Ключевое правило модуля Zabbix: превращает сработавшие триггеры Zabbix в инциденты Smart Monitor. Именно оно наполняет модуль «живыми» алертами, по которым строится дашборд «Zabbix: Алерты».
Как работает
- Источник: буфер сработавших триггеров
buffer-zabbix-alerts (наполняется сервисной задачей zabbix_indexing_alerts модуля Zabbix). - Логика: дедупликация по триггеру и хосту, подстановка макросов Zabbix в комментарии, обогащение из справочника
zabbix_rule (заголовок, описание и рекомендации по типовым триггерам). Если триггер не описан в справочнике, инцидент создаётся с пометкой о необходимости дополнить справочник. - Критичность инцидента наследуется от severity триггера Zabbix.
- Расписание: ежечасно (
0 * * * *), окно 24 часа; троттлинг — 30 минут.