main.sh内容
#!/bin/bash
#Written by aming.

# 是否发送邮件的开关
export send=1
# 过滤ip地址
export addr=`/sbin/ifconfig |grep -A1 \"大众ens33: \"大众|awk '/inet/ {print $2}'`
dir=`pwd`
# 只须要末了一级目录名
last_dir=`echo $dir|awk -F'/' '{print $NF}'`
# 下面的判断目的是,担保实行脚本的时候,我们在bin目录里,不然监控脚本、邮件和日志很有可能找不到
if [ $last_dir == \"大众bin\公众 ] || [ $last_dir == \"大众bin/\公众 ]; then
conf_file=\"大众../conf/mon.conf\"大众
else
echo \"大众you shoud cd bin dir\"大众
exit
fi
exec 1>>../log/mon.log 2>>../log/err.log
echo \"大众`date +\公众%F %T\"大众` load average\"大众
/bin/bash ../shares/load.sh
#先检讨配置文件中是否须要监控502
if grep -q 'to_mon_502=1' $conf_file; then
export log=`grep 'logfile=' $conf_file |awk -F '=' '{print $2}' |sed 's/ //g'`
/bin/bash ../shares/502.sh
fi
告警系统主脚本
定义监控系统的各个目录,然后再去定义主脚本,由于是分布式的,以是须要每一台机器都须要定义,事先创建好各个脚本和各个目录,随后脚本直接拷贝过去即可,然后再去做一些变动
所有的shell脚本放到 /usr/local/sbin/ 目录下,方便查找
切换到 /usr/local/sbin/ 目录下,并创建子目录mon,在主目录下创建bin conf shares log mail 5个目录
[root@yong-01 ~]# cd /usr/local/sbin/
[root@yong-01 sbin]# mkdir mon
[root@yong-01 sbin]# cd mon
[root@yong-01 mon]# mkdir bin conf shares log mail
[root@yong-01 mon]# ls
bin conf log mail shares
切换到 bin 目录下(主脚本放在 bin 目录下,主脚本作为一个入口,该当去判断配置文件,查看某监控项目是否须要监控,还需调用各个须要监控的子脚本)
[root@yong-01 mon]# cd bin
[root@yong-01 bin]# vim main.sh
#!/bin/bash
#Written by yyl.
# 是否发送邮件的开关,
export send=1
#只要把send 改成了1 ,就会给下面所有的监控的项目都会发送邮件,export表示所有的变量会运用在所有的子脚本里(若是系统处于掩护状态,就须要关闭所有的做事,这时候就须要先把告警关闭,否则会一贯发邮件)
# 过滤ip地址;可以加定义一个hostname,这样可以知道是哪台机器
export addr=`/sbin/ifconfig |grep -A1 \"大众ens33: \公众|awk '/inet/ {print $2}'`
dir=`pwd`
# 找一下当前脚本所在的目录
# 只须要末了一级目录名
last_dir=`echo $dir|awk -F'/' '{print $NF}'`
# 下面的判断目的是,担保实行脚本的时候,我们在bin目录里,不然监控脚本、邮件和日志很有可能找不到
if [ $last_dir == \"大众bin\"大众 ] || [ $last_dir == \公众bin/\公众 ]; then
conf_file=\"大众../conf/mon.conf\"大众
else
echo \"大众you shoud cd bin dir\"大众
exit
fi
exec 1>>../log/mon.log 2>>../log/err.log
#日志记录
echo \"大众`date +\"大众%F %T\公众` load average\"大众
#求出系统负载
/bin/bash ../shares/load.sh
#先检讨配置文件中是否须要监控502,到配置文件中遍历一遍,看看是否须要监控502
if grep -q 'to_mon_502=1' $conf_file; then
export log=`grep 'logfile=' $conf_file |awk -F '=' '{print $2}' |sed 's/ //g'`
#找出log的路径
/bin/bash ../shares/502.sh
fi
告警系统配置文件
shell项目-告警系统mon.conf内容
配置文件(一定要放到conf目录下,名称必须为mon.conf ——PS:不能随意改动,由于在主脚本中已经设置好了)
定义一些开关,定义一些对应的日志路径,或者说监控mysql的用户名和密码,以及IP地址port端口等
[root@yong-01 mon]# cd conf/
[root@yong-01 conf]# vim mon.conf
## to config the options if to monitor
## 定义mysql的做事器地址、端口以及user、password
to_mon_cdb=0
##cdb即是0 or 1, default 0,0 not monitor, 1 monitor
db_ip=10.20.3.13
db_port=3315
db_user=username
db_pass=passwd
## httpd 如果是1则监控,为0不监控
to_mon_httpd=0
## php 如果是1则监控,为0不监控
to_mon_php_socket=0
## http_code_502 须要定义访问日志的路径
to_mon_502=1
logfile=/data/log/xxx.xxx.com/access.log
## request_count 定义日志路径以及域名
to_mon_request_count=0
req_log=/data/log/www.discuz.net/access.log
domainname=www.discuz.net
把要求日志摘出来的目的,你要考虑到要想把shell写得规范化,标准化,那你肯定要考虑监控的机器肯定不止1台;要想要让脚本通用,兼容性很强,就须要把所有须要监控的做事的日志都载入到配置文件中,改动起来方便,省得后期改动起来一个一个的对应脚本去修正,就太麻烦了
告警系统监控项目
定义子脚本,便是监控项目
第一个load.sh是必须要有的,由于在主脚本中已经定义了任何一台机器都要监控系统负载
[root@yong-01 conf]# cd ../shares/
[root@yong-01 shares]# vim load.sh
#! /bin/bash
##Writen by yyl##
load=`uptime |awk -F 'average:' '{print $2}'|cut -d',' -f1`
#打算系统负载
if [ $load -gt 10 ] && [ $send -eq \"大众1\"大众 ]
then
echo \"大众$addr `date +%T` load is $load\"大众 >../log/load.tmp
#这条命令的目的是为了发送日志
/bin/bash ../mail/mail.sh yyli2008@163.com \"大众$addr\_load:$load\"大众 `cat ../log/load.tmp`
fi
echo \"大众`date +%T` load is $load\公众
502.sh内容(502肯定须要一个日志),502涉及到一个访问日志,访问日志又设计到一个韶光
由于脚本监控主脚本是的是1分钟实行一次,以是502监控,看切实其实定1分钟以前访问日志的韶光,信息
[root@yong-01 shares]# vim 502.sh
#! /bin/bash
d=`date -d \公众-1 min\公众 +%H:%M`
c_502=`grep :$d: $log |grep ' 502 '|wc -l`
#截取一分钟以前的韶光
if [ $c_502 -gt 10 ] && [ $send == 1 ]; then
echo \"大众$addr $d 502 count is $c_502\"大众>../log/502.tmp
/bin/bash ../mail/mail.sh $addr\_502 $c_502 ../log/502.tmp
#mail便是定义发送给谁,发送的主题,发送的内容
fi
echo \公众`date +%T` 502 $c_502\"大众
disk.sh内容(磁盘利用率)
disk,思路便是挨个把分区看下
[root@yong-01 shares]# vim disk.sh
#! /bin/bash
##Writen by yyl##
rm -f ../log/disk.tmp
LANG=en
for r in `df -h |awk -F '[ %]+' '{print $5}'|grep -v Use`
#[ %]+ 以 多个,空格 或者 % 作为分隔符,+号表示一个或多个;由于系统默认是英文,以是grep -v Use 过滤掉的便是 已用
do
if [ $r -gt 90 ] && [ $send -eq \"大众1\"大众 ]
then
echo \"大众$addr `date +%T` disk useage is $r\公众 >>../log/disk.tmp
fi
done
if [ -f ../log/disk.tmp ]
then
df -h >> ../log/disk.tmp
/bin/bash ../mail/mail.sh $addr\_disk $r ../log/disk.tmp
echo \公众`date +%T` disk useage is nook\公众
else
echo \"大众`date +%T` disk useage is ok\"大众
fi
awk指定多个分隔符
[root@yong-01 shares]# echo \"大众12:aa#123bb:22#ww\"大众 |awk -F '[:#]' '{print $3}'
123bb
[root@yong-01 shares]# echo \"大众12:aa#123bb:22#ww\"大众 |awk -F '[:#]' '{print NF}'
5
[root@yong-01 shares]# echo \"大众12:aa#123bb:22##ww\"大众 |awk -F '[:#]' '{print NF}'
6
[root@yong-01 shares]# echo \"大众12:aa#123bb:22##ww\公众 |awk -F '[:#]+' '{print NF}'
5