1.告警系统需求分析
1. 需求:使用shell定制各种个性化告警工具,但需要统一化管理、规范化管理。
2. 思路:指定一个脚本包,包含主程序、子程序、配置文件、邮件引擎、输出日志等。
3. 主程序:作为整个脚本的入口,是整个系统的命脉。
4. 配置文件:是一个控制中心,用它来开关各个子程序,指定各个相关联的日志文件。
5. 子程序:这个才是真正的监控脚本,用来监控各个指标。
6. 邮件引擎:是由一个python程序来实现,它可以定义发邮件的服务器、发邮件人以及发件人密码
7. 输出日志:整个监控系统要有日志输出。
1. 要求:我们的机器角色多种多样,但是所有机器上都要部署同样的监控系统,也就说所有机器不管什么角色,整个程序框架都是一致的,不同的地方在于根据不同的角色,定制不同的配置文件。
2. 程序架构:yum install -y tree
[[email protected] bin]# tree
.
├── bin
├── conf
├── log
├── mon
│ ├── bin #主程序
│ ├── conf #配置文件
│ ├── log #日志
│ ├── mail #邮件引擎
│ └── shares #各个监控脚本
└── shares
2.告警系统主脚本
约定:所有脚本都放在 /usr/local/bin目录下!
mkdir /usr/local/bin/mon→cd /usr/local/bin/mon→bin conf shares log mail→vim /usr/local/bin/mon/bin/main.sh #添加内容:
#!/bin/bash
#Written by panyu.
# 是否发送邮件的开关
export send=1
# 过滤ip地址,第二段是ip,grep包含ens33的行以及下一行,awk包含inet的行,第二个(默认空格为间隔)
export addr=`ifconfig |grep -A1 "ens33:"|awk '/inet/ {print $2}'`
dir=`pwd`
# 只需要最后一级目录名.awk以斜杠为分隔符,最后一个目录
last_dir=`echo $dir|awk -F'/' '{print $NF}'`
# 下面的判断目的是,保证执行脚本的时候,我们在/usr/local/bin/mon/bin目录里,不然监控脚本、邮件和日志很有可能找不到
if [ $last_dir == "bin" ] || [ $last_dir == "bin/" ]; then
conf_file="../conf/mon.conf" # bin的父级目录/usr/local/bin/mon下配置文件mon.conf
else
echo "you shoud cd bin dir 请进入目录/usr/local/bin/mon/bin"
exit
fi
# 记录正确日志和错误日志 exec创建一个子进程
exec 1>>../log/mon.log 2>>../log/err.log
# 显示执行时间
echo "`date +"%F %T"` load average"
/bin/bash ../shares/load.sh #执行监控脚本
#先检查配置文件中是否需要监控502 #执行监控脚本502 这是服务器上的一个错误网关 配置文件有则需要监控
if grep -q 'to_mon_502=1' $conf_file; then
# grep mon.conf文件logfile这一行,awk以等于号为间隔第二个字符串目录 ,sed删除所有空格
export log=`grep 'logfile=' $conf_file |awk -F '=' '{print $2}' |sed 's/ //g'`
/bin/bash ../shares/502.sh
fi
3.告警系统配置文件
告警系统mon.conf . 在/usr/local/bin/mon/conf下,创建mon.conf配置文件 :[[email protected] mon]# vim /usr/local/bin/mon/conf/mon.conf
## to config the options if to monitor
## 以下都可以自定义,只要跟主脚本关联即可
## 定义mysql的服务器地址、端口以及user、password
to_mon_cdb=0 ##0 or 1, default 0,0 not monitor, 1 monitor
db_ip=10.20.3.13
db_port=3315
db_user=username
db_pass=passwd
## httpd 如果是1则监控,为0不监控
to_mon_httpd=0
## php 如果是1则监控,为0不监控
to_mon_php_socket=0
## http_code_502 需要定义访问日志的路径 (0关闭,1打开)
to_mon_502=1
logfile=/data/log/xxx.xxx.com/access.log
## request_count 定义日志路径以及域名
to_mon_request_count=0
req_log=/data/log/www.discuz.net/access.log
domainname=www.discuz.net
4.告警系统监控项目
告警系统load.sh在/usr/local/bin/mon/shares下,创建load.sh子脚本 :[[email protected] ~]# vim /usr/local/bin/mon/shares/load.sh
#! /bin/bash
##Writen by panyu##
#以average:为间隔第二个字符串,cut以逗号为间隔第一个,sed删除空格,cut以点为间隔第一个
load=`uptime |awk -F 'average:' '{print $2}'|cut -d',' -f1|sed 's/ //g' |cut -d. -f1` ##求出负载值
if [ $load -gt 10 ] && [ $send -eq "1" ] #判断当负载大于10并且发送邮件开关等于1时
then
echo "$addr `date +%T` load is $load" >../log/load.tmp #记录时间日志
/bin/bash ../mail/mail.sh panyu[email protected] "$addr\_load:$load" `cat ../log/load.tmp` #运行发送邮件脚本
fi
echo "`date +%T` load is $load" #显示执行时间
告警系统502.sh,在/usr/local/bin/mon/shares下,创建502.sh子脚本 :[[email protected] ~]# vim /usr/local/bin/mon/shares/502.sh
#! /bin/bash
d=`date -d "-1 min" +%H:%M` #定义前一分钟时间
#grep以(:$d:)为分隔符过滤$log的行,grep过滤含502的行,定义c_502变量:查询日志行数
c_502=`grep :$d: $log |grep ' 502 '|wc -l`
if [ $c_502 -gt 10 ] && [ $send == 1 ]; then #如果发现502大于10并且邮件关开等于1
echo "$addr $d 502 count is $c_502">../log/502.tmp #记录日志
/bin/bash ../mail/mail.sh $addr\_502 $c_502 ../log/502.tmp #运行发送邮件脚本
fi
echo "`date +%T` 502 $c_502"
告警系统disk.sh,在/usr/local/bin/mon/shares下,创建disk.sh子脚本 :[[email protected] ~]# vim /usr/local/bin/mon/shares/disk.sh
#! /bin/bash
##Writen by aming##
rm -f ../log/disk.tmp
#df 定义r变量为查看磁盘使用率,以空格和%都做过滤,每行的第5个值,过滤掉Use,中文系统则过滤已用
for r in `df -h |awk -F '[ %]+' '{print $5}'|grep -v Use`
do
if [ $r -gt 90 ] && [ $send -eq "1" ] #如果使用率大于90并且邮件开关等于1
then
echo "$addr `date +%T` disk useage is $r" >>../log/disk.tmp #记录日志
fi
if [ -f ../log/disk.tmp ] #查询log下是否有disk.tmp文件
then
df -h >> ../log/disk.tmp #创建文件并记录
/bin/bash ../mail/mail.sh $addr\_disk $r ../log/disk.tmp #运行发送邮件脚本
echo "`date +%T` disk useage is nook"
else
echo "`date +%T` disk useage is ok"
fi
5. 告警系统mail.sh
1. 创建mail.py脚本 :[[email protected] ~]# vim /usr/local/bin/mon/mail/mail.py #####脚本使用说明见脚本######
内容参考https://coding.net/u/aminglinux/p/aminglinux-book/git/blob/master/D22Z/mail.py
#!/usr/bin/env python
#-*- coding: UTF-8 -*-
import os,sys
reload(sys)
sys.setdefaultencoding('utf8')
import getopt
import smtplib
from email.MIMEText import MIMEText
from email.MIMEMultipart import MIMEMultipart
from subprocess import *
def sendqqmail(username,password,mailfrom,mailto,subject,content):
gserver = 'smtp.qq.com'
gport = 25
try:
msg = MIMEText(unicode(content).encode('utf-8'))
msg['from'] = mailfrom
msg['to'] = mailto
msg['Reply-To'] = mailfrom
msg['Subject'] = subject
smtp = smtplib.SMTP(gserver, gport)
smtp.set_debuglevel(0)
smtp.ehlo()
smtp.login(username,password)
smtp.sendmail(mailfrom, mailto, msg.as_string())
smtp.close()
except Exception,err:
print "Send mail failed. Error: %s" % err
def main():
to=sys.argv[1]
subject=sys.argv[2]
content=sys.argv[3]
##定义QQ邮箱的账号和密码,你需要修改成你自己的账号和密码(请不要把真实的用户名和密码放到网上公开,否则你会死的很惨)
sendqqmail('1[email protected]','aaaaaaaaaa','[email protected]',to,subject,content)
if __name__ == "__main__":
main()
#####脚本使用说明######
#1. 首先定义好脚本中的邮箱账号和密码
#2. 脚本执行命令为:python mail.py 目标邮箱 "邮件主题" "邮件内容"
2. 设定mail.py脚本权限为755 :[[email protected] ~]# chmod 755 /usr/local/bin/mon/mail/mail.py
3. 创建mail.sh脚本 :[[email protected] ~]# vim /usr/local/bin/mon/mail/mail.sh #添加内容 :
mail.sh内容 //其中mail.py内容到这里下载https://coding.net/u/aminglinux/p/aminglinux-book/git/blob/master/D22Z/mail.py
#定义mail.sh 的第一个参数,为了区分
log=$1
#定义时间戳
t_s=`date +%s`
#定义2个小时前的时间戳
t_s2=`date -d "2 hours ago" +%s`
#如果tmp下没有log日志
if [ ! -f /tmp/$log ]
then
#创建日志并把2小时前的时间戳写入进去
echo $t_s2 > /tmp/$log
fi
#覆盖上面的t_s2的值并截取日志最后一行时间戳作为变量
t_s2=`tail -1 /tmp/$log|awk '{print $1}'`
#写入当前时间戳
echo $t_s>>/tmp/$log
#定义V变量。计算2个比值的时间差 当前时间-2小时前的时间
v=$[$t_s-$t_s2]
#显示算出的时间
echo $v
#如果时间大于3600秒
if [ $v -gt 3600 ]
then
#调用mail.py告警 $1.2.3是主题,发送人、....
./mail.py $1 $2 $3
#生成一个新日志log.txt(目的是为了计数)
echo "0" > /tmp/$log.txt
#如果小于3600执行如下
else
#如果log.txt计数器文件不存在
if [ ! -f /tmp/$log.txt ]
then
#则创建并写入0
echo "0" > /tmp/$log.txt
fi
#查看计数器数值
nu=`cat /tmp/$log.txt`
#nu变量基础上+1
nu2=$[$nu+1]
#nu2+完1的数值写入到log.txt
echo $nu2>/tmp/$log.txt
#如果数值大于10
if [ $nu2 -gt 10 ]
then
#告警
./mail.py $1 "trouble continue 10 min $2" "$3"
#并清空计数器,重新计数
echo "0" > /tmp/$log.txt
fi
fi
6.运行告警系统
1. 暂时关闭掉502:[[email protected] ~]# vim /usr/local/bin/mon/conf/mon.conf
![](https://img.laitimes.com/img/_0nNw4CM6IyYiwiM6ICdiwiI9s2RkBnVHFmb1clWvB3MaVnRtp1XlBXe0xCM581dvRWYoNHLwEzX5xCMx8FesU2cfdGLwATMfRHLGZkRGZkRfJ3bs92YskmNhVTYykVNQJVMRhXVEF1X0hXZ0xiNx8VZ6l2cssmch1mclRXY39CXldWYtlWPzNXZj9mcw1ycz9WL49zZuBnL0ADO3ATOwEzN2cTN0ITNx8CX0IDNwgTMwIzLcNXZnFWbp9CXt92Yu8GdjFTNuEzcvw1LcpDc0RHaiojIsJye.png)
2. 暂时注释掉main.sh脚本中日志行:[[email protected] ~]# vim /usr/local/bin/mon/bin/main.sh
3. 执行main.sh[[email protected] ~]# sh -x /usr/local/bin/mon/bin/main.sh
4. 执行load.sh[[email protected] ~]# bash /usr/local/bin/mon/shares/load.sh