Zum Inhalt

Erwartungswerte & Vergleich

Manchmal reicht ein Standard-Check fast, aber nicht ganz: Du willst dem Check einen Soll-Wert mitgeben — z. B. „welches Netzwerkprofil dieser Server haben soll" — und daraus einen Status ableiten („weicht das Ergebnis ab, dann Critical"). Dafür gibt es im Profil-Editor den Bereich „Vergleich mit einem Erwartungswert". Der Vergleich läuft zentral auf dem Server: Agent oder Collector liefern nur die Ausgabe, der Server bestimmt den Status — die Logik steht an einer Stelle und gilt für alle Hosts gleich.

Nur noch eine Tür

Früher gab es hier drei Auswertungs-Arten (Numerisch, Vergleich, Script-Ausgabe). Übrig ist der Vergleich — das Einzige, wofür es anderswo keine Entsprechung gibt. Grenzwerte gehören in die Schwellwert-Felder des Checks (dort pro Gerät änderbar und sofort wirksam), das Ausgabe-Format (Nagios/Text/JSON) ans Script. Die früheren „Eigenen Felder" heißen jetzt Erwartungswerte — sie sind etwas anderes als die einstellbaren Werte eines Scripts.

Wo finde ich das?

Profile → Profil öffnen → Profil-Check bearbeiten → Aufklapper „Vergleich mit einem Erwartungswert". Zugeklappt sagt er in einer Zeile, wofür er da ist. Am Host-Check erscheint der Erwartungswert als Feld, das sich pro Gerät überschreiben lässt.

Erwartungswerte

Ein Erwartungswert ist ein benanntes Feld am Profil-Check (Text, Zahl, Auswahl oder Ja/Nein) mit optionaler Vorgabe. Er gilt am Profil für alle Hosts und lässt sich pro Host überschreiben — der Host-Wert gewinnt. Der Feldname ist der Schlüssel, unter dem der Wert im Vergleich und in Meldungen auftaucht.

Der Vergleich

Feld Bedeutung
Vergleich ist gleich · ist eines von · enthält · passt auf Regex
Erwartet (aus Feld) den erwarteten Wert aus einem deiner Erwartungswerte ziehen — so wird er pro Host auflösbar
Erwarteter Wert alternativ ein fester Wert (wenn kein Feld gewählt ist)
Bei Treffer / Sonst welcher Status bei Übereinstimmung bzw. Abweichung (z. B. OK / Critical)
Meldung (optional) Freitext mit Platzhaltern: {value} = Ergebnis-Text, {unit} = Einheit, {feldname} = effektiver Wert des Erwartungswerts für diesen Host

Beispiel: Erwartungswert erwartetes_profil (am Profil standard, auf dem DMZ-Host dmz), Vergleich ist gleichErwartet (aus Feld) erwartetes_profil → Bei Treffer OK, sonst Critical, Meldung Netzwerkprofil {value}, erwartet {erwartetes_profil}.

Was aus alten Auswertungen wurde

Beim ersten Start nach dem Update überführt Vesana bestehende Auswerte-Verträge automatisch dorthin, wo sie hingehören:

  • Numerisch → Grenzwerte in die Schwellwert-Felder des Checks.
  • Script-Ausgabe → Ausgabe-Format an das Script (expected_output).
  • Vergleich → bleibt, wie er ist.

Was sich nicht sauber abbilden lässt, bleibt unverändert in Kraft und wird mit Begründung im Diagnose-Log vermerkt — z. B. ein eigener Wertpfad, ein Script, das mehrere Checks mit unterschiedlichem Format speist, oder Typen mit gesperrten Schwellwert-Spalten (SSL-Zertifikat, Internetlinie). Der ursprüngliche Vertrag wird dabei mitprotokolliert; nichts verschwindet still. Ein solcher Alt-Vertrag wird im Profil-Editor weiterhin mit seinen Werten angezeigt, erklärt, wohin er gehört, und lässt sich per „Jetzt entfernen" ablösen.

Gut zu wissen

  • Der Vergleich prüft die Ausgabe des Checks; bei Script-Checks steht die Auswertung „Wann ist dieser Check in Ordnung?" direkt am Check (Exit-Code, Ausgabe vergleichen oder eigenes Muster) — siehe Monitoring-Scripts.
  • Schwellwerte an Script-Checks greifen zusätzlich zum Script-Ergebnis und können den Status nur verschärfen.
  • Sammel-Bearbeitung und Profil-Import respektieren die Erwartungswerte wie jedes andere Feld.

Verwandte Themen