Перейти к содержанию

Интеграция Zabbix

Если Zabbix - ваша основная система оповещений, Watcher-ы могут поднимать алармы при изменениях топологии - потеря соседа, изменение метрики транзитного линка, отзыв сети - прямо рядом с остальным мониторингом.

Требуется Logstash

Путь к Zabbix использует профиль по умолчанию (Logstash). Он не доступен с профилем Fluent Bit.

Что порождает алармы

Watcher поставляется с готовыми определениями Zabbix в docs/zabbix-ui/. Ожидаются четыре хоста/элемента данных (одно и то же имя у хоста и у элемента данных):

Элемент данных Срабатывает, когда…
ospf_neighbor_up_down Формируется новое соседство или устройство теряет соседа
ospf_network_up_down Сеть анонсируется или отзывается узлом
ospf_link_cost_change Изменяется метрика транзитного линка (между активными соседями)
ospf_stub_network_cost_change Изменяется метрика stub-сети

Почему важна метрика транзитного линка

Транзитные линки соединяют активных соседей, поэтому изменение метрики на них может сдвинуть реальные/кратчайшие пути, по которым идёт ваш трафик - именно на такое изменение и нужен аларм.

IS-IS Watcher предоставляет эквивалентные элементы данных для IS-IS (подъём/разрыв соседа, изменение метрики на транзитных линках, отзыв сети), используя тот же набор шаблонов.

Настройка

  1. Импортируйте определения хостов/элементов данных/триггеров из каталога Watcher-а docs/zabbix-ui/ в ваш сервер Zabbix.
  2. Направьте экспорт Watcher-а в Zabbix (настраивается через конвейер Logstash / .env).
  3. Спровоцируйте изменение в лаборатории (или дождитесь реального) и убедитесь, что аларм появился на вашем дашборде Zabbix.

После настройки активные алармы топологии, обнаруженные Watcher-ом, появляются на дашборде Zabbix как любая другая проблема, а представление последних данных показывает исходные значения событий.


Связанные страницы: ELK / Kibana · Webhooks и Slack · OSPF Watcher · IS-IS Watcher