Linuxなどのメモ書き

swatch threshold設定のtypeパラメータ


Rev.1を表示中。最新版はこちら

swatchのthreshold設定

swatchでログを監視する場合、同じログが何度も出てくる場合に備えて間引き設定を行うことが多い。

指定時間の間、同じアクションの再実行を抑止するthrottle指定や、アクション実行を行うしきい値を指定するthreshold指定がある。ここではthresholdを使う場合に指定するtypeパラメータの意味について説明する。

以下にswatchのconfigのエントリ例を示す。ssh等による認証失敗のログを見つけたら、アクション(メール送信)を実行する動作を想定している。

swatchのconfig例

watchfor /authentication failure/
    mail=foo@dummy.com,subject="Swatch detected authentichation failure"
    threshold track_by=/authfail/,type=both,count=3,seconds=300

この設定では、しきい値は3、Intervalは300secを指定している。typeにはlimit,threthold,bothが設定できるが、各設定ごとにどのような動作になるかを以下に示す。




最終更新 2013/06/26 17:42:15 - kztomita
(2013/06/26 17:42:15 作成)
添付ファイル
limit.png - kztomita
threshold.png - kztomita
both.png - kztomita


リンク

その他のWiki
Linuxメモ
Xnuメモ

会社
(有)ビットハイブ
受託開発やってます。

よくやる仕事

・Webシステム開発(LAMP環境)
・Linuxサーバー設定関連
サーバー移転作業代行

開発事例にデジタルカタログ/マンガビューワーを追加しました。

draggable.jsのスマホ対応版デモページを追加しました。説明はこちら

検索

Adsense
最近のコメント