Einrichtung und Funktion des AlertingCenters
Neue Funktion in 11.8
Das Alerting Center versendet Automatisch E-Mails mit Log-Ereignissen Damit wird eine Überwachung der Log-Ereignisse eingerichtet und so das Monitoring vereinfacht. Fehlermeldungen können an den Admin weitergeleitet werden, bevor es zu einer Fehlfunktion kommt bzw. eine Fehlfunktion kann schneller bemerkt werden.
Einleitung
Das Alerting Center ist als Standard immer aktiv, sobald eine gültige E-Mail-Adresse hinterlegt und das Mailrelay korrekt konfiguriert wurde.
Das Alerting Center schickt Benachrichtigungen per Mail an die globale E-Mailadresse.
Es gibt
- umgehende Berichte, die sofort bei Eintreten eines Ereignisses versendet werden und
- regelmäßige Berichte, die in einem festen Zeitraum versendet werden.
Verschiedenen Ereignissen können Priority-Gruppen gemäß der Kategorisierung von Syslogmeldungen zugeordnet werden
Voraussetzungen
Damit das Alerting-Center Nachrichten versenden kann, muss das Mailrelay konfiguriert sein.
Wenn kein eigener Mail-Server oder keine feste öffentliche IP-Adresse zur Verfügung steht kann im Menü ein Smarthost konfiguriert werden.
Konfiguration
Menüpunkt
Allgemein
-
- Status
- sollte grün sein, sonst bitte das Mailrelay prüfen.
-
- E-Mail-Adresse:
- hier muss eine gültige Mail-Adresse stehen.
Diese wird im Menü →Globale E-Mail Adresse eingestellt.
-
- Umgehender
E-Mail Bericht für:
- Umgehender
- Hier können verschieden Benachrichtigungs- bzw. Syslog-Priority-Gruppen angegeben werden.
Mit einem Klick in das weiße Feld können weitere Priority-Gruppen ausgewählt werden.
Bei Eintritt eines Ereignisses oder Überschreitung eines Schwellenwertes, das bzw. der der mit dieser Priority-Gruppe verknüpft wurde wird umgehend eine E-Mail versendet.
-
- Regelmäßiger
E-Mail Bericht für:
- Regelmäßiger
- Hier können verschieden Benachrichtigungs- bzw. Syslog-Priority-Gruppen angegeben werden.
Mit einem Klick in das weiße Feld können weitere Priority-Gruppen ausgewählt werden.
Diese Werte werden in einer regelmäßig versendeten Mail aufgeführt.
-
- Regelmäßiger
E-Mail Bericht:
- Regelmäßiger
- Hier werden Wochentage und Uhrzeit für regelmäßige Berichte ausgewählt.
Es gibt zwei verschiedene Gruppen von Benachrichtigungs-Werten:
Über Schwellenwert gesteuerte Benachrichtigungen:
Bei diesen Werten können angegeben werden:
Tolerierte Überschreitung der Schwellenwerte: Zeitangabe
in Minuten
Für die erste und zweite Benachrichtigungsstufe jeweils
- Benachrichtigungstyp:
- , die dieser Stufe zugeordnet wird.
- Schwellenwert:
Wert
, ab dem diese Stufe erreicht wird
Name | Tolerierte Überschreitung der Schwellenwerte Standardwert |
Schwellenwert 1 Standardwert |
Schwellenwert 2 Standardwert |
---|---|---|---|
|
60 Minuten | 70 % CPU Auslastung oder höher | 90 % |
|
60 Minuten | 70 % CPU Auslastung oder höher | 90 % |
|
... | ... | |
|
60 Minuten | 1.5 Systemauslastung (5 Min.) oder höher.Durchschnittswert der letzten 5 Minuten. Der Load sollte idealer Weise je Prozessor nicht mehr als 1 betragen. |
4 |
|
240 Minuten | 100 E-Mails oder mehr konnten noch nicht abgearbetet werden und befinden sich in der Mailqueue | 1000 E-Mails |
|
0 Minuten | 20000 Bytes / Sekunde oder mehr | 20000 Bytes |
|
... | ... | |
|
0 Minuten | 20 % freier Speicherplatz oder weniger | 10 % |
Über Ereignisse gesteuerte Benachrichtigungen.
Bei Ereignis-gesteuerten Benachrichtigungen wird direkt dem
Benachrichtigungstyp eine zugeordnet.
Name | Nachricht |
---|---|
|
Einwahlproblem über DSL oder VDSL |
|
Account Fehlermeldung des DynDNS-Clients |
|
Agent Fehlermeldung des DynDNS-Clients |
|
Host Fehlermeldung des DynDNS-Clients |
|
Server Fehlermeldung des DynDNS-Clients |
|
Verbindungsprobleme zum Active Directory oder LDAP Server |
|
Wechsel einer Schnittstelle von der Standardleitung zum Fallback festgestellt |
|
Squid hat einen Virus gefunden |
|
Meldungen über gesperrte IP-Adressen durch fehlerhafte Anmeldung |
|
Meldungen über Lizenzfehler |
|
Meldungen über Lizenzinformationen |
|
Authentifizierungs-Problem des Mailconnectors zum E-Mail Provider |
|
Mailscanner hat einen Virus erkannt |
|
Unsauberes Herunterfahren festgestellt |
|
Spamfilter kann sich nicht mit Cloud verbinden |
|
SSL VPN Cert&Auth |
|
Tomoyo Regelverletzungen festgestellt |
Die Einstellungen werden mit
Ergebnis
Es werden jetzt Benachrichtigungen an die angegebe Mail-Adresse zu den konfigurierten Zeiten und bei vorgegebenen Sytemzuständen gesendet.
Deaktivierung
Wenn die Funktion des Alerting Centers nicht gewünscht wird kann der Dienst deaktiviert werden:
Menü Eintrag Alerting Center (spalertd) Button
Diese Einstellung wird gespeichert und bleibt auch nach einem Neustart erhalten.