警告系統需求分析 告警系統配置文件 告警系統監控項目load.sh

警告系統需求分析

這裏寫圖片描述

這裏寫圖片描述

告警系統主腳本

首先我們要編寫一個告警系統的主腳本,我這裏是放在了/usr/local/sbin/目錄下,這個主腳本的文件名稱爲main.sh,在編寫腳本之前我們還需要創建一個完整的目錄結構:

所有的腳本放在/usr/local/sbin目錄下,號方便查找

[root@shuai-01 ~]# cd /usr/local/sbin
[root@shuai-01 sbin]# mkdir mon

[root@shuai-01 sbin]# cd mon
[root@shuai-01 mon]# ls
[root@shuai-01 mon]# mkdir bin conf shares log mail

##主腳本放在bin下
[root@shuai-01 mon]# cd bin
[root@shuai-01 bin]# vim main.sh

main.sh內容如下:

#!/bin/bash
#Written by aming.
# 是否打開發送郵件的開關,1爲打開,發送郵件,告警,send是一個全局變量,適用所有子腳本
export send=1
# 過濾ip地址,爲了告訴我們發送郵件的IP,注意這裏的網卡名稱要改爲你的網卡名,稱這裏網卡時ens33
export addr=`/sbin/ifconfig |grep -A1 "ens33: " |awk '/inet/ {print $2}'`
# 把當前路徑拿出來
dir=`pwd`
if [ $last_dir == "bin" ] || [ $last_dir == "bin/" ]; then
    # 定義配置文件所在的路徑
    conf_file="../conf/mon.conf"
else
    # 如果不在bin目錄下就退出整個腳本
    echo "you shoud cd bin dir"
    exit
fi
# 輸出正確日誌和錯誤日誌
exec 1>>../log/mon.log 2>>../log/err.log
# 給日誌記錄標記一個時間,還有系統負載
echo "`date +"%F %T"` load average"
# 執行load.sh子腳本
/bin/bash ../shares/load.sh
#先檢查配置文件中是否需要監控502.sh
if grep -q 'to_mon_502=1' $conf_file; then
    # 過濾出在配置文件中定義的日誌文件路徑
    export log=`grep 'logfile=' $conf_file |awk -F '=' '{print $2}' |sed 's/ //g'`
    /bin/bash  ../shares/502.sh
fi

告警系統配置文件

配置文件放在conf目錄下

[root@shuai-01 bin]# cd ..
[root@shuai-01 mon]# vim conf/mon.conf

mon.conf文件的內容如下:

## to config the options if to monitor
## 定義mysql的服務器地址、端口以及user、password
to_mon_cdb=0   ##0 or 1, default 0,0 not monitor, 1 monitor
#監控數據庫cdb ,,在主腳本中過濾mon_cdb,1是執行腳本,0是不執行腳本
db_ip=10.20.3.13
db_port=3315
db_user=username
db_pass=passwd
## httpd   如果是1則監控,爲0不監控
to_mon_httpd=0
## php 如果是1則監控,爲0不監控
to_mon_php_socket=0
## http_code_502  需要定義訪問日誌的路徑
to_mon_502=1
# 定義日誌文件路徑
logfile=/data/log/xxx.xxx.com/access.log
## request_count   定義是否監控請求數量
to_mon_request_count=0
# 定義請求日誌的路徑
req_log=/data/log/www.discuz.net/access.log
# 定義域名
domainname=www.discuz.net
#機器不多,這個單獨獨立出來的配置文件都可以不用。

告警系統監控項目load.sh

監控羨慕放在shares目錄裏

[root@shuai-01 mon]# cd shares/
[root@shuai-01 shares]# vim load.sh

這個腳本用來監控系統負載,因爲在主腳本里已經定義了需要執行這個子腳本來進行監控系統負載。 
load.sh內容如下:

#! /bin/bash
# 定義load的值
load=`uptime |awk -F 'average:' '{print $2}'|cut -d',' -f1|sed 's/ //g' |cut -d. -f1`
# 判斷系統負載是否高於預設值和發送郵件的開關是否打開
if [ $load -gt 10 ] && [ $send -eq "1" ]
then
    # 輸出一條日誌記錄,這個日誌會作爲郵件內容
    echo "$addr `date +%T` load is $load" >../log/load.tmp
    # 執行發郵件的腳本,這裏的郵箱地址寫你的郵箱地址
    /bin/bash ../mail/mail.sh [email protected] "$addr\_load:$load" `cat ../log/load.tmp`
fi
# 輸出日誌到主腳本中指定的日誌文件
echo "`date +%T` load is $load"

告警系統502.sh

監控web服務器502錯誤

[root@shuai-01 shares]# vim 502.sh


#! /bin/bash
d=`date -d "-1 min" +%H:%M`
#因爲監控主腳本一分鐘執行一次,所以監控的內容爲系統一分鐘之前的狀態
c_502=`grep :$d:  $log  |grep ' 502 '|wc -l`
if [ $c_502 -gt 10 ] && [ $send == 1 ]; then
     echo "$addr $d 502 count is $c_502">../log/502.tmp
     /bin/bash ../mail/mail.sh $addr\_502 $c_502  ../log/502.tmp
fi
echo "`date +%T` 502 $c_502"

shell項目-告警系統disk.sh

這個腳本是用來監控磁盤使用率的,這個腳本會把每個磁盤分區挨個看一下。

disk.sh內容如下: 
[root@shuai-01 shares]# vim disk.sh

#! /bin/bash
# 先刪除之前記錄的日誌文件
rm -f ../log/disk.tmp
# 先把環境語言改爲英文,因爲是按照英文來進行過濾的
LANG=en
# 遍歷出df -h 命令結果中爲已用那一列的百分比數字
for r in `df -h |awk -F '[ %]+' '{print $5}'|grep -v Use`
do
    # 如果有分區的已用率大於90就記錄日誌
    if [ $r -gt 90 ] && [ $send -eq "1" ]
then
    echo "$addr `date +%T` disk useage is $r" >>../log/disk.tmp
fi
# 判斷日誌文件是否存在
if [ -f ../log/disk.tmp ]
then
    # 文件存在就發送郵件
    df -h >> ../log/disk.tmp
    /bin/bash ../mail/mail.sh $addr\_disk $r ../log/disk.tmp
    echo "`date +%T` disk useage is nook"
else
    # 不存在則記錄日誌
    echo "`date +%T` disk useage is ok"
fi

告警系統郵件引擎

在編寫mail.sh之前,先得準備一個發送郵件的功能性腳本,因爲這個告警系統會在監控項出現問題的時候發送告警郵件,所以還需要編寫一個能夠發送郵件的腳本,我這裏使用的腳本是python編寫的,這個腳本放在/usr/local/sbin/mon/mail 目錄下:

#!/usr/bin/env python
#-*- coding: UTF-8 -*-
import os,sys
reload(sys)
sys.setdefaultencoding('utf-8')
import getopt
import smtplib
from email.MIMEText import MIMEText
from email.MIMEMultipart import MIMEMultipart
from  subprocess import *

def sendqqmail(username,password,mailfrom,mailto,subject,content):
    # 這裏要修改爲你郵箱的smtp服務地址,例如163郵箱的話,就是:smtp.163.com
    gserver = 'smtp.example.com'
    gport = 25
    try:
        msg = MIMEText(unicode(content).encode('utf-8'))
        msg['from'] = mailfrom
        msg['to'] = mailto
        msg['Reply-To'] = mailfrom
        msg['Subject'] = subject
        smtp = smtplib.SMTP(gserver, gport)
        smtp.set_debuglevel(0)
        smtp.ehlo()
        smtp.login(username,password)
        smtp.sendmail(mailfrom, mailto, msg.as_string())
        smtp.close()
    except Exception,err:
        print "Send mail failed. Error: %s" % err

def main():
    to=sys.argv[1]
    subject=sys.argv[2]
    content=sys.argv[3]
##定義郵箱的賬號和密碼,你需要修改成你自己的賬號和密碼
    sendqqmail('[email protected]','password','[email protected]',to,subject,content)
if __name__ == "__main__":
    main()

mail.sh腳本

#!/bin/bash
# 拿到當前腳本的第一個參數,也就是之前在子腳本中定義的監控項的標識與機器IP
log=$1
# 當前的時間戳
t_s=`date +%s`
# 兩個小時之前的時間戳
t_s2=`date -d "2 hours ago" +%s`
# 判斷日誌是否不存在
if [ ! -f /tmp/$log ]
then
    # 如果日誌不存在就生成一個日誌,這個日誌的第一行就是兩個小時之前的時間戳
    echo $t_s2 > /tmp/$log
fi
# 截取日誌文件的最後一行,也就是拿出上一次的時間戳
t_s2=`tail -1 /tmp/$log|awk '{print $1}'`
# 把當前的時間戳寫入到日誌裏
echo $t_s>>/tmp/$log
# 計算兩個時間戳的時間差
v=$[$t_s-$t_s2]
echo $v
# 如果時間差大於一個小時,也就是第一次出現告警
if [ $v -gt 3600 ]
then
    # 就發送告警郵件
    /usr/bin/python /usr/local/sbin/mon/mail/mail.py $1 $2 $3
    # 並且生成一個新的日誌,用於記錄告警持續的次數
    echo "0" > /tmp/$log.txt
else
    # 時間差小於一小時就代表不是第一次告警了,所以判斷一下log.txt文件是否存在
    if [ ! -f /tmp/$log.txt ]
    then
        # 不存在就生成一個
        echo "0" > /tmp/$log.txt
    fi
    # 拿出log.txt文件的內容
    nu=`cat /tmp/$log.txt`
    # 進行計數
    nu2=$[$nu+1]
    # 然後再寫入到log.txt中,其實這個文件就相當於是一個計數器
    echo $nu2>/tmp/$log.txt
    # 判斷計的數是否大於10
    if [ $nu2 -gt 10 ]
    then
         # 是的話就發送一個告警郵件說明告警持續10分鐘了
         /usr/bin/python /usr/local/sbin/mon/mail/mail.py $1 "trouble continue 10 min $2" "$3"
         # 重新計數
         echo "0" > /tmp/$log.txt
    fi
fi
發表評論
所有評論
還沒有人評論,想成為第一個評論的人麼? 請在上方評論欄輸入並且點擊發布.
相關文章