程序架构:php
bin 下是主程序:mysql
conf 下是配置文件:sql
shares 是各个监控脚本:shell
mail 是邮件引擎:vim
log 是日记:bash
1:告警系统主脚本:在bin目录下:服务器
注释:定义监控系统的各个目录,而后再去定义主脚本,由于是分布式,因此每一台设备都须要定义,事先建立好各个脚本和目录,而后拷贝过去对应的脚本,而后再作一些更改:架构
注释:全部的脚本都放在/usr/local/sbin目录下:dom
1:首先切换到/usr/local/sbin目录下,并建立bin conf share log mail五个目录:socket
[root@localhost_01 ~]# cd /usr/local/sbin/ [root@localhost_01 sbin]# mkdir mon [root@localhost_01 sbin]# cd mon/ [root@localhost_01 mon]# mkdir bin conf shares log mail
2:切换到bin目录下(主脚本放在bin目录下做为一个入口,应该去判断配置文件,查看某监控项目是否须要监控,还须要调用各个须要监控的子脚本):
[root@localhost_01 mon]# cd bin/ [root@localhost_01 bin]# vim main.sh #!/bin/bash #Written by yhh. # 是否发送邮件的开关: export send=1 #只要把send 改为了1 ,就会给下面全部的监控的项目都会发送邮件,export表示全部的变量会应用在全部的子脚本里(如果系统处于维护状态,就须要关闭全部的服务,这时候就须要先把告警关闭,不然会一直发邮件,只是关闭告警,不会关闭监控) # 过滤ip地址;能够加定义一个hostname,这样能够知道是哪台机器: export addr=`/sbin/ifconfig |grep -A1 "eth0: "|awk '/inet/ {print $2}'` dir=`pwd` # 找一下当前脚本所在的目录 # 只须要最后一级目录名 last_dir=`echo $dir|awk -F'/' '{print $NF}'` # 下面的判断目的是,保证执行脚本的时候,咱们在bin目录里,否则监控脚本、邮件和日志颇有可能找不到: if [ $last_dir == "bin" ] || [ $last_dir == "bin/" ]; then conf_file="../conf/mon.conf" else echo "you shoud cd bin dir" exit fi #日志记录 #exec 1>>../log/mon.log 2>>../log/err.log echo "`date +"%F %T"` load average" #求出系统负载 /bin/bash ../shares/load.sh #先检查配置文件中是否须要监控502,到配置文件中遍历一遍,看看是否须要监控502: if grep -q 'to_mon_502=1' $conf_file; then export log=`grep 'logfile=' $conf_file |awk -F '=' '{print $2}' |sed 's/ //g'` #找出log的路径: /bin/bash ../shares/502.sh fi
2:告警系统配置文件 须要在conf 下的mon.conf文件:
注释:必定要放在conf目录下,而且名称为mon.conf(名称不要随便改动,由于在主配置文件以及定义好了):
注释:定义一些开关,一些对应的日记路径,监控mysql的用户名和密码,以及IP地址和端口等:
[root@localhost_01 mon]# cd conf/ [root@localhost_01 conf]# vim mon.conf ## to config the options if to monitor ## 定义mysql的服务器地址、端口以及user、password to_mon_cdb=0 ##cdb等于0 or 1, default 0,0 not monitor, 1 monitor db_ip=10.20.3.13 db_port=3315 db_user=username db_pass=passwd ## httpd 若是是1则监控,为0不监控 to_mon_httpd=0 ## php 若是是1则监控,为0不监控 to_mon_php_socket=0 ## http_code_502 须要定义访问日志的路径 to_mon_502=0 logfile=/data/log/xxx.xxx.com/access.log ## request_count 定义日志路径以及域名 to_mon_request_count=0 req_log=/data/log/www.discuz.net/access.log domainname=www.discuz.net
注释:请求日志摘出来的目的,你要考虑到要想把shell写得规范化,标准化,那你确定要考虑监控的机器确定不止1台;要想要让脚本通用,兼容性很强,就须要把全部须要监控的服务的日志都载入到配置文件中,改动起来方便,免得后期改动起来一个一个的对应脚本去修改,就太麻烦了。
3:告警系统监控项目:定义子脚本:
第一个load.sh必需要有的,由于在在主脚本已经定义了任何一台机器都要监控系统负载:
[root@localhost_01 conf]# cd .. [root@localhost_01 mon]# cd shares/ [root@localhost_01 shares]# vim load.sh #! /bin/bash ##Writen by yyl## load=`uptime |awk -F 'average:' '{print $2}'|cut -d',' -f1` #计算系统负载 if [ $load -gt 0 ] && [ $send -eq "1" ] then echo "$addr `date +%T` load is $load" >../log/load.tmp #这条命令的目的是为了发送日志 /bin/bash ../mail/mail.sh yzhm188@163.com "$addr\_load:$load" "`cat ../log/load.tmp`" fi echo "`date +%T` load is $load"
502.sh脚本,(502须要一个访问日记,经过日记里状态码来定义,而访问日记有涉及到一个时间):
注释:由于脚本监控主脚本(/bin/main.sh)是的是1分钟执行一次,因此502监控看的确定1分钟之前访问日志的时间信息:
[root@localhost_01 shares]# vim 502.sh [root@localhost_01 shares]# cat 502.sh #! /bin/bash d=`date -d "-1 min" +%H:%M` c_502=`grep :$d: $log |grep ' 502 '|wc -l` #截取一分钟之前的时间 if [ $c_502 -gt 10 ] && [ $send == 1 ]; then echo "$addr $d 502 count is $c_502">../log/502.tmp /bin/bash ../mail/mail.sh $addr\_502 $c_502 ../log/502.tmp #mail就是定义发送给谁,发送的主题,发送的内容 fi echo "`date +%T` 502 $c_502"
dish.sh(磁盘使用率):思路:就是把几个分区挨个看一下:
[root@localhost_01 shares]# vim disk.sh #! /bin/bash ##Writen by yyl## rm -f ../log/disk.tmp LANG=en for r in `df -h |awk -F '[ %]+' '{print $5}'|grep -v Use` #[ %]+ 以 多个,空格 或者 % 做为分隔符,+号表示一个或多个;由于系统默认是英文,因此grep -v Use 过滤掉的就是 已用 do if [ $r -gt 90 ] && [ $send -eq "1" ] then echo "$addr `date +%T` disk useage is $r" >>../log/disk.tmp fi done if [ -f ../log/disk.tmp ] then df -h >> ../log/disk.tmp /bin/bash ../mail/mail.sh $addr\_disk $r ../log/disk.tmp echo "`date +%T` disk useage is nook" else echo "`date +%T` disk useage is ok" fi
注释:awk -F '[ %]+' '{print $5}' 此处表示多个百分号或者空格(加号) awk处理字符的时候是能够指定多个字符做为分隔符:以下:
[root@localhost_01 shares]# echo "12:234234#sdfadsf:w34234#dsfsadf" |awk -F '[:#]' '{print $3}' sdfadsf [root@localhost_01 shares]# echo "12:234234#sdfadsf:w34234#dsfsadf" |awk -F '[:#]' '{print $NF}' dsfsadf [root@localhost_01 shares]# echo "12:234234#sdfadsf:w34234#dsfsadf" |awk -F '[:#]' '{print NF}' 5 [root@localhost_01 shares]# echo "12:234234#sdfadsf:w34234##dsfsadf" |awk -F '[:#]' '{print NF}' 6 [root@localhost_01 shares]# echo "12:234234#sdfadsf:w34234##dsfsadf" |awk -F '[:#]+' '{print NF}' 5 等同于上面的: [root@localhost_01 shares]# echo "12:234234#sdfadsf:w34234#dsfsadf" |awk -F ':|#' '{print NF}' 5 [root@localhost_01 shares]# echo "12:234234#sdfadsf:w34234#dsfsadf" |awk -F ':|#' '{print $3}' sdfadsf
注释:awk指定多个分隔符:
awk -F ':|#' ======= awk -F '[ :#]'
不过第二种方法的可使用加号来指定重复的多个分隔符,如: awk -F '[ #]+' 表示多个空格或者#号为分隔符: