20.20 告警系统主脚本

因为这个监控系统是分布式的,每台机器都需要部署同样的监控脚本;唯一不同的就是,不同的机器本机自身参数不同(ip地址,主机名等等),修改对应的参数即可。

所以,首先定义一套监控脚本出来,然后其他需要监控的linux服务器需要从这copy到自己的服务器上面。

约定一个小习惯:

以后把shell脚本放到/usr/local/sbin/下,方便以后查找

操作

1 创建监控中心父目录以及各个子目录

[root@centos7-01 ~]# cd /usr/local/sbin/[root@centos7-01 sbin]# mkdir mon[root@centos7-01 sbin]# cd mon/[root@centos7-01 mon]# mkdir bin conf shares log mail[root@centos7-01 mon]# lsbin  conf  log  mail  shares

目录说明:

  • bin下是主程序

  • conf下是配置文件

  • shares下是各个监控脚本

  • mail下是邮件引擎

  • log下是日志

2 在bin下面创建主脚本

[root@centos7-01 mon]# cd bin/[root@centos7-01 bin]# vim mail.sh#!/bin/bash#Written by aming.# 是否发送邮件的开关export send=1# 过滤ip地址export addr=`/sbin/ifconfig |grep -A1 "ens33: " |awk '/inet/ {print $2}'`dir=`pwd`# 只需要最后一级目录名last_dir=`echo $dir|awk -F'/' '{print $NF}'`# 下面的判断目的是,保证执行脚本的时候,我们在bin目录里,不然监控脚本、邮件和日志很有可能找不到if [ $last_dir == "bin" ] || [ $last_dir == "bin/" ]; then    conf_file="../conf/mon.conf"else    echo "you shoud cd bin dir"    exitfiexec 1>>../log/mon.log 2>>../log/err.logecho "`date +"%F %T"` load average"/bin/bash ../shares/load.sh#先检查配置文件中是否需要监控502if grep -q 'to_mon_502=1' $conf_file; then    export log=`grep 'logfile=' $conf_file |awk -F '=' '{print $2}' |sed 's/ //g'`    /bin/bash  ../shares/502.shfi

脚本解释:

export send=1

#是否发送邮件,1表示是(监控的所有项目都会发送邮件),0表示否(一般系统处于维护状态设置0)。export表示send的变量会应用在所有的子脚本里面。

export addr=`/sbin/ifconfig |grep -A1 "ens33: " |awk '/inet/ {print $2}'`

#过于ip地址的原因是,因为监控项目都是分布式,过滤ip地址可以快速定位是哪台服务器发送的邮件,从而达到追踪监控目的。定义主机名也可以代替此方法。

#为了保证输出结果是我们想要的IP地址,测试一下命令

[root@centos7-01 bin]# ifconfig |grep -A1 "ens33: " |awk '/inet/ {print $2}'192.168.189.128

#输错结果是本机ip,针对本机有效,继续

dir=`pwd`

#找到当前主脚本所在的目录,定义才参数的目录是为了方便非本机的机器使用.

last_dir=`echo $dir|awk -F'/' '{print $NF}'`

#只需要最后一级目录名

#测试命令是否在最后一级目录

[root@centos7-01 ~]# cd /usr/local/sbin/mon/bin[root@centos7-01 bin]# pwd |awk -F'/' '{print $NF}'bin

#输出结果是最后一级目录,针对本机有效,继续

if [ $last_dir == "bin" ] || [ $last_dir == "bin/" ]; then    conf_file="../conf/mon.conf"else    echo "you shoud cd bin dir"    exitfi

#上面判断目的是,保证执行脚本的时候,我们在bin目录里,不然监控脚本、邮件和日志很有可能找不到

conf_file="../conf/mon.conf"

..是当面目录的上一级目录,那就是/mon,

../conf/mon.conf就是/mon/conf/mon.conf
exec 1>>../log/mon.log 2>>../log/err.log

#输出正确(1)的日志与错误(2)的日志

echo "`date +"%F %T"` load average"

#打印标记执行时间,求出负载

if grep -q 'to_mon_502=1' $conf_file; then    export log=`grep 'logfile=' $conf_file |awk -F '=' '{print $2}' |sed 's/ //g'`    /bin/bash  ../shares/502.shfi

先检查配置文件中是否需要监控502

20.21 告警系统配置文件

shell项目-告警系统mon.conf 

编写脚本mon.conf

[root@centos7-01 conf]# !cdcd /usr/local/sbin/mon/conf/[root@centos7-01 conf]# vim mon.conf ## to config the options if to monitor## 定义mysql的服务器地址、端口以及user、passwordto_mon_cdb=0   ##0 or 1, default 0,0 not monitor, 1 monitordb_ip=10.20.3.13db_port=3315db_user=usernamedb_pass=passwd## httpd   如果是1则监控,为0不监控to_mon_httpd=0## php 如果是1则监控,为0不监控to_mon_php_socket=0## http_code_502  需要定义访问日志的路径to_mon_502=1logfile=/data/log/xxx.xxx.com/access.log## request_count   定义日志路径以及域名to_mon_request_count=0req_log=/data/log/www.discuz.net/access.logdomainname=www.discuz.net

脚本解释:

to_mon_cdb=0  #是否监控cdb,0表示不监控,1表示监控,to_mon_httpd=0#如果是1则监控,为0不监控to_mon_502=1logfile=/data/log/xxx.xxx.com/access.log#502状态代码信息会在日志里面截取。to_mon_request_count=0req_log=/data/log/www.discuz.net/access.logdomainname=www.discuz.net#是否监控请求数,请求数也是通过日志截取,以及log里面涉及到的一个域名。#日志,域名可以写到子脚本里面,前提是服务器数量不多的情况下。

20.22 告警系统监控项目

shell项目-告警系统load.sh

监控脚本=子脚本 

监控脚本load.sh

需求:

  1. 过滤出需要的负载信息。

  2. 监控负载是否大于10。

  3. 如果大于10,记录负载信息,并触发mail.sh,把日志内容输出到邮件内容。

  4. 最后脚本输出信息:当前负载信息,格式:“时间+已经处于负载状态”。

编写脚本

load.sh放在/mon/shares/下

[root@centos7-01 conf]# cd ../shares/[root@centos7-01 shares]# vim load.sh #! /bin/bash##Writen by aming##load=`uptime |awk -F 'average:' '{print $2}'|cut -d',' -f1|sed 's/ //g' |cut -d. -f1`if [ $load -gt 10 ] && [ $send -eq "1" ]then    echo "$addr `date +%T` load is $load" >../log/load.tmp    /bin/bash ../mail/mail.sh aming_test@163.com "$addr\_load:$load" `cat ../log/load.tmp`fiecho "`date +%T` load is $load"

脚本解释:

load=`uptime |awk -F 'average:' '{print $2}'|cut -d',' -f1|sed 's/ //g' |cut -d. -f1`

负载数值,命令执行测试

[root@centos7-01 shares]# uptime |awk -F 'average:' '{print $2}'|cut -d',' -f1|sed 's/ //g' |cut -d. -f10

输出正常,命令针对本机有效,继续

if [ $load -gt 10 ] && [ $send -eq "1" ]then echo "$addr `date +%T` load is $load" >../log/load.tmp

系统负载大于10,开启告警邮件主开关($send在mail.sh已经定义了),当$send=1的时候

发送邮件,并告知负载高的细节,并输出到日志里。

 /bin/bash ../mail/mail.sh aming_test@163.com "$addr\_load:$load" `cat ../log/load.tmp`

邮件脚本,

echo "`date +%T` load is $load"

日志输出的记录(日志的变量在主脚本已经定义了)

shell项目-告警系统502.sh

502涉及到一个访问日志,访问日志又涉及到一个时间。因为主脚本是1分钟执行一次,所以监控判断的是一分钟以前的日志。

在1分钟内,访问日志内有多少个502代码;当502的次数大于预值的时候并且可以发送邮件的时候,此时才会去告警。

编写脚本

502.sh放在/mon/shares/下

[root@centos7-01 conf]# cd /usr/local/sbin/mon/shares/[root@centos7-01 shares]# vim 502.sh #! /bin/bashd=`date -d "-1 min" +%H:%M`c_502=`grep :$d:  $log  |grep ' 502 '|wc -l`if [ $c_502 -gt 10 ] && [ $send == 1 ]; then     echo "$addr $d 502 count is $c_502">../log/502.tmp     /bin/bash ../mail/mail.sh $addr\_502 $c_502  ../log/502.tmpfiecho "`date +%T` 502 $c_502"

脚本解释:

分析命令

c_502=`grep :$d:  $log  |grep ' 502 '|wc -l`
d=`date -d "-1 min" +%H:%M`log=`grep 'logfile=' $conf_file |awk -F '=' '{print $2}' |sed 's/ //g'`
conf_file="../conf/mon.conf"
log=`grep 'logfile=' $conf_file |awk -F '=' '{print $2}' |sed 's/ //g'`log=`grep 'logfile=' ../conf/mon.conf |awk -F '=' '{print $2}' |sed 's/ //g'`

所以

c_502=`grep :date -d "-1 min" +%H:%M:  grep 'logfile=' ../conf/mon.conf |awk -F '=' '{print $2}' |sed 's/ //g'  |grep ' 502 '|wc -l`

d=`date -d "-1 min" +%H:%M`

一分钟以前

c_502=`grep :$d:  $log  |grep ' 502 '|wc -l`

求502

echo "`date +%T` 502 $c_502"

记录502的次数

shell项目-告警系统disk.sh

作用:监控磁盘使用率

思路:把所有的分区,挨个看一下,

编写脚本

disk.sh放在/mon/shares/下

[root@centos7-01 shares]# cd /usr/local/sbin/mon/shares/[root@centos7-01 shares]# vim disk.sh #! /bin/bash##Writen by aming##rm -f ../log/disk.tmpfor r in `df -h |awk -F '[ %]+' '{print $5}'|grep -v Use`do    if [ $r -gt 90 ] && [ $send -eq "1" ]then    echo "$addr `date +%T` disk useage is $r" >>../log/disk.tmpfiif [ -f ../log/disk.tmp ]then    df -h >> ../log/disk.tmp    /bin/bash ../mail/mail.sh $addr\_disk $r ../log/disk.tmp    echo "`date +%T` disk useage is nook"else    echo "`date +%T` disk useage is ok"fi

脚本解释:

for r in `df -h |awk -F '[ %]+' '{print $5}'|grep -v Use`do    if [ $r -gt 90 ] && [ $send -eq "1" ]then    echo "$addr `date +%T` disk useage is $r" >>../log/disk.tmpfi

满足 if [ $r -gt 90 ] && [ $send -eq "1" ],

会生成../log/disk.tmp 文件

截取已用的百分比,

执行命令测试查看

[root@centos7-01 shares]# df -h |awk -F '[ %]+' '{print $5}'|grep -v Use已用200020520

if [ $r -gt 90 ] && [ $send -eq "1" ]

如果上面执行命令的输出结果大于90,做下一步运算

if [ -f ../log/disk.tmp ]then    df -h >> ../log/disk.tmp    /bin/bash ../mail/mail.sh $addr\_disk $r ../log/disk.tmp    echo "`date +%T` disk useage is nook"else    echo "`date +%T` disk useage is ok"fi

../log/disk.tmp 存在的话,发邮件

不存在的话 直接写一个新的日志文件