zabbixバージョン5.0を用いたWindowsイベントログ監視

※本サイトはアフィリエイト広告を利用しています。
広告

本記事の概要

zabbixのバージョン5.0でWindows OS上のWindowsイベントログを監視する設定をする手順を記載します。
Windowsイベントログには様々なログが出力されるため、ログが出力された場合にアラートを発生させる場合にzabbixで監視します。
以下のイメージの通信が発生しますので、必要に応じてファイアウォールの開放などで通信できるようにしてください。
  zabbix agentの通信

また、監視対象(Windows OS)の機器にzabbix agentをインストールしている前提で記載していますので、インストールしていない場合は事前に「zabbixの推奨の監視項目とzabbix agentのインストール」の手順に従ってインストールしてください。

zabbixを用いたログ監視(ホストの設定)

(1) [Configuration]-[Hosts]をクリックして、右上の「Create host」をクリックします。
zabbixのPing監視(1)

(2) 以下の内容を設定して、「Add」をクリックします。

設定項目設定値
Host name任意のホスト名
今回は「WIN-JGD056225G7」を設定します。
Groups任意のホストグループ名
Interfaces(IP address)監視対象機器のIPアドレス

zabbixのWindowsのサービス監視(2)

(3) 「Host added」というメッセージ、及び設定されているホストが表示されていることを確認します。
zabbixのWindowsのサービス監視(3)

zabbixを用いたログ監視(アイテムの設定)

(1) 作成したホストの横にある「Items」をクリックします。
zabbixのWindowsのサービス監視(4)

(2) 右上の「Create Item」をクリックします。
zabbixのCPU使用率(Linux)(4)

(3) 以下の内容を設定して、Windowsイベントログのシステムログの内容を取得するアイテムを設定します。その後、「Add」をクリックします。

設定項目設定値
Name任意のアイテム名
Type「Zabbix agent (active)」を選択
Key今回はシステムログを監視するため、 eventlog[System] を設定
 ※「eventlog」の詳細については以下の公式サイトをご確認ください。
   [Zabbixのバージョン2.2(日本語)]
     Windows特有のアイテムキー [Zabbix Documentation 2.2]
   [Zabbixのバージョン5.0(英語)]
     Windows-specific item keys [Zabbix Documentation 5.0]
Type of information「Log」を選択
Update intervalデータを取得する監視間隔。
今回は1分間に一回データを取得する想定のため、「1m」を設定。
History storage periodヒストリの保存期間

zabbixのWindowsのイベントログ監視(1)
zabbixのWindowsのイベントログ監視(2)


(4) 「Item added」というメッセージ、及び設定したアイテムが表示されていることを確認します。
zabbixのWindowsのイベントログ監視(3)

zabbixを用いたログ監視(トリガーの設定)

(1) Triggersタブをクリックして、「Create trigger」をクリックします。
zabbixのWindowsのイベントログ監視(4)

(2) 以下の内容を設定して、「Add」をクリックします。

設定項目設定値
Name任意のトリガー名
Severityアラートの重大度
今回は「Average」を設定します。
Expressionアラート条件
今回は特定のイベントID(7036)が出力された場合にアラートを発生されるため、「{[ホスト名]:eventlog[System].logeventid(7036)}=1」設定します。
例えば、「{WIN-JGD056225G7:eventlog[System].logeventid(7036)}=1」を設定します。

zabbixのWindowsのイベントログ監視(5)
zabbixのWindowsのイベントログ監視(6)

(3) 「Trigger added」というメッセージ、及び設定したトリガーが表示されていることを確認します。
zabbixのWindowsのイベントログ監視(7)

zabbix関連の記事

zabbix関連の記事は以下の通りです。
必要に応じて、ご確認ください。

Noタイトル記事の概要
1zabbixのハンズオン形式での勉強
(構築、監視設定、アラート確認)
zabbixのおすすめの勉強方法をご紹介します。
2仮想基盤構築(Virtualboxインストール)
Virtualboxバージョン6
Virtualboxバージョン7
zabbixサーバを構築するための準備として、
仮想基盤のソフトウェアであるVirtualboxを
インストールします。
3zabbixサーバのインストール

〇zabbixバージョン5.0
[仮想環境に構築]
CentOS Stream 8Ubuntu 20.04
[クラウド環境に構築]
さくらインターネットConoHa VPS
カゴヤ

〇zabbixバージョン6.0
[仮想環境に構築]
CentOS Stream 8

〇zabbixバージョン7.0
[仮想環境に構築]
CentOS Stream 9
zabbixサーバを構築します。
4zabbixの監視設定の流れzabbixの監視設定の流れを理解します。
5zabbixの推奨の監視項目と
zabbix agentのインストール
  ・zabbixバージョン5.0の場合
  ・zabbixバージョン6.0の場合
  ・zabbixバージョン7.0の場合
zabbixにて監視する推奨の項目と、
監視対象サーバにzabbix agentを
インストールする手順を理解します。
5-1死活監視(ping監視)
  ・zabbixバージョン5.0の場合
  ・zabbixバージョン6.0の場合
  ・zabbixバージョン7.0の場合
死活監視の設定をします。
5-2TCP通信ポート応答監視
  ・zabbixバージョン5.0の場合
  ・zabbixバージョン6.0の場合
  ・zabbixバージョン7.0の場合
TCPの通信ポートの応答有無を監視する
設定をします。
5-3CPU使用率監視
  ・zabbixバージョン5.0の場合
  ・zabbixバージョン6.0の場合
  ・zabbixバージョン7.0の場合
サーバのOSのCPU使用率を監視する
設定をします。
5-4メモリ空き容量監視
  ・zabbixバージョン5.0の場合
  ・zabbixバージョン6.0の場合
  ・zabbixバージョン7.0の場合
メモリの空き容量を監視する設定をします。
5-5ドライブのディスク空き容量監視
  ・zabbixバージョン5.0の場合
  ・zabbixバージョン6.0の場合
  ・zabbixバージョン7.0の場合
ドライブのディスク空き容量を
監視する設定をします。
5-6プロセス監視
  ・zabbixバージョン5.0の場合
  ・zabbixバージョン6.0の場合
  ・zabbixバージョン7.0の場合
プロセスの停止を監視する設定をします。
5-7ログファイル監視
  ・zabbixバージョン5.0の場合
  ・zabbixバージョン6.0の場合
  ・zabbixバージョン7.0の場合
ログファイル中に特定のメッセージが
出力されたか監視します。
5-8ファイルの変更(チェックサム)監視
  ・zabbixバージョン5.0の場合
  ・zabbixバージョン6.0の場合
  ・zabbixバージョン7.0の場合
ファイルの内容が変わったことを
監視します。
5-9Windows OSのサービス状態監視
  ・zabbixバージョン5.0の場合
  ・zabbixバージョン6.0の場合
  ・zabbixバージョン7.0の場合
Windows OSのサービスの起動状態を
監視します。
5-10Windowsイベントログ監視
  ・zabbixバージョン5.0の場合
  ・zabbixバージョン6.0の場合
  ・zabbixバージョン7.0の場合
Windowsイベントログに特定のログが
出力されたか監視します。
5-11Webシナリオ(Webページ監視)
  ・zabbixバージョン5.0の場合
  ・zabbixバージョン6.0の場合
  ・zabbixバージョン7.0の場合
Webアクセス時のHTTPステータスコードが
200番であることを監視します。
5-12SNMP trap監視
  ・zabbixバージョン5.0の場合
  ・zabbixバージョン6.0の場合
  ・zabbixバージョン7.0の場合
機器から送信されたSNMP trapを
受信したことを監視します。
5-13ネットワーク機器監視
  ・zabbixバージョン5.0の場合
  ・zabbixバージョン6.0の場合
  ・zabbixバージョン7.0の場合
ネットワーク機器の監視設定をします。
6zabbixの監視データの確認と
メール通知設定
監視データの確認方法を理解します。
また、障害発生時のアラートメールの
通知設定をします。
7zabbixの詳細設計書(パラメータシート)の
サンプル
zabbixのパラメータシートのサンプルを
記載します。
8【仕事依頼】zabbixサーバの
要件定義、設計、構築
zabbixの構築作業をご依頼いただける場合の
作業の流れなどを記載します。


zabbix関連の書籍

zabbixに関する設定を網羅的および詳細に学びたい場合、以下の書籍がおすすめです。
ページ数が多い書籍ですので、分からないことを調べる辞書の役割にもなります。