Интеграция Zabbix¶
Если Zabbix - ваша основная система оповещений, Watcher-ы могут поднимать алармы при изменениях топологии - потеря соседа, изменение метрики транзитного линка, отзыв сети - прямо рядом с остальным мониторингом.
Требуется Logstash
Путь к Zabbix использует профиль по умолчанию (Logstash). Он не доступен с профилем Fluent Bit.
Что порождает алармы¶
Watcher поставляется с готовыми определениями Zabbix в docs/zabbix-ui/.
Ожидаются четыре хоста/элемента данных (одно и то же имя у хоста и у
элемента данных):
| Элемент данных | Срабатывает, когда… |
|---|---|
ospf_neighbor_up_down |
Формируется новое соседство или устройство теряет соседа |
ospf_network_up_down |
Сеть анонсируется или отзывается узлом |
ospf_link_cost_change |
Изменяется метрика транзитного линка (между активными соседями) |
ospf_stub_network_cost_change |
Изменяется метрика stub-сети |
Почему важна метрика транзитного линка
Транзитные линки соединяют активных соседей, поэтому изменение метрики на них может сдвинуть реальные/кратчайшие пути, по которым идёт ваш трафик - именно на такое изменение и нужен аларм.
IS-IS Watcher предоставляет эквивалентные элементы данных для IS-IS (подъём/разрыв соседа, изменение метрики на транзитных линках, отзыв сети), используя тот же набор шаблонов.
Настройка¶
- Импортируйте определения хостов/элементов данных/триггеров из каталога
Watcher-а
docs/zabbix-ui/в ваш сервер Zabbix. - Направьте экспорт Watcher-а в Zabbix (настраивается через конвейер
Logstash /
.env). - Спровоцируйте изменение в лаборатории (или дождитесь реального) и убедитесь, что аларм появился на вашем дашборде Zabbix.
После настройки активные алармы топологии, обнаруженные Watcher-ом, появляются на дашборде Zabbix как любая другая проблема, а представление последних данных показывает исходные значения событий.
Связанные страницы: ELK / Kibana · Webhooks и Slack · OSPF Watcher · IS-IS Watcher