Ну, DISK_CAPACITY_WARNING действительно стоит как rearm событие для первого threshold'a - это неправильно. Ну или надо учитывать, что у него параметры другие. Есть ведь второй threshold - там он стоит как activation событие - там он пускай и срабатывает.
Кстати, еще почему плохо использовать rearm event - например, значения изменяются так: 5000 1500 4000. На втором значении threshold сработает и пошлет DISK_CAPACITY_CRITICAL. На 3 - выключится, и пошлет DISK_CAPACITY_WARNING - поскольку это его rearm событие - но хотелось то warning получить только если значения меньше 3000!
Т.е. правильный вариант - генерировать DISK_CAPACITY_WARNING только во втором threshold'e, и на оба поставить одинаковый rearm event.
Кстати, еще почему плохо использовать rearm event - например, значения изменяются так: 5000 1500 4000. На втором значении threshold сработает и пошлет DISK_CAPACITY_CRITICAL. На 3 - выключится, и пошлет DISK_CAPACITY_WARNING - поскольку это его rearm событие - но хотелось то warning получить только если значения меньше 3000!
Т.е. правильный вариант - генерировать DISK_CAPACITY_WARNING только во втором threshold'e, и на оба поставить одинаковый rearm event.
Пропущен уровень <rules> - правильный XML должен выглядеть так:
А релиз 0.2.23 так-же себя ведет? Еслт да, пришли пожалуйста оригинальную строку из syslog'a, которая должна создавать событие.