Systemwalker Centric Manager 導入手引書 - UNIX/Windows(R)共通 - |
目次 索引 |
第2章 機能ごとの詳細構成を決定する | > 2.1 イベント監視の設計をする |
メッセージの監視方法を設計するために必要となる以下の項目について説明します。
イベント監視では、システムで発生したメッセージを、“メッセージの処理のしくみ”に示すように、メッセージログおよび監視イベントログで管理します。各サーバの、メッセージの処理のながれを説明します。
自システムで発生したメッセージを、メッセージ送信先システムに送るとともに、メッセージログに格納します。このファイルは、メッセージ検索コマンドによって参照できます。また、“多階層の論理的通信構造”で示したような通信構造の場合は、中継システムとなる部門管理サーバ、業務サーバで、下位に位置するサーバのメッセージを格納することもできます。
部門管理サーバ、業務サーバから送られてきたメッセージおよび自システムで発生したメッセージは、メッセージログに格納されます。メッセージログに格納されたメッセージのうち、以下の二つの条件を満たすメッセージは、監視イベントとして[Systemwalkerコンソール]の[監視イベント一覧]に表示され、同時に監視イベントログに格納されます。
Systemwalker Centric Managerでは、アプリケーションがテキスト形式のログファイルに出力したメッセージをイベントとして扱うことができます。下図にログファイルを監視するながれを示します。
アプリケーションが出力したログを一定間隔(初期値:30秒)で監視し、前回からの増加分を運用管理サーバへ通知します。その場合、増加した内容について改行までを1メッセージとして処理します。
システムで発生したメッセージについて、どのメッセージを監視しどのような処理を行うかを[イベント監視の条件定義]ウィンドウで定義します。
Systemwalker Centric Manager以外のメッセージを監視する場合は、Systemwalker技術情報ホームページの“Systemwalkerテンプレート”を使用してください。
まず、監視するメッセージを特定する条件を設計します。メッセージを特定する条件には、次の項目があります。
監視するメッセージの定義については、“Systemwalker Centric Manager 使用手引書 監視機能編”を参照してください。
次に、発生したメッセージに対する処理方法を設計します。
発生したメッセージを上位システムに送信するか、または、メッセージログに格納するかを設計します。また、発生したメッセージに対して、以下の属性を設定することができます。
監視イベント種別
メッセージの種類を示す属性です。標準では、“システム”、“ネットワーク”などの種別が用意されていますが、運用方法に応じて追加できます。
重要度
メッセージの重要度を示す属性で、“最重要”、“重要”、“警告”、“通知”、および“一般”の5種類があります。メッセージのエラー種別に対応してあらかじめ設定される重要度を変更する場合に設定します。
“最重要”、“重要”、“警告”、および“通知”のメッセージが[監視イベント一覧]に表示されます。[監視イベント一覧]に表示する必要がなく、メッセージ検索時に参照できればよいメッセージには“一般”を設定します。
通報番号
メッセージを識別するための属性です。運用方法により一定の指針に基づいてメッセージに通報番号を設定しておき、この通報番号をキーとしてトラブルを特定したり分類して管理できます。
文字色/背景色
メッセージを[メッセージ一覧]ウィンドウに表示するときの文字色/背景色です。ほかのメッセージと区別して強調表示したい場合などに設定します。
発生したメッセージに対する処理方法としては、以下のアクションを実行することもできます。
アクションの定義およびメッセージ返答要求については、“Systemwalker Centric Manager 使用手引書 監視機能編”を参照してください。
イベントを監視する場合の制限値を下表に示します。
定義名 |
制限内容 |
制限値 |
監視イベント種別の登録 |
監視可能な監視イベント種別数 |
最大64種類 |
イベント監視の条件定義 |
登録可能な条件の行数 |
最大5000行(注1) |
システム操作環境の定義 |
呼出し可能なアプリケーション種類数 |
最大128個(注2) |
リモートコマンドの登録(注3) |
登録可能なコマンド種類数 |
最大64個 |
メッセージ説明の登録 |
登録可能なメッセージ説明数 |
最大10000行 |
メッセージ送信先システムの定義 |
上位に接続可能なシステム数 |
最大 4システム |
1階層で配下に同時接続可能なシステム数 |
最大512システム (注4) |
Windowsのサーバ、イベント監視機能をインストールした運用管理クライアント、またはクライアントで設定するイベントログの処理設定は、“必要に応じてイベントを上書きする”を推奨します。
ほかの処理指定の場合は、イベントログ(システム、セキュリティ、アプリケーション)がいっぱいになったときに、たまっているログを保存して、イベントログを消去しないと、発生イベントが出力されない場合があります。
Systemwalker Centric Managerに受け渡すメッセージを変更する場合は、イベントログ監視設定ファイルで定義を変更してください。イベントログ監視設定ファイルの詳細については“Systemwalker Centric Manager リファレンスマニュアル”を参照してください。
メッセージの監視についての注意事項
監視の必要がないメッセージは、メッセージ発生元(自システム)から運用管理サーバに通知しないように定義してください。メッセージ監視の設定詳細は、“Systemwalker Centric Manager 使用手引書 監視機能編”を参照してください。
Systemwalker Centric Managerは、syslogdからメッセージを受け取ります。このための設定は以下のとおりです。
【Solaris/HP-UX/AIX】
*.warning /var/opt/FJSVsagt/fifo/slg |
【Linux】
*.warning |/var/opt/FJSVsagt/fifo/slg |
syslogdに対してHUPシグナルを送ります。
ps -ef | grep syslogd |
Solaris 10でZoneを作成している場合、/etc/syslog.confに変更を加えたZoneのsyslogdをZone名で特定し、HUPシグナルを送ります。なお、ログインしているZoneのZone名は“/usr/bin/zonename”コマンドで確認できます。
ps -Zef | grep syslogd | grep `/usr/bin/zonename` |
【Solaris 9】
sh /etc/rc2.d/S74syslog stop |
【Solaris 10】
再起動の実施ではなく、HUPシグナルの通知を実施してください。
【Linux】
sh /etc/rc.d/init.d/syslog reload |
【HP-UX】
/sbin/init.d/syslogd stop |
※再起動を行った場合、syslogdが停止している間に発生したメッセージはsyslogdで処理されない場合があります。
AIXについては、syslogdを再起動する方法はありません。
※syslog.confファイルの編集方法は、manコマンドを参照してください。
“facility.level”が“kern.info”のメッセージを監視対象に追加する場合の例を以下に示します。
【Solaris/HP-UX/AIX】
‐ 変更前
*.warning /var/opt/FJSVsagt/fifo/slg |
‐ 変更後
*.warning;kern.info /var/opt/FJSVsagt/fifo/slg |
【Linux】
‐ 変更前
*.warning |/var/opt/FJSVsagt/fifo/slg |
‐ 変更後
*.warning;kern.info |/var/opt/FJSVsagt/fifo/slg |
システムの設定についての注意事項
|
メッセージファイル |
Solaris版 |
/var/adm/messages |
Linux版 |
/var/log/messages |
HP-UX版 |
/var/adm/syslog/syslog.log |
AIX版 |
/var/adm/messages |
自システムについて上記のホスト名が異なる場合は、システムの設定(ホスト名の設定)に不整合があると考えられますので確認してください。なお、大文字、小文字のみの違いの場合も不整合となります。
例) Linux版でホスト名不整合となるケース
以下のように、/etc/sysconfig/networkファイルに定義されたホスト名(“XXXXX”)とは異なるホスト名(“YYYYY”)が、/etc/hostsファイルでIPアドレスの直後(“XXXXX”より前)に定義されている場合、不整合となる場合があります。この場合、コマンド”uname -n”では“XXXXX”が取得されますが、シスログのメッセージに付加されるホスト名は“YYYYY”となります。
[/etc/sysconfig/networkファイルの定義]
HOSTNAME=XXXXX |
[/etc/hostsファイルの定義]
10.90.144.56 YYYYY XXXXX |
この場合、/etc/sysconfig/networkファイルの定義ホスト名と、/etc/hostsファイルのIPアドレスの直後の定義ホスト名を一致させる必要があります。
メッセージが大量の発生、または被監視サーバから大量に通知された場合(同時に複数の被監視監視サーバから通知される場合など)、Systemwalker Centric Managerの各プロセスのCPU使用率が高くなり、メッセージが発生してから[Systemwalkerコンソール]へ表示されるまでに時間がかかることがあります。
監視の必要がないメッセージは、メッセージ発生元(自システム)から運用管理サーバに通知しないように定義してください。メッセージ監視の設定詳細は、“Systemwalker Centric Manager 使用手引書 監視機能編”を参照してください。
目次 索引 |