Zabbix
Zabbix はオープンソースのインフラ監視ソフトウェア。Kurage Zabbix の障害検知の起点となる。
Zabbix は、オープンソースのインフラ監視ソフトウェア。Kurage Zabbix(kzabbix)は、この Zabbix を「監視の正」として利用し、障害検知の起点にしている。
Kurage Zabbix との関係
- 既存の Zabbix Server をそのまま活用し、Webhook を1本追加するだけで導入できる。監視基盤の入れ替えは不要で、Kurage Zabbix は判断・調査レイヤーだけを追加する。
- トリガー・ログ監視(log/logrt)・SNMPトラップで24時間365日監視し、障害イベントを Webhook で Kurage Zabbix へ届ける。
- Zabbix API からイベント・関連ログ・メトリクスの生データを自動収集し、ローカルLLM(Gemma 4 12B)が概要・時系列・ログ解析・原因候補と確度・推奨対応を導く。
- 同一の調査レポートをメール通知と限定ブログへ同時配信し、障害の記録が検索できるナレッジとして蓄積される。
障害調査レポートの構造
毎回同じ8セクション構造でレポートが生成されるため、深夜のアラートでも読む場所が決まっている。
- ◎ 概要 / ⚑ 影響範囲 / ⏱ 時系列 / ☰ 観測事実
- ⌗ ログ解析 / ⚙ 原因候補と確度 / ✔ 推奨対応 / + 追加で必要な証拠
検知から数分でレポートがまとまり、障害対応で人が最初にやる仕事を自動化する。
技術的特徴
- 実績ある OSS の上に薄く乗る設計。Zabbix 7.0・rsyslog・Net-SNMP などと組み合わせて使われる。
- 調査はローカルGPU上の Gemma4 で完結し、障害ログや構成情報がクラウドLLMへ送信されない local-llm 運用を前提とする。
- ブログは Bludit(MIT)を vendor 固定し、FastAPI・X認証(限定閲覧)などで構成される。
実践事例(Kurage記事より)
- 「メモリ99.8%の障害を調べたら、犯人が証拠に写っていなかった」事例では、Zabbix が検知したメモリ異常を起点に、LLM が関連ログ・メトリクスを調査し、原因を絞り込む流れが実録されている。証拠に残らない犯人をどう特定するかという、evidence-traceability の重要性を示す。
- 「Zabbix×ローカルLLM×Bludit」の構成では、障害を自動調査して「調査済みの障害メール」を配信する仕組みを作った。検知から調査・報告・通知までを automation でつなぎ、AIエージェントが実対応まで行う運用例である。
- いずれも、ログやメトリクスを外部に出さず ollama などのローカルLLMで処理する local-llm 運用を前提としており、機密情報を扱う監視基盤との親和性が高い。
関連リンク
- kzabbix — Zabbix を活用した障害調査レポートシステム
- automation — 検知から報告までの自動化の流れ
- local-llm — ログを外部に出さず調査するローカルLLM運用
- oss — 監視・調査を構成するオープンソース技術群
- ai-agent — 障害対応を担うAIエージェントの実践例
- evidence-traceability — 障害調査における証拠の扱い
- kurage-articles-index — 関連記事を含むブログ記事索引
See also: kurage-lps
「Zabbix」についてもっと知りたいですか?
Kurage.AI に質問する
Kurage.AI に質問する
