Zabbix Proxy重启后/var/log/messages监控项上报旧日志告警问题(Server 5.0.5)
Zabbix Proxy重启后重复上报旧日志告警(5.0.5版本)
问题原因
Zabbix Proxy重启后重复上报/var/log/messages的旧日志,核心原因是日志监控的读取状态未被持久化保存——Proxy默认会将日志读取偏移量存储在状态文件中,若该文件缺失、权限异常,或监控项未启用状态保存配置,重启后Proxy会从头读取日志文件,导致旧告警重复上报。
解决步骤
1. 检查Proxy日志状态文件的权限与路径
- 打开Zabbix Proxy配置文件
/etc/zabbix/zabbix_proxy.conf,确认LogRTStateFile参数(默认值为logrt_state,存储路径为Proxy的数据目录,通常是/var/lib/zabbix/) - 检查状态文件的权限,确保Zabbix用户拥有读写权限:
ls -l /var/lib/zabbix/logrt_state - 若文件不存在,手动创建并修正权限:
touch /var/lib/zabbix/logrt_state chown zabbix:zabbix /var/lib/zabbix/logrt_state
2. 调整日志监控项的键值配置
在Zabbix Server的监控项配置中,针对/var/log/messages的监控项,修改键值为:
log[/var/log/messages,,logrt_state]
- 第三个参数
logrt_state用于启用日志读取状态的持久化,确保Proxy重启后从上次中断的位置继续读取日志,而非从头开始。
3. 验证配置并重启Proxy
- 等待Zabbix Server将配置同步至Proxy后,重启Proxy服务:
systemctl restart zabbix-proxy - 持续观察日志告警,确认不再重复上报旧日志信息。
内容的提问来源于stack exchange,提问作者frostfire3758
相关产品推荐
相关产品推荐

