1. Настройка узла сети

Обзор

Для настройки узла сети в веб-интерфейсе Zabbix, сделайте следующее:

  • Перейдите в: Настройка → Узлы сети или Мониторинг → Узлы сети
  • Нажмите на Создать узел сети в верхнем правом углу (или на имя узла сети для изменения существующего узла сети)
  • В диалоге введите параметры для узла сети

Вы также можете использовать кнопки Клонировать и Полное клонирование в диалоге существующего узла для создания нового узла сети. Нажатие на Клонировать сохранит все параметры узла сети и все соединения с шаблонами (с сохранением всех объектов из этих шаблонов). Полное клонирование дополнительно сохранит все объекты, добавленные напрямую (теги, элементы данных, триггеры, графики, правила LLD и веб-сценарии).

Обратите внимание: При клонировании узла сети, он наследует все сущности из шаблонов в том виде, как они изначально настроены в шаблонах. Любые изменения в этих сущностях, сделанные на уровне узла сети (такие как интервал опроса элементов данных, изменённое регулярное выражение или добавленные к правилу низкоуровневого обнаружения прототипы), не будут скопированы в новый узел сети; они останутся так, как есть в шаблоне.

Настройка

Вкладка Узел сети содержит общие атрибуты узла сети:

Все обязательные поля ввода отмечены красной звёздочкой.

Параметр Описание
Имя узла сети
(Host name)
Введите уникальное имя узла сети. Разрешены буквенно-цифровые символы, пробелы, точки, тире и подчёркивания. Однако, пробелы в начале и конце имени не разрешены.
Обратите внимание: При работающем Zabbix агенте на настраиваемом вами узле сети, параметр Hostname из файла конфигурации агента должен иметь такое же значение, как и введённое здесь имя узла сети. Имя из этого параметра необходимо для обработки активных проверок.
Видимое имя
(Visible name)
Введите уникальное видимое имя для узла сети. Если вы укажете это имя, именно оно будет видимо в списках, картах и прочем вместо технического имени узла сети. Этот атрибут имеет поддержку UTF-8.
Шаблоны
(Templates)
Присоединение шаблонов к узлу сети. Все объекты (элементы данных, триггеры, графики и т.д.) будут унаследованы от шаблона.
Для присоединения нового шаблона, начните вводить имя шаблона в поле Шаблоны до тех пор, пока не появится список совпадающих шаблонов. Прокрутите список и выберите нужный. Как вариант, вы можете нажать на Выбрать сразу после этого поля; затем сначала выбрать группу узлов сети, нажав Выбрать возле поля Группа узлов сети; отметить один или несколько шаблонов из списка ниже; нажать Выбрать. Шаблоны, выбранные в поле Шаблоны, будут присоединены к узлу сети, когда диалог настройки узла сети будет сохранён или обновлён.
Для отсоединения шаблона используйте одну из двух опций в блоке Шаблоны:
Отсоединить — отсоединение шаблона, с сохранением всех его элементов данных, триггеров и графиков;
Отсоединить и очистить — отсоединение шаблона и удаление всех его элементов данных, триггеров и графиков.
Имена перечисленных шаблонов являются ссылками, которые ведут на диалог настройки шаблона.
Группы
(Groups)
Выберите группы узлов сети, к которым будет принадлежать узел сети. Узел сети должен принадлежать по крайней мере одной группе узлов сети. Новую группу можно создать и присоединить к узлу сети, добавив несуществующее имя группы; это новое имя будет отображаться в выпадающем списке с пометкой «новый» в скобках; нажатие на него добавит это имя в поле выбранных.
Интерфейсы
(Interfaces)
Узлы сети поддерживают несколько типов интерфейсов: Агент, SNMP, JMX и IPMI.
По умолчанию интерфейсы не определены. Чтобы добавить новый интерфейс, нажмите на Добавить в блоке Интерфейсы, выберите тип интерфейса и введите информацию IP/DNS, Подключаться через и Порт.
Обратите внимание: Интерфейсы, которые используются какими-нибудь элементами данных, не могут быть удалены, и у них ссылка Удалить отображается серым.
Обратитесь к разделу Настройка SNMP мониторинга для получения более подробных сведений касательно настройки SNMP интерфейсов (v1, v2 и v3).
IP адрес (IP address) IP адрес узла сети (опционально).
DNS имя (DNS name) DNS имя узла сети (опционально).
Подключаться через
(Connect to)
Нажатие на соответствующую кнопку укажет Zabbix серверу, что использовать для получения данных от агентов:
IP — Подключение к узлу сети с использованием IP адреса (рекомендуется)
DNS — Подключение к узлу сети с использованием DNS имени
Порт
(Port)
Номер TCP/UDP порта. Значения по умолчанию: 10050 для Zabbix агента, 161 для SNMP агента, 12345 для JMX и 623 для IPMI.
По умолчанию
(Default)
Отметьте переключатель, чтобы указать интерфейс по умолчанию.
Описание (Description) Введите описание узла сети.
Наблюдение через прокси
(Monitored by proxy)
Узел сети может наблюдаться через Zabbix сервер или через один из Zabbix прокси:
(без прокси) — узел сети наблюдается Zabbix сервером
Имя прокси — узел сети наблюдается через Zabbix прокси «Имя прокси»
Активировано
(Enabled)
Когда флажок отмечен, узел сети активен — готов к мониторингу.

Когда флажок снят, узел сети будет неактивен — не наблюдается:
Для пассивных запросов данных, инициированных Zabbix сервером/прокси (например, Zabbix агент, SNMP агент, простые проверки), мониторинг прекращается, как только вы деактивируете узел сети.
Для активных проверок Zabbix агента, мониторинг прекращается в течение периода времени (в пределах 2 минут), необходимого для того, чтобы Zabbix агент получил информацию, что узел сети деактивирован. В течение этого короткого интервала узел сети будет продолжать локально собирать данные для активных проверок и пытаться отсылать их на сервер/прокси; однако, поскольку узел сети помечен как Деактивирован, то сервер/прокси отклонит эти данные.

Вкладка IPMI содержит атрибуты управления по IPMI.

Параметр Описание
Метод аутентификации Выбор алгоритма аутентификации.
Уровень привилегий Выбор уровня привилегий.
Имя пользователей Имя пользователя для аутентификации. Можно использовать пользовательские макросы.
Пароль Пароль для аутентификации. Можно использовать пользовательские макросы.

Вкладка Теги позволяет вам задать теги уровня узла сети. Все проблемы этого узла сети будут иметь теги с указанными здесь значениями.

В тегах поддерживаются пользовательские макросы, макросы {INVENTORY.*}, макросы {HOST.HOST}, {HOST.NAME}, {HOST.CONN}, {HOST.DNS}, {HOST.IP}, {HOST.PORT} и {HOST.ID}.

Вкладка Макросы позволяет вам задать пользовательские макросы на уровне узла сети в виде пар имени и значения. Обратите внимание, что значения макросов могут храниться как обычный текст, текст в виде секрета или секрет из Хранилища. Также поддерживается добавление описаний.

Вы также здесь можете просмотреть макросы уровня шаблона и глобальные макросы, если выберете опцию Макросы узла сети и унаследованные. Это то место, где отображаются все определённые пользовательские макросы для этого узла сети со своими раскрытыми значениями, а также информация о том, откуда эти макросы.

Для удобства имеются ссылки на настройки соответствующих шаблонов и глобальных макросов. Также имеется возможность изменить макрос уровня шаблона/глобальный на уровне узла сети, фактически создав копию этого макроса на узле сети.

Вкладка Инвентаризация позволяет вам вручную ввести информацию об инвентарных данных узла сети. Вы также можете выбрать заполнять инвентарные данные Автоматически или деактивировать заполнение инвентарных данных для этого узла сети.

Если инвентаризация включена (вручную или автоматически), то в имени вкладки отображается зелёная точка.

Шифрование

Вкладка Шифрование позволяет вам требовать шифрование соединений с узлом сети.

Параметр Описание
Подключения к узлу сети Каким образом Zabbix сервер или прокси подключаются к Zabbix агенту на хосте: без шифрования (по умолчанию), используя PSK (pre-shared key) или сертификат.
Соединения с узла сети Выберите, какой тип подключений разрешён с узла сети (то есть, с Zabbix агента и Zabbix sender). Можно выбрать несколько типов соединений одновременно (полезно при тестировании и переключении на другой тип соединения). По умолчанию — «Без шифрования».
Издатель Разрешённый эмитент сертификата. Сертификат сначала подтверждается CA (центром сертификации). Если он действительный, подписан с помощью CA, тогда можно использовать поле Издатель для более строгого ограничения разрешённых CA. Это поле предназначено для использования, если ваша Zabbix инсталляция использует сертификаты от нескольких CA. Если поле не заполнено, то принимается любой CA.
Тема Разрешённая тема сертификата. Сертификат сначала подтверждается CA. Если он действительный, подписан с помощью CA, тогда можно использовать поле Тема, чтобы разрешить только одно значение строки Тема. Если поле пустое, тогда принимается любой сертификат, подписанный настроенным CA.
Идентификатор PSK Строка идентификации pre-shared key.
Не указывайте конфиденциальную информацию в идентификаторе PSK, так как он передаётся по сети в незашифрованном виде для информирования получателя, какой PSK использовать.
PSK Pre-shared key (строка в шестнадцатеричном формате). Максимальная длина: 512 шестнадцатеричных цифр (256-байт PSK), если Zabbix использует библиотеки GnuTLS или OpenSSL, 64 шестнадцатеричных цифры (32-байт PSK), если Zabbix использует библиотеку mbed TLS (PolarSSL). Пример: 1f87b595725ac58dd977beef14b97461a7c1045b9a1c963065002c5473194952
Преобразования значений

Вкладка Преобразования значений позволяет настраивать в преобразованиях значений удобные для человеческого восприятия представления значений элементов данных.

Создание группы узлов сети

Группы узлов сети могут создавать только пользователи с правами Супер-администратор.

Для создания группы узлов сети в веб-интерфейсе Zabbix выполните следующее:

  • Перейдите в: Настройка → Группы узлов сети
  • Нажмите на Создать группу узлов сети в верхнем правом углу экрана
  • В диалоге введите параметры группы

Все обязательные поля ввода отмечены красной звёздочкой.

Параметр Описание
Имя группы Введите уникальное имя группы узлов сети.
Чтобы создать вложенную группу узлов сети, используйте прямую косую черту «/», например: Европа/Латвия/Рига/Zabbix сервера. Вы можете создать такую группу, даже если ни одна из родительских групп узлов сети (Европа/Латвия/Рига) не существует. В этом случае создание этих родительских групп узлов сети оставлено на усмотрение пользователя; они не будут созданы автоматически.
Косые черты в начале и в конце строки, а также несколько косых черт подряд не поддерживаются. Экранирование символа «/» не поддерживается.
Вложенное представление групп узлов сети поддерживается, начиная с Zabbix 3.2.0.
Применить права доступа и фильтры тегов ко всем подгруппам Эта опция доступна только пользователям с правами Супер-администратор и только при редактировании существующей группы узлов сети.
Выберите эту опцию и нажмите на Обновить, чтобы применить одинаковый уровень прав доступа / фильтры тегов ко всем вложенным группам узлов сети. Для групп пользователей, которые могли иметь разные права доступа, назначенные на вложенные группы узлов сети, уровень прав доступа родительской группы узлов сети будет применён ко всем вложенным группам.
Это действие является одноразовой опцией, которая не сохраняется в базе данных.
Опция поддерживается, начиная с Zabbix 3.4.0.

Права доступа к вложенным группам узлов сети

  • При создании дочерней группы узлов сети у уже существующей родительской группы узлов сети права доступа группы пользователей к дочерней группе узлов сети наследуются от родителя (например, при создании Рига/Zabbix сервера, если Рига уже существует)
  • При создании родительской группы узлов сети при уже существующей дочерней группе узлов сети права доступа на родительскую группу узлов сети не задаются (например, при создании Рига, если Рига/Zabbix сервера уже существует)