You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

Zabbix Proxy重启后/var/log/messages监控项上报旧日志告警问题(Server 5.0.5)

Zabbix Proxy重启后重复上报旧日志告警(5.0.5版本)

问题原因

Zabbix Proxy重启后重复上报/var/log/messages的旧日志,核心原因是日志监控的读取状态未被持久化保存——Proxy默认会将日志读取偏移量存储在状态文件中,若该文件缺失、权限异常,或监控项未启用状态保存配置,重启后Proxy会从头读取日志文件,导致旧告警重复上报。

解决步骤

1. 检查Proxy日志状态文件的权限与路径

  • 打开Zabbix Proxy配置文件/etc/zabbix/zabbix_proxy.conf,确认LogRTStateFile参数(默认值为logrt_state,存储路径为Proxy的数据目录,通常是/var/lib/zabbix/)
  • 检查状态文件的权限,确保Zabbix用户拥有读写权限:
    ls -l /var/lib/zabbix/logrt_state
    
  • 若文件不存在,手动创建并修正权限:
    touch /var/lib/zabbix/logrt_state
    chown zabbix:zabbix /var/lib/zabbix/logrt_state
    

2. 调整日志监控项的键值配置

在Zabbix Server的监控项配置中,针对/var/log/messages的监控项,修改键值为:

log[/var/log/messages,,logrt_state]
  • 第三个参数logrt_state用于启用日志读取状态的持久化,确保Proxy重启后从上次中断的位置继续读取日志,而非从头开始。

3. 验证配置并重启Proxy

  • 等待Zabbix Server将配置同步至Proxy后,重启Proxy服务:
    systemctl restart zabbix-proxy
    
  • 持续观察日志告警,确认不再重复上报旧日志信息。

内容的提问来源于stack exchange,提问作者frostfire3758

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.08.18 02:41:08