1. 程式人生 > >36 shell-告警系統

36 shell-告警系統

linux 告警 腳本

1.需求及思路
需求:使用shell定制各種個性化告警工具,但需要統一化管理、規範化管理。
思路:指定一個腳本包,包含主程序、子程序、配置文件、郵件引擎、輸出日誌等。
主程序:作為整個腳本的入口,是整個系統的命脈。
配置文件:是一個控制中心,用它來開關各個子程序,指定各個相關聯的日誌文件。
子程序:這個才是真正的監控腳本,用來監控各個指標。
郵件引擎:是由一個python程序來實現,它可以定義發郵件的服務器、發郵件人以及發件人密碼
輸出日誌:整個監控系統要有日誌輸出。
技術分享圖片
bin下是主程序
conf下是配置文件
shares下是各個監控腳本
mail下是郵件引擎
log下是日誌
2.main.sh

#!/bin/bash
#是否發送郵件的開關
export send=1 //export意味著send變量在其子腳本有效
#過濾ip地址,為了告知發郵件的ip
export addr=`/sbin/ifconfig |grep -A1 "ens33: "|awk ‘/inet/ {print $2}‘`
dir=`pwd`
#只需要最後一級目錄名
last_dir=`echo $dir|awk -F‘/‘ ‘{print $NF}‘`
#下面的判斷目的是,保證執行腳本的時候,我們在bin目錄裏,不然監控腳本、郵件和日誌很有可能找不到
if [ $last_dir == "bin" ] || [ $last_dir == "bin/" ]; then //保證當前目錄在bin,因為下面執行腳本的時候會用到相對路徑
    conf_file="../conf/mon.conf"
else
    echo "you shoud cd bin dir"
    exit
fi
exec 1>>../log/mon.log 2>>../log/err.log //日誌信息的輸出
echo "`date +"%F %T"` load average"
/bin/bash ../shares/load.sh
#先檢查配置文件中是否需要監控502
if grep -q ‘to_mon_502=1‘ $conf_file; then  //配置文件中502為1,則聲明日誌路徑及執行502.sh監控腳本
    export log=`grep ‘logfile=‘ $conf_file |awk -F ‘=‘ ‘{print $2}‘ |sed ‘s/ //g‘`
    /bin/bash??../shares/502.sh
fi

3.mon.conf

##to config the options if to monitor
##定義mysql的服務器地址、端口以及user、password
to_mon_cdb=0? ?##0 or 1, default 0,0 not monitor, 1 monitor
db_ip=10.20.3.13
db_port=3315
db_user=username
db_pass=passwd
##httpd? ?如果是1則監控,為0不監控
to_mon_httpd=0
##php 如果是1則監控,為0不監控
to_mon_php_socket=0
##http_code_502??需要定義訪問日誌的路徑
to_mon_502=1
logfile=/data/log/xxx.xxx.com/access.log
##request_count? ?定義日誌路徑以及域名
to_mon_request_count=0
req_log=/data/log/www.discuz.net/access.log
domainname=www.discuz.net
##to config the options if to monitor
##定義mysql的服務器地址、端口以及user、password
to_mon_cdb=0? ?##0 or 1, default 0,0 not monitor, 1 monitor
db_ip=10.20.3.13
db_port=3315
db_user=username
db_pass=passwd
##httpd? ?如果是1則監控,為0不監控
to_mon_httpd=0
##php 如果是1則監控,為0不監控
to_mon_php_socket=0
##http_code_502??需要定義訪問日誌的路徑
to_mon_502=1
logfile=/data/log/xxx.xxx.com/access.log
##request_count? ?定義日誌路徑以及域名
to_mon_request_count=0
req_log=/data/log/www.discuz.net/access.log
domainname=www.discuz.net

配置文件中定義的各個日誌的路徑也可用在各需要的子腳本中定義,但是機器多的時候路徑不一樣,修改起來很繁瑣,因此放在一起方便。

4.load.sh

#! /bin/bash
load=`uptime |awk -F ‘average:‘ ‘{print $2}‘|cut -d‘,‘ -f1|sed ‘s/ //g‘ |cut -d. -f1`  //系統負載取整數
if [ $load -gt 10 ] && [ $send -eq "1" ]  //如果系統負載大於10且主腳本中聲明要發郵件
then
    echo "$addr `date +%T` load is $load" >../log/load.tmp
    /bin/bash ../mail/mail.sh [email protected] "$addr\_load:$load" `cat ../log/load.tmp`
fi
echo "`date +%T` load is $load"  //這部分輸出到主腳本定義的路徑中

5.502.sh

#! /bin/bash
d=`date -d "-1 min" +%H:%M`
c_502=`grep :$d:??$log??|grep ‘ 502 ‘|wc -l`  //502的信息需要在日誌中找 
if [ $c_502 -gt 10 ] && [ $send == 1 ]; then
? ???echo "$addr $d 502 count is $c_502">../log/502.tmp
? ???/bin/bash ../mail/mail.sh $addr\_502 $c_502??../log/502.tmp
fi
echo "`date +%T` 502 $c_502"

6.disk.sh

#! /bin/bash
rm -f ../log/disk.tmp
for r in `df -h |awk -F ‘[ %]+‘ ‘{print $5}‘|grep -v Use` //F後表示可以用空格和%作為分隔符,方框後的+號表示分隔符可以重復多個;grep -v表示取反,Use表示df -h出現的表頭,前提是系統語言為英語,保險起見可以在前一句定義語言為英語
do
? ? if [ $r -gt 90 ] && [ $send -eq "1" ]
then
? ? echo "$addr `date +%T` disk useage is $r" >>../log/disk.tmp
fi
if [ -f ../log/disk.tmp ]
then
? ? df -h >> ../log/disk.tmp
? ? /bin/bash ../mail/mail.sh $addr\_disk $r ../log/disk.tmp
? ? echo "`date +%T` disk useage is nook"
else
? ? echo "`date +%T` disk useage is ok"
fi

7.告警系統引擎
mail.sh(做告警收斂,不是隨時發郵件,問題能及時恢復不需要發郵件,問題積累到一定程度發郵件)內容 //其中mail.py內容到這裏下載https://coding.net/u/aminglinux/p/aminglinux-book/git/blob/master/D22Z/mail.py

log=$1  //定義變量log為參數1
t_s=`date +%s`  //當前時間戳
t_s2=`date -d "2 hours ago" +%s`  //兩小時前時間戳
if [ ! -f /tmp/$log ]   //如果文件不存在,則創建並將t_s2 echo到文件內容
then
    echo $t_s2 > /tmp/$log
fi
t_s2=`tail -1 /tmp/$log|awk ‘{print $1}‘`  //賦值最後一行給t_s2,第一次運行意味著此值跟上面的t_s2一樣
echo $t_s>>/tmp/$log  //追加當前時間戳到最後一行,意味著上一行的賦值把此值(上一次運行的)給t_s2
v=$[$t_s-$t_s2]  //上次的時間戳和這次的時間戳差值
echo $v
if [ $v -gt 3600 ]  //兩次出現異常的時間差大於一小時,意即沒有問題(平穩運行)已經一小時以上,則發郵件;且生成新文件並echo “0”計數
then
    ./mail.py  $1  $2  $3
    echo "0" > /tmp/$log.txt
else  //時間差小於一小時(問題出現得較為頻繁),則計數暫時不發郵件
    if [ ! -f /tmp/$log.txt ]
    then
        echo "0" > /tmp/$log.txt
    fi
    nu=`cat /tmp/$log.txt` //讀取文件中的數字
    nu2=$[$nu+1]  //數字加一
    echo $nu2>/tmp/$log.txt  //重新定向到文件
    if [ $nu2 -gt 10 ]  //計數大於十(即頻繁問題出現十次以上)則發郵件,並清零計數文件
    then
         ./mail.py  $1 "trouble continue 10 min $2" "$3"
         echo "0" > /tmp/$log.txt
    fi
fi??

最後加上任務計劃:

          • cd /usr/local/sbin/mon/bin; /bin/bash main.sh

36 shell-告警系統