Regel: "Alarmierte Ereignisse für Hosts" up/down Mail nur für explizite Hosts

Hallo zusammen,

leider habe ich wohl ein Verständnisproblem bei der Einrichtung für die up/down Alarmierung. :confused:

Ich möchte gerne nur up/down Mails zu bestimmten Hosts erhalten (z. Bsp. Server) und habe dazu die Regel “Alarmierte Ereignisse für Hosts” angelegt und bei “Explizite Hosts” die gewünschten Hosts angegeben.
Ich habe zwar den “Disclaimer” oben und die Doku gelesen, aber ich kann mir leider keinen Reim daraus machen, bzw. weiß nicht, welche Regel/Einstellung die angelegte Regel übergeht.

Regel:

Alarm-Mail-Einstellungen:

Weitere individuelle Einstellungen habe ich nicht vorgenommen nach der Installation.

Ich wäre wieder sehr, sehr dankbar über Tipps, um mir auf die Sprünge zu helfen.

Besten Dank!

Hallo @rausch,

bei den Notifications ist es so, dass nicht nur eine Regel deine Alarmierung bedienen können, sondern alle, die auf deine Nachricht matchen.
Du kannst in den Notifications die Analyse-Funktion anschalten und einzelne Alarmierungen on-the-fly analysieren, welche Regeln anschlagen und welche Informationen dafür zuständig sind. In deinen Bildern sehe ich, dass die Regel Alarm an zentrale & checkalarm keine Einschränkung auf die Hosts hat und ich vermute, dass diese Regel die Mail verschickt. Zum Validieren kannst du schauen, ob bei einem Host der auch in der Regel Mail-Alarm up/down enthalten ist zwei Mails ankommen.

1 Like

Hi @tosch,

Danke für deine Antwort.
Da ich irgendwie einen Knoten im Kopf habe, komme ich nicht so ganz dahinter.

Was mich auch wundert, ist dass die Regel zwar mit dem (Main-)Ordner verbunden ist, aber nicht bei allen Hosts in der Regelübersicht angezeigt wird.

Die aktuelle Einstellung und Analyse sieht wie folgt aus:

Hi,
ich denke @tosch meinte, du sollst in Setup > Notifications > Analyse anzeigen einschalten und dort die Meldung, die dich interessiert am 1. Symbol anklicken:

Karl

Hi,
das habe ich getan. Das ist das Ergebnis.

Wie im Ausgangspost beschrieben, greift leider die Regel nicht so wie ich mir dachte. Was habe ich übersehen?

Hi,
ich denke, jetzt habe ich dein Problem verstanden: Du hast Benachrichtigungsregeln erzeugt und zusätzlich Regeln in denen du Hostereignisse konfigurierst. Ist das richtig?

Normalerweise braucht man diese Regel für Hostereignisse gar nicht, da du diese in der Benachrichtigungsregel direkt konfigurieren kannst. Falls Du diese unnötige Regel beibehalten willst, dann würde ich in der Benachrichtigungsregel, die entsprechenden Optionen NICHT auswählen.

HTH
Karl

Hi.
jaein. Bzw. welche “Regel” ist denn für die Benachrichtigung up/down?
Und wie gesagt: die Benachrichtigung über up/down soll nicht generell deaktiviert werden, sondern, bis auf einige Ausnahmen, für die meisten Hosts.

Hi,
sieht so aus, als ob ich’s doch nicht verstanden hätte ?!?

In jedem Fall würde ich die gewünschten Einstellungen direkt in der Benachrichtigungsregel machen.

Karl

1 Like

Hi @kdeutsch!

Jawoll! Das war der richtige Schubser, tausendfachen Dank!
Falls es mal ein user-Treff gibt, meine Liste an Kaltgetränken zum Spendieren wächst. :wink:

Wen es interessiert, so habe ich es nun, basierend auf deinem Tipp, gelöst:

Im WATO habe ich die Ordner Struktur noch etwas aufgegliedert.
Nicht mehr nur im MAIN Ordner für z. Bsp. “SERVER”, “WORKSTATIONS”, “DRUCKER”, etc., sondern nun diese in “kritisch” (Server, Switches…) und “produktiv” (Workstations, Drucker, …) gepackt. Dies erspart mir später die manuelle Eingabe einzelner neuer Hosts, wenn ich diese direkt in den passenden Ordner lege.

Nun habe ich jeweils eine Bedingung zur Alarmierung auf diese Ordner angelegt:

"produktiv":
grafik

grafik

"kritisch":
grafik

und keine Auswahl bei “Art des Hosts Ereignisses” belassen.

Ergebnis und erfolgreicher Mail-Test bei einem “kritischen” Host (apt update eingespielt) ist, wie in der Analyse, erfolgreich zugestellt worden.

Im Gegenzug dazu gab es keine Mail bei einem kontrolliertem “down” und anschließendem “up” eines “produktiven” Hosts.

Fantastisch und bis zum Anstoßen vielleicht mal!

This topic was automatically closed 365 days after the last reply. New replies are no longer allowed. Contact an admin if you think this should be re-opened.