20.20 告警系统主脚本
20.21 告警系统配置文件
20.22 告警系统监控项目
20.20 告警系统主脚本

为了方便管理,以后所有的 主脚本放在/usr/local/sbin 下面
现在先进入sbin目录下,创建衣蛾mon目录
然后在mon目录下分别创建bin 、conf、shares、log、mail目录
然后返回到/usr/local/sbin目录下 新建一个mail.sh 脚本
[root@aming-01 local]# cd /usr/local/sbin
[root@aming-01 sbin]# ls
check_ng.sh lvs_dr.sh lvs_nat.sh nginx_logrotate.sh
[root@aming-01 sbin]# mkdir mon
[root@aming-01 sbin]# cd mon
[root@aming-01 mon]# ls
[root@aming-01 mon]# mkdir bin conf shares log mail
[root@aming-01 mon]# cd bin
[root@aming-01 bin]# ls
[root@aming-01 bin]# vim main.sh

添加如下内容
[root@aming-01 bin]# vim main.sh

vim main.sh

#!/bin/bash
#Written by aming.

是否发送邮件的开关

export send=1

过滤ip地址

export addr=/sbin/ifconfig |grep -A1 "ens33: "|awk '/inet/ {print $2}'
dir=pwd

只需要最后一级目录名

last_dir=echo $dir|awk -F'/' '{print $NF}'

下面的判断目的是,保证执行脚本的时候,我们在bin目录里,不然监控脚本、邮件和日志很有可能>找不到

if [ $last_dir == "bin" ] || [ $last_dir == "bin/" ]; then
conf_file="../conf/mon.conf"
else
echo "you shoud cd bin dir"
exit
fi
exec 1>>../log/mon.log 2>>../log/err.log
echo "date +"%F %T" load average"
/bin/bash ../shares/load.sh
#先检查配置文件中是否需要监控502
if grep -q 'to_mon_502=1' $conf_file; then
export log=grep 'logfile=' $conf_file |awk -F '=' '{print $2}' |sed 's/ //g'
/bin/bash ../shares/502.sh
fi


首先看下这个命令 /sbin/ifconfig |grep -A1 "ens33: "|awk '/inet/ {print $2}' 这个是获取ens33网卡的 ip地址的命令
[root@aming-01 bin]# vim main.sh
[1]+ 已停止 vim main.sh
[root@aming-01 bin]# /sbin/ifconfig |grep -A1 "ens33: "|awk '/inet/ {print $2}'
192.168.202.130
[root@aming-01 bin]# fg

[root@aming-01 bin]# fg
vim main.sh
[root@aming-01 bin]# ls 
main.sh
[root@aming-01 bin]#
20.21 告警系统配置文件

下面再来看看配置文件
[root@aming-01 bin]# cd ..
[root@aming-01 mon]# vim conf/mon.conf

[root@aming-01 mon]# vim conf/mon.conf

to config the options if to monitor

定义mysql的服务器地址、端口以及user、password

to_mon_cdb=0 ##0 or 1, default 0,0 not monitor, 1 monitor //cdb=0 表示不监控cdb脚本 不执行,如果是1就是监控cdb,就是执行这个脚本
db_ip=10.20.3.13
db_port=3315
db_user=username
db_pass=passwd

httpd 如果是1则监控,为0不监控 //同样的 1为执行,0位不执行

to_mon_httpd=0

php 如果是1则监控,为0不监控

to_mon_php_socket=0

http_code_502 需要定义访问日志的路径

to_mon_502=1
logfile=/data/log/xxx.xxx.com/access.log

request_count 定义日志路径以及域名

to_mon_request_count=0
req_log=/data/log/www.discuz.net/access.log
domainname=www.discuz.net

:wq
把请求日志摘出来的目的,你要考虑到要想把shell写得规范化,标准化,那你肯定要考虑监控的机器肯定不止1台;要想要让脚本通用,兼容性很强,就需要把所有需要监控的服务的日志都载入到配置文件中,改动起来方便,省得后期改动起来一个一个的对应脚本去修改,就太麻烦了.
20.22 告警系统监控项目

下面再来定义几个子脚本,就是所谓的监控项目
首先监控项目放在/usr/local/sbin/mon/shares 下面
[root@aming-01 mon]# cd shares/
[root@aming-01 shares]# pwd
/usr/local/sbin/mon/shares
[root@aming-01 shares]# 
第一个,新创建一个load.sh 脚本,添加如下内容
[root@aming-01 shares]# fg
vim load.sh

#! /bin/bash
##Writen by aming##
load=uptime |awk -F 'average:' '{print $2}'|cut -d',' -f1|sed 's/ //g' |cut -d. -f1
if [ $load -gt 10 ] && [ $send -eq "1" ]
then
echo "$addr date +%T load is $load" >../log/load.tmp
/bin/bash ../mail/mail.sh aming_test@163.com "$addr_load:$load" cat ../log/load.tmp
fi
echo "date +%T load is $load"

                                                                10,0-1       全部

看下这个脚本里面的可不可以实现
[root@aming-01 shares]# vim load.sh

[1]+ 已停止 vim load.sh
[root@aming-01 shares]# uptime |awk -F 'average:' '{print $2}'|cut -d',' -f1|sed 's/ //g' |cut -d. -f1
0
[root@aming-01 shares]# 
再写一个502.sh 脚本
[root@aming-01 shares]# vim 502.sh

#! /bin/bash
d=date -d "-1 min" +%H:%M
c_502=grep :$d: $log |grep ' 502 '|wc -l
if [ $c_502 -gt 10 ] && [ $send == 1 ]; then
echo "$addr $d 502 count is $c_502">../log/502.tmp
/bin/bash ../mail/mail.sh $addr_502 $c_502 ../log/502.tmp
fi
echo "date +%T 502 $c_502"

~


9,0-1 全部
:wq
第三个disk.sh
[root@aming-01 shares]# vim disk.sh

#! /bin/bash
##Writen by aming##
rm -f ../log/disk.tmp
LANG=en
for r in df -h |awk -F '[ %]+' '{print $5}'|grep -v Use
do
if [ $r -gt 90 ] && [ $send -eq "1" ]
then
echo "$addr date +%T disk useage is $r" >>../log/disk.tmp
fi
if [ -f ../log/disk.tmp ]
then
df -h >> ../log/disk.tmp
/bin/bash ../mail/mail.sh $addr_disk $r ../log/disk.tmp
echo "date +%T disk useage is nook"
else
echo "date +%T disk useage is ok"
fi










:wq 
分别来看下这些脚本的命令
[root@aming-01 shares]# vim disk.sh

[1]+ 已停止 vim disk.sh
[root@aming-01 shares]# df -h |awk -F '[ %]+' '{print $5}'|grep -v Use
已用
19
0
0
2
0
0
56
0
[root@aming-01 shares]# df -h
文件系统 容量 已用 可用 已用% 挂载点
/dev/sda3 28G 5.3G 23G 19% /
devtmpfs 479M 0 479M 0% /dev
tmpfs 489M 0 489M 0% /dev/shm
tmpfs 489M 6.8M 482M 2% /run
tmpfs 489M 0 489M 0% /sys/fs/cgroup
tmpfs 489M 0 489M 0% /tmp
/dev/sda1 197M 109M 88M 56% /boot
tmpfs 98M 0 98M 0% /run/user/0
[root@aming-01 shares]# 
可以在一个字符串里面用多个字符作为分隔符,以冒号和井号作为分隔符
[root@aming-01 shares]# echo "12:aa#sdfkas:11#333" |awk -F '[#:]' '{print $3}'
sdfkas
[root@aming-01 shares]# echo "12:aa#sdfkas:11#333" |awk -F '[#:]' '{print NF}'
5
[root@aming-01 shares]# 
假如用俩个#号,同样也是作为分隔符
[root@aming-01 shares]# echo "12:aa#sdfkas:11##333" |awk -F '[#:]' '{print NF}'
6
[root@aming-01 shares]# 
假如俩个#作为同一个分隔符
[root@aming-01 shares]# echo "12:aa#sdfkas:11##333" |awk -F '[#:]+' '{print NF}'
5
[root@aming-01 shares]# 
子脚本就这三个,