1. 程式人生 > >告警監控系統的構建

告警監控系統的構建

告警監控系統開發 告警系統主腳本 告警系統配置 告警系統監控項目

[toc]

告警監控系統開發

一、需求分析

  • [ ] 需求:

使用shell定制各種個性化告警工具,但需要統一化管理、規範化管理。

  • [ ] 思路:

指定一個腳本包,包含主程序、子程序、配置文件、郵件引擎、輸出日誌等。

  • [ ] 主程序:

作為整個腳本的入口,是整個系統的命脈。

配置文件:

是一個控制中心,用它來開關各個子程序,指定各個相關聯的日誌文件。

  • [ ] 子程序:

這個才是真正的監控腳本,用來監控各個指標。

  • [ ] 郵件引擎:

是由一個python程序來實現,它可以定義發郵件的服務器、發郵件人以及發件人密碼。

  • [ ] 輸出日誌:

整個監控系統要有日誌輸出。

二、告警系統主腳本

按照好的習慣操作,把所有的腳本全部放在 /usr/local/sbin 目錄下,並創建相應的子目錄。

2.1 主腳本

2.1.1 創建相應的目錄

[root@xavi ~]# cd /usr/local/sbin
[root@xavi sbin]# mkdir mon
[root@xavi sbin]# cd mon
[root@xavi mon]# mkdir mail bin shares conf log
[root@xavi mon]# ls
bin  conf  log  mail  shares
#!/bin/bash

# 是否發送郵件的開關(維護模式下我們需要關閉此功能,監控還是繼續,但不發任何郵件。)
# export 定義的變量send將應用於所有子腳本中
export send=1

# 過濾ip地址(目的是:一旦報警,需要需要知道是哪臺機器的IP,沒有服務端,全部都是獨立運行的。監控的網卡可以修改,也可更改為hostname)
export addr=`/sbin/ifconfig |grep -A1 "ens33: "|awk ‘/inet/ {print $2}‘`
# 當前主腳本所在目錄
dir=`pwd`
# 只需要最後一級目錄名
last_dir=`echo $dir|awk -F‘/‘ ‘{print $NF}‘`
# 下面的判斷目的是,保證執行腳本的時候,我們在bin目錄裏,不然監控腳本、郵件和日誌很有可能找不到(腳本中涉及的目錄幾乎都是相對路徑。)
!!
if [ $last_dir == "bin" ] || [ $last_dir == "bin/" ]; then
    conf_file="../conf/mon.conf"
else
    echo "you shoud cd bin dir"
    exit
fi
#定義輸出的正確日誌和錯誤日誌
exec 1>>../log/mon.log 2>>../log/err.log
echo "`date +"%F %T"` load average"
/bin/bash ../shares/load.sh
#先檢查配置文件中是否需要監控502
if grep -q ‘to_mon_502=1‘ $conf_file; then
    export log=`grep ‘logfile=‘ $conf_file |awk -F ‘=‘ ‘{print $2}‘ |sed ‘s/ //g‘`
    /bin/bash ../shares/502.sh
fi

三、告警系統配置文件

[root@xavi bin]# cd ../conf
[root@xavi conf]# vim mon.conf

## to config the options if to monitor
## 定義mysql的服務器地址、端口以及user、password(如下的cdb是我目前的數據庫,可選擇監控與否)
to_mon_cdb=0  ##0 or 1, default 0,0 not monitor, 1 monitor
db_ip=10.20.3.13
db_port=3315
db_user=username
db_pass=passwd
## httpd  如果是1則監控,為0不監控
to_mon_httpd=0
## php 如果是1則監控,為0不監控
to_mon_php_socket=0
## http_code_502  需要定義訪問日誌的路徑(配合如上主腳本,如果to_mon_502=1 就會開啟監控報警)
to_mon_502=1
logfile=/data/log/xxx.xxx.com/access.log
## request_count  定義日誌路徑以及域名(監控請求數,如上說明0 或者1開關與否)
to_mon_request_count=0
req_log=/data/log/www.xxx.com/access.log
domainname=www.xxx.com

註釋:為什麽我會在此定義log呢?

假如server臺數很多,我們必須考慮到腳本的通用型和易修改性。目的就是環境變化,我們只需要調節配置文件即可

四、監控項目

4.1 告警系統 load.sh

[root@xavi conf]# cd ../shares
[root@xavi shares]# vim load.sh

4.1.1 跳轉指定目錄並配置

#! /bin/bash

load=`uptime |awk -F ‘average:‘ ‘{print $2}‘|cut -d‘,‘ -f1|sed ‘s/ //g‘ |cut -d. -f1`
if [ $load -gt 10 ] && [ $send -eq "1" ]
then
    echo "$addr `date +%T` load is $load" >../log/load.tmp
  # load.tmp在發郵件時用到它,mail.sh會用到mail.py
    /bin/bash ../mail/mail.sh [email protected] "$addr\_load:$load" `cat ../log/load.tmp`
fi
echo "`date +%T` load is $load"
# 記錄到系統日誌中

4.1.2 腳本分析

  • [ ] load:的值可以先配置到系統去查看是否正確(取得整數)。

  • [ ] 告警前提:然後針對負載的值去判斷(判斷的值,可根據自己真實server的硬件去配置合適的值!!)

  • [ ] 發郵件告警:滿足負載超過10,且不在維護模式(主配置文件定義的)

  • [ ] 執行動作:寫入日誌,並執行發郵件的腳本(後面會介紹)。

  • [ ] 腳本:高於負載就報警;不高於負載就記錄到日誌。

4.2 告警系統 502.sh

4.2.1 直接在當前目錄創建監控腳本:

[root@xavi shares]# pwd
/usr/local/sbin/mon/shares
[root@xavi shares]# vim 502.sh

#! /bin/bash
d=`date -d "-1 min" +%H:%M`
c_502=`grep :$d: $log |grep ‘ 502 ‘|wc -l`
if [ $c_502 -gt 10 ] && [ $send == 1 ]; then
    echo "$addr $d 502 count is $c_502">../log/502.tmp
    /bin/bash ../mail/mail.sh $addr\_502 $c_502 ../log/502.tmp
fi
echo "`date +%T` 502 $c_502"

4.2.2 腳本分析

截取一分鐘前的日誌文件並判斷,如果502的次數超過10次,或者不在維護模式(主腳本已經定義)就調用mail發郵件,如果沒有,僅僅記錄日誌。

4.3 告警系統 disk.sh

4.3.1 創建監控腳本(適用於系統語言為英文的,如果不是英文需要在腳本中更改系統語言為 LANG=en ):

[root@xavi shares]# vim disk.sh

#! /bin/bash

LANG=en
rm -f ../log/disk.tmp
## 用空格或者%為分隔符,篩選出來磁盤使用量的百分比。
for r in `df -h |awk -F ‘[ %]+‘ ‘{print $5}‘|grep -v Use`
do
    if [ $r -gt 90 ] && [ $send -eq "1" ]
then
    echo "$addr `date +%T` disk useage is $r" >>../log/disk.tmp
    fi
done
if [ -f ../log/disk.tmp ]
then
    df -h >> ../log/disk.tmp
    /bin/bash ../mail/mail.sh $addr\_disk $r ../log/disk.tmp
    echo "`date +%T` disk useage is nook"
else
    echo "`date +%T` disk useage is ok"
fi

腳本解析:

  • [ ] 監控所有磁盤分區
  • [ ] 查看各個磁盤的已用百分比
  • [ ] 設置分區使用量的告警值
  • [ ] 寫入一個臨時文件
  • [ ] 再次加一重判斷,如果文件存在就開始發郵件報警並寫入日誌

告警監控系統的構建