    一.背景 zabbix监控中我们用的最多的是count这个函数,通过确认多次可以减少很多误告警,提高了运维效率.可以设置连续几次都异常才发出告警,这样一来,只要发出告警基本上就已经确定发生故障了. 二 ...

  3. zabbix触发器函数 count

    转摘至梅总文章 一直没用过这个函数,今天研究了下,确实很有用(用过的忽略): 之前很多功能都是用max,min,avg曲线实现的,其实用count最合理(如典典刚用的高防持续N次ping超时).   ...

  4. Zabbix实战-简易教程(9)--触发器函数(triggers)

    Zabbix触发器函数学习 本文主要讲述zabbix触发器函数. 1.abschange 参数:缺省 值类型:float, int, str, text, log 返回值解析: Returns abs ...

  5. zabbix触发器依赖

    触发器依赖 Zabbix - Router1 - Router2 – Host 如果router1宕机了,那么router2和host都不能连上,这样的话就会发router1.router2和host ...

  6. luogu- P1373 小a和uim之大逃离 DP 四维,其中一维记录差值

    P1373 小a和uim之大逃离: https://www.luogu.org/problemnew/show/P1373 题意: 在一个矩阵中,小A和小B轮流取数,小A可以从任意点先取,小B后取,最 ...

  7. 在论坛中出现的比较难的sql问题:32(row_number函数+子查询 sql循环取差值)

    原文:在论坛中出现的比较难的sql问题:32(row_number函数+子查询 sql循环取差值) 所以,觉得有必要记录下来,这样以后再次碰到这类问题,也能从中获取解答的思路. sql循环取差值,该怎 ...

  8. Zabbix触发器支持的函数说明

    原文出处:https://www.zabbix.com/documentation/2.0/manual/appendix/triggers/functions 译者: pengyao abschan ...

  9. php 算法之切割数组,不用array_chunk(),算法之二,取数组的差值,不用array_diff()

    用php写算法切割数组,不用array_chunk();算法例如以下所看到的. <?php //$array 数组 //$size 每一个数组的个数 //每一个数组元素是否默认键值 functi ...

随机推荐

  1. javascript+dom编程艺术 读后感

    利用上班空闲2,3天把这本书看完了,整体来说,这本书很不错.虽然我js有一定的基础了,jquery基础也会使用,但是我觉得对js应该有个循序渐进的理解,所以还是把js系统的学习一遍.我看技术类的书总数 ...

  2. 最适合2018年自学的web前端零基础系统学习视频+资料

    这份资料整理花了近7天,如果感觉有用,可以分享给更有需要的人. 在看接下的介绍前,我先说一下整理这份资料的初衷: 我的初衷是想帮助在这个行业发展的朋友和童鞋们,在论坛博客等地方少花些时间找资料,把有限 ...

  3. CSU 1330 字符识别? 【找规律】

    你的任务是写一个程序进行字符识别.别担心,你只需要识别1, 2, 3,如下: .*.  ***  *** .*.  ..*  ..* .*.  ***  *** .*.  *..  ..* .*.  ...

  4. HDU 2561 第二小整数(排序,水)

    第二小整数 Time Limit: 3000/1000 MS (Java/Others)    Memory Limit: 32768/32768 K (Java/Others)Total Submi ...

  5. [Atcoder Grand Contest 003] Tutorial

    Link: AGC003 传送门 A: 判断如果一个方向有,其相反方向有没有即可 #include <bits/stdc++.h> using namespace std; ]; map& ...

  6. [BZOJ 1072] 排列perm

    Link: BZOJ 1072 传送门 Solution: 一道直接next_permutation纯暴力就能过的题? 难道2007年时大家都不知道next_permutation这个函数吗 还是用复 ...

  7. @RequestParam注解的使用

    自SpringMVC4.2之后,RequestParam内部有4个参数: 1.String name; 2.String value; 3.boolean required; 4.String def ...

  8. SQL函数学习(十六):STUFF()函数

    16.STUFF()函数 STUFF()函数用于删除指定长度的字符,并可以在制定的起点处插入另一组字符. 16.1 STUFF()函数语法 select stuff(列名,开始位置,长度,替代字符串) ...

  9. FireDac Pooling

    1.建立FDManager的ConnectionDef.并设置此Pooling为True. 2.建立Thread类进行多个FDConnection连接DB. 3.本列是oracle远程数据.如下图: ...

  10. 【读书笔记】Elasticsearch集成Hadoop最佳实践

    前言 本文记录[Elasticsearch集成Hadoop最佳实战]读书笔记 本书总计209页,共7章节,计划时间:20180712-20180717 (每天至少40页) 本文代码地址: https: ...