Le cas présenté ici, peut être indépendant de l'outil de monitoring. Il s'agit de devoir alerter et donc définir des seuil sur une donnée qui est présenté par défaut sous forme de texte.
Pour être un peu plus clair, dans le contexte, un équipement snmp renvoi l'information d'utilisation de son file system sous la forme suivante:
"/tmp=0, /var=26, /var/log=0, /=22"
il s'agit en effet de la valeur de l'OID atpDiskUsage dans la MIB ATP-SNMP-MIB (Symantec Advanced Threat Protection)
Pour pouvoir traiter les valeurs d'utilisation du file system comme des nombre, les expressions régulières sont d'un grand secours.
Supposons que l'on veuille alerter sur le fait que "/var" soit au dessus de 80.
Dans ce cas l'expression proposé est la suivante régulière sera la suivante:
^.*(\/var=)[8-9][0-9]|100,.*$
Explication --> ^ : début de chaine
.*(\/var=) : n caractère n fois, suivi de "/var=" (on doit échapper le caractère '/' avec '\')
[8-9][0-9] : le range de chiffre est de 80 a 99
|100 : ou bien sur 100.
,.* : la virgule présente, suivi de n caractère n fois
$: fin de chaine
Ce qui, pour nos 4 points de montage du file system donnera:
^.*(\/var=)[8-9][0-9]|100,.*$
^.*(\/tmp=)[8-9][0-9]|100,.*$
^.*(\/var\/log=)[8-9][0-9]|100,.*$
^.*(\/=)[8-9][0-9]|100.*$
Dans le contexte de Zabbix, Les expressions régulières ci-dessus ont donc été intégrées chacune dans un trigger utilisant la fonction "regexp() - Regular expression matching last value in period (1- match, 0 - not match)".
Indépendamment de l'outil de supervision, n'hésitez pas a user et abuser d'un outil de construction de regex tel que https://regex101.com/