2 Zabbix proxy
Overzicht
De parameters ondersteund door het configuratiebestand van Zabbix proxy (zabbix_proxy.conf) worden in deze sectie vermeld.
De parameters worden vermeld zonder aanvullende informatie. Klik op de parameter om de volledige details te bekijken.
| Parameter | Beschrijving |
|---|---|
| AllowRoot | Sta toe dat de proxy wordt uitgevoerd als 'root'. |
| AllowUnsupportedDBVersions | Sta toe dat de proxy werkt met niet-ondersteunde databaseversies. |
| CacheSize | De grootte van de configuratiecache. |
| ConfigFrequency | Deze parameter is verouderd (gebruik in plaats daarvan ProxyConfigFrequency). Hoe vaak de proxy configuratiegegevens ophaalt van de Zabbix-server in seconden. |
| DataSenderFrequency | De proxy stuurt verzamelde gegevens naar de server elke N seconden. |
| DBHost | De hostnaam van de database. |
| DBName | De naam van de database of het pad naar het databasebestand voor SQLite3. |
| DBPassword | Het database-wachtwoord. |
| DBPort | De databasepoort wanneer er geen gebruik wordt gemaakt van lokale socket. |
| DBSchema | De naam van het databaseschema. Gebruikt voor PostgreSQL. |
| DBSocket | Het pad naar het MySQL-socketbestand. |
| DBUser | De databasegebruiker. |
| DBTLSConnect | Door deze optie in te stellen op de gespecificeerde waarde wordt afdwingen van een TLS-verbinding met de database. |
| DBTLSCAFile | Het volledige pad naar een bestand dat de CA-certificaten van het hoogste niveau bevat voor verificatie van databasecertificaten. |
| DBTLSCertFile | Het volledige pad naar een bestand dat het Zabbix proxy-certificaat bevat om te authenticeren bij de database. |
| DBTLSKeyFile | Het volledige pad naar een bestand dat de privésleutel bevat om te authenticeren bij de database. |
| DBTLSCipher | De lijst van versleutelingsciphers die Zabbix proxy toestaat voor TLS-protocollen tot en met TLS v1.2. Alleen ondersteund voor MySQL. |
| DBTLSCipher13 | De lijst van versleutelingsciphersuites die Zabbix proxy toestaat voor het TLS v1.3-protocol. Alleen ondersteund voor MySQL, vanaf versie 8.0.16. |
| DebugLevel | Het debugniveau. |
| EnableRemoteCommands | Of externe commando's van Zabbix server zijn toegestaan. |
| ExternalScripts | De locatie van externe scripts. |
| Fping6Location | De locatie van fping6. |
| FpingLocation | De locatie van fping. |
| HistoryCacheSize | De grootte van de geschiedeniscache. |
| HistoryIndexCacheSize | De grootte van de indexcache van de geschiedenis. |
| Hostname | Een unieke, hoofdlettergevoelige proxy-naam. |
| HostnameItem | Het item dat wordt gebruikt om Hostname in te stellen als deze niet is gedefinieerd. |
| HousekeepingFrequency | Hoe vaak Zabbix de opruimprocedure zal uitvoeren in uren. |
| Include | Je kunt afzonderlijke bestanden of alle bestanden in een directory opnemen in het configuratiebestand. |
| JavaGateway | Het IP-adres (of hostname) van Zabbix Java-gateway. |
| JavaGatewayPort | De poort waarop Zabbix Java-gateway luistert. |
| ListenBacklog | Het maximale aantal wachtende verbindingen in de TCP-wachtrij. |
| ListenIP | Een lijst van door komma's gescheiden IP-adressen waar de trapper naar moet luisteren. |
| ListenPort | De luisterpoort voor trapper. |
| LoadModule | De module die bij het starten van de proxy wordt geladen. |
| LoadModulePath | Het volledige pad naar de locatie van proxy-modules. |
| LogFile | De naam van het logbestand. |
| LogFileSize | De maximale grootte van het logbestand. |
| LogRemoteCommands | Inschakelen van het loggen van uitgevoerde shell-opdrachten als waarschuwingen. |
| LogSlowQueries | Hoelang een databasequery mag duren voordat deze wordt gelogd. |
| LogType | Het type loguitvoer. |
| PidFile | De naam van het PID-bestand. |
| ProxyConfigFrequency | Hoe vaak de proxy configuratiegegevens ophaalt van de Zabbix-server in seconden. |
| ProxyLocalBuffer | De proxy bewaart gegevens lokaal gedurende N uur, zelfs als de gegevens al zijn gesynchroniseerd met de server. |
| ProxyMode | De bedrijfsmodus van de proxy (actief/passief). |
| ProxyOfflineBuffer | De proxy bewaart gegevens gedurende N uur in geval van geen connectiviteit met de Zabbix-server. |
| Server | Als ProxyMode is ingesteld op actieve modus: IP-adres of DNS-naam (adres:poort) of cluster (adres:poort;adres2:poort) van Zabbix-server om configuratiegegevens van te verkrijgen en gegevens naartoe te sturen. Als ProxyMode is ingesteld op passieve modus: Lijst van door komma's gescheiden IP-adressen, optioneel in CIDR-notatie, of DNS-namen van Zabbix-server. |
| SNMPTrapperFile | Het tijdelijke bestand dat wordt gebruikt om gegevens door te geven van de SNMP-trapdienst naar de proxy. |
| SocketDir | De directory om de IPC-sockets op te slaan die worden gebruikt door interne Zabbix-services. |
| SourceIP | Het bron-IP-adres. |
| SSHKeyLocation | De locatie van openbare en private sleutels voor SSH-controles en -acties. |
| SSLCertLocation | De locatie van SSL-clientcertificaatbestanden voor clientauthenticatie. |
| SSLKeyLocation | De locatie van SSL-privésleutelbestanden voor clientauthenticatie. |
| SSLCALocation | De locatie van certificaatautoriteit (CA) bestanden om locatie van SSL-servercertificaatverificatie te overschrijven. |
| StartDBSyncers | Het aantal vooraf geforkte instanties van geschiedenissynchronisatoren. |
| StartDiscoverers | Het aantal vooraf geforkte instanties van ontdekkers. |
| StartHTTPPollers | Het aantal vooraf geforkte instanties van HTTP-pollers. |
| StartIPMIPollers | Het aantal vooraf geforkte instanties van IPMI-pollers. |
| StartJavaPollers | Het aantal vooraf geforkte instanties van Java-pollers. |
| StartODBCPollers | Het aantal vooraf geforkte instanties van ODBC-pollers. |
| StartPingers | Het aantal vooraf geforkte instanties van ICMP-pingers. |
| StartPollersUnreachable | Het aantal vooraf geforkte instanties van pollers voor onbereikbare hosts (inclusief IPMI en Java). |
| StartPollers | Het aantal vooraf geforkte instanties van pollers. |
| StartPreprocessors | Het aantal vooraf gestarte instanties van voorverwerking-workers. |
| StartSNMPTrapper | Indien ingesteld op 1, zal een SNMP-trapperproces worden gestart. |
| StartTrappers | Het aantal vooraf geforkte instanties van trappers. |
| StartVMwareCollectors | Het aantal vooraf geforkte VMware-collectorinstanties. |
| StatsAllowedIP | Een lijst van door komma's gescheiden IP-adressen, optioneel in CIDR-notatie, of DNS-namen van externe Zabbix-instanties. Het statistiekenverzoek zal alleen worden geaccepteerd vanaf de hier vermelde adressen. |
| Timeout | Hoe lang we wachten op agent, SNMP-apparaat of externe controle in seconden. |
| TLSAccept | Welke inkomende verbindingen te accepteren vanaf Zabbix server. |
| TLSCAFile | Het volledige pad naar een bestand dat de CA-certificaten van het hoogste niveau bevat voor verificatie van peer-certificaten, gebruikt voor versleutelde communicatie tussen Zabbix-componenten. |
| TLSCertFile | Het volledige pad naar een bestand dat het servercertificaat of certificaatketen bevat, gebruikt voor versleutelde communicatie tussen Zabbix-componenten. |
| TLSCipherAll | De GnuTLS-prioriteitsreeks of OpenSSL (TLS 1.2) cijferreeks. Overschrijf de standaard selectiecriteria voor ciphersuite voor certificaat- en PSK-gebaseerde versleuteling. |
| TLSCipherAll13 | De cijferreeks voor OpenSSL 1.1.1 of nieuwer in TLS 1.3. Overschrijf de standaard selectiecriteria voor ciphersuite voor certificaat- en PSK-gebaseerde versleuteling. |
| TLSCipherCert | De GnuTLS-prioriteitsreeks of OpenSSL (TLS 1.2) cijferreeks. Overschrijf de standaard selectiecriteria voor ciphersuite voor certificaatgebaseerde versleuteling. |
| TLSCipherCert13 | De cijferreeks voor OpenSSL 1.1.1 of nieuwer in TLS 1.3. Overschrijf de standaard selectiecriteria voor ciphersuite voor certificaatgebaseerde versleuteling. |
| TLSCipherPSK | De GnuTLS-prioriteitsreeks of OpenSSL (TLS 1.2) cijferreeks. Overschrijf de standaard selectiecriteria voor ciphersuite voor PSK-gebaseerde versleuteling. |
| TLSCipherPSK13 | De cijferreeks voor OpenSSL 1.1.1 of nieuwer in TLS 1.3. Overschrijf de standaard selectiecriteria voor ciphersuite voor PSK-gebaseerde versleuteling. |
| TLSConnect | Hoe de proxy verbinding moet maken met Zabbix server. |
| TLSCRLFile | Het volledige pad naar een bestand dat ingetrokken certificaten bevat. Deze parameter wordt gebruikt voor versleutelde communicatie tussen Zabbix-componenten. |
| TLSKeyFile | Het volledige pad naar een bestand dat de privésleutel van de proxy bevat, gebruikt voor versleutelde communicatie tussen Zabbix-componenten. |
| TLSPSKFile | Het volledige pad naar een bestand dat de vooraf gedeelde sleutel van de proxy bevat, gebruikt voor versleutelde communicatie met Zabbix server. |
| TLSPSKIdentity | De vooraf gedeelde sleutel identiteitsreeks, gebruikt voor versleutelde communicatie met Zabbix server. |
| TLSServerCertIssuer | De toegestane uitgever van het servercertificaat. |
| TLSServerCertSubject | Het toegestane onderwerp van het servercertificaat. |
| TmpDir | De tijdelijke map. |
| TrapperTimeout | Hoeveel seconden de trapper mag besteden aan het verwerken van nieuwe gegevens. |
| UnavailableDelay | Hoe vaak een host wordt gecontroleerd op beschikbaarheid tijdens de periode van onbeschikbaarheid. |
| UnreachableDelay | Hoe vaak een host wordt gecontroleerd op beschikbaarheid tijdens de periode van onbereikbaarheid. |
| UnreachablePeriod | Na hoeveel seconden van onbereikbaarheid wordt de host behandeld als niet beschikbaar. |
| User | Doe afstand van privileges naar een specifieke, bestaande gebruiker op het systeem. |
| Vault | De vault-provider. |
| VaultDBPath | De locatie van waaruit database referenties moeten worden opgehaald met behulp van sleutels. |
| VaultTLSCertFile | De naam van het SSL-certificaatbestand dat wordt gebruikt voor clientauthenticatie. |
| VaultTLSKeyFile | De naam van het SSL-privésleutelbestand dat wordt gebruikt voor clientauthenticatie. |
| VaultToken | Het HashiCorp vault authenticatietoken. |
| VaultURL | De HTTP[S] URL van de vault-server. |
| VMwareCacheSize | De grootte van het gedeelde geheugen voor het opslaan van VMware-gegevens. |
| VMwareFrequency | De vertraging in seconden tussen het verzamelen van gegevens van een enkele VMware-service. |
| VMwarePerfFrequency | De vertraging in seconden tussen het ophalen van prestatie-tellerstatistieken van een enkele VMware-service. |
| VMwareTimeout | Het maximale aantal seconden dat een vmware-collector zal wachten op een reactie van de VMware-service. |
Geen parameter is verplicht tenzij expliciet anders vermeld.
Houd er rekening mee dat:
- De standaardwaarden de standaardwaarden van de daemon weergeven, niet de waarden in de meegeleverde configuratiebestanden;
- Zabbix ondersteunt alleen configuratiebestanden in UTF-8-codering zonder BOM;
- Opmerkingen die beginnen met "#" worden alleen ondersteund aan het begin van de regel.
Parameter details
AllowRoot
Sta toe dat de proxy wordt uitgevoerd als 'root'. Indien uitgeschakeld en de proxy wordt gestart door 'root', zal de proxy proberen over te schakelen naar de gebruiker 'zabbix'. Heeft geen effect als het wordt gestart onder een reguliere gebruiker.
Standaard: 0
Waarden: 0 - niet toestaan; 1 - toestaan
AllowUnsupportedDBVersions
Sta toe dat de proxy werkt met niet-ondersteunde databaseversies.
Standaard: 0
Waarden: 0 - niet toestaan; 1 - toestaan
CacheSize
De grootte van de configuratiecache, in bytes. De grootte van het gedeelde geheugen voor het opslaan van host- en itemgegevens.
Standaard: 32M
Bereik: 128K-64G
ConfigFrequency
Deze parameter is verouderd (gebruik in plaats daarvan ProxyConfigFrequency).
Hoe vaak de proxy configuratiegegevens ophaalt van de Zabbix-server in seconden.
Actieve proxy-parameter. Wordt genegeerd voor passieve proxies (zie ProxyMode-parameter).
Standaard: 3600
Bereik: 1-604800
DataSenderFrequency
De proxy zal verzamelde gegevens elke N seconden naar de server sturen. Merk op dat een actieve proxy nog steeds elke seconde de Zabbix-server zal raadplegen voor externe commandotaken.
Actieve proxy-parameter. Wordt genegeerd voor passieve proxies (zie ProxyMode-parameter).
Standaard: 1
Bereik: 1-3600
DBHost
De hostnaam van de database.
Bij MySQL resulteert localhost of een lege string in het gebruik van een socket. Bij PostgreSQL resulteert alleen een lege string in een poging om een socket te gebruiken. Bij Oracle resulteert een lege string in het gebruik van de Net Service Name-verbinding; in dit geval overweeg om de TNS_ADMIN omgevingsvariabele te gebruiken om de map van het tnsnames.ora-bestand op te geven.
Standaard: localhost
DBName
De naam van de database of het pad naar het databasebestand voor SQLite3 (de multiprocess architectuur van Zabbix staat niet toe om gebruik te maken van in-memory database, bijv. :memory:, file::memory:?cache=shared of file:memdb1?mode=memory&cache=shared).
Waarschuwing: Probeer niet dezelfde database te gebruiken die de Zabbix-server gebruikt.
Bij Oracle, als de Net Service Name-verbinding wordt gebruikt, specificeer de servicenaam uit tnsnames.ora of zet deze op een lege string; stel de TWO_TASK omgevingsvariabele in als DBName is ingesteld op een lege string.
Verplicht: Ja
DBPassword
Het wachtwoord voor de database. Commentaar deze regel als er geen wachtwoord wordt gebruikt. Wordt genegeerd voor SQLite.
DBPort
De poort van de database wanneer er geen gebruik wordt gemaakt van een lokale socket. Wordt genegeerd voor SQLite.
Bij Oracle, als de Net Service Name-verbinding wordt gebruikt, wordt deze parameter genegeerd; het poortnummer uit het tnsnames.ora-bestand wordt in plaats daarvan gebruikt.
Bereik: 1024-65535
DBSchema
De naam van het databaseschema. Gebruikt voor PostgreSQL.
DBSocket
Het pad naar het MySQL-socketbestand.
De poort van de database wanneer er geen gebruik wordt gemaakt van een lokale socket. Wordt genegeerd voor SQLite.
Standaard: 3306
DBUser
De databasegebruiker. Wordt genegeerd voor SQLite.
DBTLSConnect
Het instellen van deze optie dwingt het gebruik van een TLS-verbinding met de database af:
required - verbinden met TLS
verify_ca - verbinden met TLS en certificaat verifiëren
verify_full - verbinden met TLS, certificaat verifiëren en verifiëren dat de database-identiteit gespecificeerd door DBHost overeenkomt met het certificaat
Voor MySQL vanaf 5.7.11 en PostgreSQL worden de volgende waarden ondersteund: "required", "verify", "verify_full".
Voor MariaDB vanaf versie 10.2.6 worden de waarden "required" en "verify_full" ondersteund.
Standaard niet ingesteld op enige optie en het gedrag hangt af van de databaseconfiguratie.
DBTLSCAFile
Het volledige pad naar een bestand dat de CA-certificaten van het hoogste niveau bevat voor verificatie van databasecertificaten.
Verplicht: nee (ja, als DBTLSConnect is ingesteld op verify_ca of verify_full)
DBTLSCertFile
Het volledige pad naar een bestand dat het Zabbix proxy-certificaat bevat voor authenticatie naar de database.
DBTLSKeyFile
Het volledige pad naar een bestand dat de privésleutel bevat voor authenticatie naar de database.
DBTLSCipher
De lijst met versleutelingsciphers die de Zabbix-proxy toestaat voor TLS-protocollen tot en met TLS v1.2. Alleen ondersteund voor MySQL.
DBTLSCipher13
De lijst met versleutelingsciphersuites die de Zabbix-proxy toestaat voor het TLS v1.3-protocol. Alleen ondersteund voor MySQL, vanaf versie 8.0.16.
DebugLevel
Specificeer het debugniveau:
0 - basisinformatie over het starten en stoppen van Zabbix-processen
1 - kritieke informatie;
2 - foutinformatie;
3 - waarschuwingen;
4 - voor debuggen (genereert veel informatie);
5 - uitgebreid debuggen (genereert nog meer informatie).
Standaard: 3
Bereik: 0-5
EnableRemoteCommands
Of opdrachten op afstand van de Zabbix-server zijn toegestaan.
Standaard: 0
Waarden: 0 - niet toegestaan; 1 - toegestaan
ExternalScripts
De locatie van externe scripts (afhankelijk van de datadir compile-time installatievariabele).
Standaard: /usr/local/share/zabbix/externalscripts
Fping6Location
The location of fping6. Make sure that the fping6 binary has root ownership and the SUID flag set. Make empty ("Fping6Location=") if your fping utility is capable to process IPv6 addresses.
Default: /usr/sbin/fping6
FpingLocation
De locatie van fping. Zorg ervoor dat het fping-binair eigendom is van root en de SUID-vlag is ingesteld.
Standaard: /usr/sbin/fping
HistoryCacheSize
De grootte van de geschiedeniscache, in bytes. De grootte van het gedeelde geheugen voor het opslaan van geschiedenisgegevens.
Standaard: 16M
Bereik: 128K-2G
HistoryIndexCacheSize
De grootte van de indexcachegeschiedenis, in bytes. De grootte van het gedeelde geheugen voor het indexeren van de geschiedenisgegevens die zijn opgeslagen in de geschiedeniscache. De indexcachegrootte heeft ongeveer 100 bytes nodig om één item in de cache op te slaan.
Standaard: 4M
Bereik: 128K-2G
Hostname
Een unieke, hoofdlettergevoelige proxy-naam. Zorg ervoor dat de proxy-naam bekend is bij de server.
Toegestane tekens: alfanumeriek, '.', ' ', '_' en '-'. Maximale lengte: 128
Standaard: Ingesteld door HostnameItem
HostnameItem
Het item dat wordt gebruikt om Hostname in te stellen als deze niet is gedefinieerd (dit wordt uitgevoerd op de proxy op dezelfde manier als op een agent). Wordt genegeerd als Hostname is ingesteld.
Ondersteunt geen UserParameters, prestatietellers of aliassen, maar ondersteunt wel system.run[].
Standaard: system.hostname
Onderhoud Frequentie
Hoe vaak Zabbix de opruimingsprocedure zal uitvoeren (in uren). Opruimen houdt in dat verouderde informatie uit de database wordt verwijderd.
Opmerking: Om de belasting bij het opstarten van de proxy te verminderen, wordt het opruimen 30 minuten uitgesteld na het opstarten van de proxy. Dus als HousekeepingFrequency 1 is, zal de allereerste opruimingsprocedure na het opstarten van de proxy na 30 minuten worden uitgevoerd en daarna elk uur worden herhaald.
Sinds Zabbix 3.0.0 is het mogelijk om automatisch opruimen uit te schakelen door de onderhoud frequentie in te stellen op 0. In dat geval kan de opruimingsprocedure alleen worden gestart door de housekeeper_execute runtime control optie.
Standaard: 1
Bereik: 0-24
Include
Je kunt individuele bestanden of alle bestanden in een map opnemen in het configuratiebestand.
Om alleen relevante bestanden in de opgegeven map op te nemen, wordt het asterisk-wildcardteken ondersteund voor patroonovereenkomst.
Zie speciale opmerkingen over beperkingen.
Voorbeeld:
Include=/absoluut/pad/naar/configuratie/bestanden/*.conf
JavaGateway
Het IP-adres (of hostnaam) van de Zabbix Java-gateway. Alleen vereist als Java-pollers worden gestart.
JavaGatewayPort
De poort waarop de Zabbix Java-gateway luistert.
Standaard: 10052
Bereik: 1024-32767
ListenBacklog
Het maximale aantal in behandeling zijnde verbindingen in de TCP-wachtrij.
De standaardwaarde is een hardgecodeerde constante die afhankelijk is van het systeem.
De maximale ondersteunde waarde is ook afhankelijk van het systeem; te hoge waarden kunnen stilzwijgend worden afgekapt tot het 'implementatiespecifieke maximum'.
Standaard: SOMAXCONN
Bereik: 0 - INT_MAX
ListenIP
Een lijst van door komma's gescheiden IP-adressen waarop de trapper moet luisteren.
De trapper zal luisteren op alle netwerkinterfaces als deze parameter ontbreekt.
Standaard: 0.0.0.0
ListenPort
De luisterpoort voor de trapper.
Standaard: 10051
Bereik: 1024-32767
LoadModule
Het module dat moet worden geladen bij het opstarten van de proxy. Modules worden gebruikt om de functionaliteit van de proxy uit te breiden. Het module moet zich bevinden in de directory die is opgegeven door LoadModulePath, of het pad moet voorafgaan aan de naam van het module. Als het voorafgaande pad absoluut is (begint met '/'), wordt LoadModulePath genegeerd.
Indelingen:
LoadModule=<module.so>
LoadModule=<pad/module.so>
LoadModule=</abs_path/module.so>
Het is toegestaan om meerdere LoadModule parameters op te nemen.
LoadModulePath
Het volledige pad naar de locatie van proxy-modules. De standaardwaarde hangt af van de compilatieopties.
LogFile
De naam van het logbestand.
Verplicht: Ja, als LogType is ingesteld op file; anders nee
LogFileSize
De maximale grootte van een logbestand in MB.
0 - automatische logrotatie uitschakelen.
Opmerking: Als de limiet van de logbestandsgrootte wordt bereikt en het draaien van het bestand mislukt, om welke reden dan ook, wordt het bestaande logbestand afgekapt en opnieuw gestart.
Standaard: 1
Bereik: 0-1024
LogRemoteCommands
Schakel het loggen van uitgevoerde shell-opdrachten in als waarschuwingen.
Standaard: 0
Waarden: 0 - uitgeschakeld, 1 - ingeschakeld
LogType
Het type loguitvoer:
file - schrijf log naar het bestand dat is gespecificeerd in de LogFile parameter;
system - schrijf log naar syslog;
console - schrijf log naar standaard uitvoer.
Standaard: file
LogSlowQueries
Hoe lang een databasequery mag duren voordat deze wordt gelogd (in milliseconden).
0 - geen langzame queries loggen.
Deze optie wordt ingeschakeld vanaf DebugLevel=3.
Standaard: 0
Bereik: 0-3600000
PidFile
De naam van het PID-bestand.
Standaard: /tmp/zabbix_proxy.pid
ProxyConfigFrequency
Hoe vaak de proxy configuratiegegevens ophaalt van de Zabbix-server in seconden.
Actieve proxy-parameter. Wordt genegeerd voor passieve proxies (zie ProxyMode-parameter).
Standaard: 10
Bereik: 1-604800
ProxyLocalBuffer
De proxy bewaart gegevens lokaal gedurende N uur, zelfs als de gegevens al zijn gesynchroniseerd met de server.
Deze parameter kan worden gebruikt als lokale gegevens worden gebruikt door applicaties van derden.
Standaard: 0
Bereik: 0-720
ProxyMode
De werkingsmodus van de proxy.
0 - proxy in de actieve modus
1 - proxy in de passieve modus
Opmerking dat (gevoelige) configuratiegegevens van de proxy beschikbaar kunnen worden gesteld aan partijen die toegang hebben tot de trapper-poort van de Zabbix-server bij gebruik van een actieve proxy. Dit is mogelijk omdat iedereen zich kan voordoen als een actieve proxy en configuratiegegevens kan opvragen; authenticatie vindt niet plaats.
Standaard: 0
Bereik: 0-1
ProxyOfflineBuffer
De proxy bewaart gegevens gedurende N uur in geval van geen connectiviteit met de Zabbix-server.
Oudere gegevens gaan verloren.
Standaard: 1
Bereik: 1-720
Server
Indien ProxyMode is ingesteld op actieve modus:
Zabbix-server IP-adres of DNS-naam (adres:poort) of cluster (adres:poort;adres2:poort) om configuratiegegevens van te verkrijgen en gegevens naar te verzenden.
Indien poort niet is gespecificeerd, wordt de standaard poort gebruikt.
Cluster-knooppunten moeten worden gescheiden door een puntkomma.
Indien ProxyMode is ingesteld op passieve modus:
Lijst van door komma's gescheiden IP-adressen, optioneel in CIDR-notatie, of DNS-namen van de Zabbix-server. Inkomende verbindingen worden alleen geaccepteerd vanaf de hier vermelde adressen. Als IPv6-ondersteuning is ingeschakeld, worden '127.0.0.1', '::127.0.0.1', '::ffff:127.0.0.1' gelijk behandeld.
'::/0' staat elk IPv4- of IPv6-adres toe. '0.0.0.0/0' kan worden gebruikt om elk IPv4-adres toe te staan.
Voorbeeld:
Server=127.0.0.1,192.168.1.0/24,::1,2001:db8::/32,zabbix.example.com
Verplicht: ja
SNMPTrapperFile
Een tijdelijk bestand dat wordt gebruikt om gegevens van de SNMP trap daemon naar de proxy door te geven.
Moet hetzelfde zijn als in zabbix_trap_receiver.pl of het SNMPTT-configuratiebestand.
Standaard: /tmp/zabbix_traps.tmp
SocketDir
De map om IPC-sockets op te slaan die worden gebruikt door interne Zabbix-services.
Standaard: /tmp
Bron-IP
Het bron-IP-adres voor:
- uitgaande verbindingen naar Zabbix-server;
- agentloze verbindingen (VMware, SSH, JMX, SNMP, Telnet en eenvoudige controles);
- HTTP-agentverbindingen;
- scriptitem JavaScript HTTP-verzoeken;
- voorverwerking van JavaScript HTTP-verzoeken;
- verbindingen met de Vault
SSHKeyLocation
De locatie van openbare en private sleutels voor SSH-controles en -acties.
SSLCertLocation
De locatie van SSL-clientcertificaatbestanden voor clientauthenticatie.
Deze parameter wordt alleen gebruikt bij webmonitoring.
SSLKeyLocation
De locatie van SSL-privésleutelbestanden voor clientauthenticatie.
Deze parameter wordt alleen gebruikt bij webmonitoring.
SSLCALocation
De locatie van certificaatautoriteit (CA) bestanden voor SSL-servercertificaatverificatie.
Let op: de waarde van deze parameter wordt ingesteld als de CURLOPT_CAPATH libcurl-optie. Voor libcurl-versies voor 7.42.0 heeft dit alleen effect als libcurl is gecompileerd om OpenSSL te gebruiken. Voor meer informatie, zie de cURL webpagina.
Deze parameter wordt gebruikt bij webmonitoring en SMTP-authenticatie.
StartDBSyncers
Het aantal vooraf geforkte instanties van history syncers.
Let op: Wees voorzichtig bij het wijzigen van deze waarde, het verhogen ervan kan meer kwaad dan goed doen.
Standaard: 4
Bereik: 1-100
StartDiscoverers
Het aantal vooraf geforkte instanties van discoverers.
Standaard: 1
Bereik: 0-250
StartHTTPPollers
Het aantal vooraf geforkte instanties van HTTP pollers.
Standaard: 1 | Bereik: 0-1000
StartIPMIPollers
Het aantal vooraf geforkte instanties van IPMI pollers.
Standaard: 0
Bereik: 0-1000
StartJavaPollers
Het aantal vooraf geforkte instanties van Java pollers.
Standaard: 0
Bereik: 0-1000
StartODBCPollers
Het aantal vooraf geforkte instanties van ODBC pollers.
Standaard: 1
Bereik: 0-1000
StartPingers
Het aantal vooraf geforkte instanties van ICMP pingers.
Standaard: 1
Bereik: 0-1000
StartPollersUnreachable
Het aantal vooraf geforkte instanties van pollers voor niet-bereikbare hosts (inclusief IPMI en Java). Er moet ten minste één poller voor niet-bereikbare hosts actief zijn als reguliere, IPMI- of Java-pollers worden gestart.
Standaard: 1
Bereik: 0-1000
StartPollers
Het aantal vooraf geforkte instanties van pollers.
Standaard: 5
Bereik: 0-1000
StartPreprocessors
Het aantal vooraf gestarte instanties van preprocessing workers.
Standaard: 3
Bereik: 1-1000
StartSNMPTrapper
Indien ingesteld op 1, wordt een SNMP trapper-proces gestart.
Standaard: 0
Bereik: 0-1
StartTrappers
Het aantal vooraf geforkte instanties van trappers.
Trappers accepteren inkomende verbindingen van Zabbix sender en actieve agents.
Standaard: 5
Bereik: 0-1000
StartVMwareCollectors
Het aantal vooraf geforkte instanties van VMware collector.
Standaard: 0
Bereik: 0-250
StatsAllowedIP
Een lijst van door komma's gescheiden IP-adressen, optioneel in CIDR-notatie, of DNS-namen van externe Zabbix-instanties. Het statistiekverzoek zal alleen worden geaccepteerd vanaf de hier vermelde adressen. Als deze parameter niet is ingesteld, worden er geen statistiekverzoeken geaccepteerd.
Als IPv6-ondersteuning is ingeschakeld, worden '127.0.0.1', '::127.0.0.1' en '::ffff:127.0.0.1' gelijk behandeld en '::/0' staat elk IPv4- of IPv6-adres toe. '0.0.0.0/0' kan worden gebruikt om elk IPv4-adres toe te staan.
Voorbeeld:
StatsAllowedIP=127.0.0.1,192.168.1.0/24,::1,2001:db8::/32,zabbix.example.com
Timeout
Geeft aan hoe lang we wachten op een agent, SNMP-apparaat of externe controle in seconden.
Standaard: 3
Bereik: 1-30
TLSAccept
Hiermee wordt aangegeven welke inkomende verbindingen van de Zabbix-server moeten worden geaccepteerd. Dit wordt gebruikt voor een passieve proxy en wordt genegeerd voor een actieve proxy. Meerdere waarden kunnen worden gespecificeerd, gescheiden door een komma:
unencrypted - accepteer verbindingen zonder versleuteling (standaard)
psk - accepteer verbindingen met TLS en een pre-shared key (PSK)
cert - accepteer verbindingen met TLS en een certificaat
Vereist: ja voor een passieve proxy, als TLS-certificaat of PSK-parameters zijn gedefinieerd (zelfs voor een unencrypted verbinding); anders nee
TLSCAFile
De volledige bestandsnaam van een bestand dat de top-level CA-certificaten bevat voor het verifiëren van peer-certificaten, gebruikt voor versleutelde communicatie tussen Zabbix-componenten.
TLSCertFile
De volledige bestandsnaam van een bestand dat het proxy-certificaat of certificaatketen bevat, gebruikt voor versleutelde communicatie tussen Zabbix-componenten.
TLSCipherAll
De GnuTLS prioriteitssnaar of OpenSSL (TLS 1.2) ciphersuite-snaar. Overschrijft de standaard ciphersuite-selectiecriteria voor certificaat- en PSK-gebaseerde versleuteling.
Voorbeeld:
TLS_AES_256_GCM_SHA384:TLS_CHACHA20_POLY1305_SHA256:TLS_AES_128_GCM_SHA256
TLSCipherAll13
De ciphersuite-snaar voor OpenSSL 1.1.1 of nieuwer in TLS 1.3. Overschrijft de standaard ciphersuite-selectiecriteria voor certificaat- en PSK-gebaseerde versleuteling.
Voorbeeld voor GnuTLS:
NONE:+VERS-TLS1.2:+ECDHE-RSA:+RSA:+ECDHE-PSK:+PSK:+AES-128-GCM:+AES-128-CBC:+AEAD:+SHA256:+SHA1:+CURVE-ALL:+COMP-NULL::+SIGN-ALL:+CTYPE-X.509
Voorbeeld voor OpenSSL:
EECDH+aRSA+AES128:RSA+aRSA+AES128:kECDHEPSK+AES128:kPSK+AES128
TLSCipherCert
De GnuTLS-prioriteitssnaar of OpenSSL (TLS 1.2) cipher-snaar. Overschrijft de standaard ciphersuite-selectiecriteria voor certificaatgebaseerde versleuteling.
Voorbeeld voor GnuTLS:
NONE:+VERS-TLS1.2:+ECDHE-RSA:+RSA:+AES-128-GCM:+AES-128-CBC:+AEAD:+SHA256:+SHA1:+CURVE-ALL:+COMP-NULL:+SIGN-ALL:+CTYPE-X.509
Voorbeeld voor OpenSSL:
EECDH+aRSA+AES128:RSA+aRSA+AES128
TLSCipherCert13
De ciphersuite-snaar voor OpenSSL 1.1.1 of nieuwer in TLS 1.3. Overschrijft de standaard ciphersuite-selectiecriteria voor certificaatgebaseerde versleuteling.
TLSCipherPSK
De GnuTLS-prioriteitsreeks of OpenSSL (TLS 1.2) ciphersnaar. Overschrijft de standaard ciphersuite-selectiecriteria voor PSK-gebaseerde versleuteling.
TLSCipherPSK13
De ciphersuite-string voor OpenSSL 1.1.1 of nieuwer in TLS 1.3. Overschrijft de standaard ciphersuite-selectiecriteria voor PSK-gebaseerde versleuteling.
TLSConnect
Hoe de proxy verbinding moet maken met de Zabbix-server. Alleen van toepassing op een actieve proxy en wordt genegeerd op een passieve proxy. Slechts één waarde kan worden gespecificeerd:
unencrypted - verbind zonder versleuteling (standaard)
psk - verbind met TLS en een vooraf gedeelde sleutel (PSK)
cert - verbind met TLS en een certificaat
Verplicht: ja voor actieve proxy, als TLS-certificaat- of PSK-parameters zijn gedefinieerd (zelfs voor unencrypted verbinding); anders nee
TLSCRLFile
De volledige bestandsnaam van een bestand met ingetrokken certificaten. Deze parameter wordt gebruikt voor versleutelde communicatie tussen Zabbix-componenten.
TLSKeyFile
De volledige bestandsnaam van een bestand met de privésleutel van de proxy, gebruikt voor versleutelde communicatie tussen Zabbix-componenten.
TLSPSKFile
De volledige bestandsnaam van een bestand met de pre-shared sleutel (PSK) van de proxy, gebruikt voor versleutelde communicatie met de Zabbix-server.
TLSPSKIdentity
De identiteitsreeks van de pre-shared sleutel (PSK), gebruikt voor versleutelde communicatie met de Zabbix-server.
TLSServerCertIssuer
De toegestane uitgever van het servercertificaat.
TLSServerCertSubject
Het toegestane onderwerp (subject) van het servercertificaat.
TmpDir
De tijdelijke directory.
Standaard: /tmp
TrapperTimeout
Hoeveel seconden de trapper mag besteden aan het verwerken van nieuwe gegevens.
Standaard: 300
Bereik: 1-300
UnavailableDelay
Hoe vaak een host wordt gecontroleerd op beschikbaarheid tijdens de onbeschikbaarheidsperiode in seconden.
Standaard: 60
Bereik: 1-3600
UnreachableDelay
Hoe vaak een host wordt gecontroleerd op beschikbaarheid tijdens de onbereikbaarheidsperiode in seconden.
Standaard: 15
Bereik: 1-3600
UnreachablePeriod
Na hoeveel seconden onbereikbaarheid een host als niet beschikbaar moet worden beschouwd.
Standaard: 45
Bereik: 1-3600
User
Verlaag de privileges naar een specifieke, bestaande gebruiker op het systeem.
Heeft alleen effect als het als 'root' wordt uitgevoerd en AllowRoot is uitgeschakeld.
Standaard: zabbix
Vault
De vault-provider:
HashiCorp - HashiCorp KV Secrets Engine versie 2
CyberArk - CyberArk Central Credential Provider
Moet overeenkomen met de vault-provider die is ingesteld in de frontend.
Standaard: HashiCorp
VaultDBPath
De locatie van waaruit database referenties moeten worden opgehaald met behulp van sleutels. Afhankelijk van de vault, kan dit een vault-pad of een query zijn.
De sleutels die voor HashiCorp worden gebruikt zijn 'password' en 'username'.
Voorbeeld:
secret/zabbix/database
De sleutels die voor CyberArk worden gebruikt zijn 'Content' en 'UserName'.
Voorbeeld:
AppID=zabbix_server&Query=Safe=passwordSafe;Object=zabbix_proxy_database
Deze optie kan alleen worden gebruikt als DBUser en DBPassword niet zijn gespecificeerd.
VaultTLSCertFile
De naam van het SSL-certificaatbestand dat wordt gebruikt voor client authenticatie. Het certificaatbestand moet in het PEM1-formaat zijn.
Als het certificaatbestand ook de privésleutel bevat, laat dan het veld SSL-sleutelbestand leeg.
De map die dit bestand bevat, wordt gespecificeerd door de configuratieparameter SSLCertLocation.
Deze optie kan worden weggelaten, maar wordt aanbevolen voor de CyberArkCCP-vault.
VaultTLSKeyFile
De naam van het SSL-privésleutelbestand dat wordt gebruikt voor client authenticatie. Het privésleutelbestand moet in het PEM1-formaat zijn.
De map die dit bestand bevat, wordt gespecificeerd door de configuratieparameter SSLKeyLocation.
Deze optie kan worden weggelaten, maar wordt aanbevolen voor de CyberArkCCP-vault.
VaultToken
Het HashiCorp-vault authenticatietoken dat exclusief voor Zabbix-proxy moet zijn gegenereerd met alleen-lezen machtigingen voor het pad dat is gespecificeerd in de optionele configuratieparameter VaultDBPath.
Het is een fout als VaultToken en de VAULT_TOKEN omgevingsvariabele tegelijkertijd zijn gedefinieerd.
Verplicht: Ja, als Vault is ingesteld op HashiCorp; anders nee
VaultURL
De HTTP[S]-URL van de vault-server. De systeembrede CA-certificatendirectory wordt gebruikt als SSLCALocation niet is gespecificeerd.
Standaard: https://127.0.0.1:8200
VMwareCacheSize
De gedeelde geheugengrootte voor het opslaan van VMware-gegevens.
Een interne VMware-check zabbix[vmware,buffer,...] kan worden gebruikt om het gebruik van de VMware-cache te bewaken (zie Interne checks).
Merk op dat er geen gedeeld geheugen wordt toegewezen als er geen vmware collector-instanties zijn geconfigureerd om te starten.
Standaard: 8M
Bereik: 256K-2G
VMwareFrequency
De vertraging in seconden tussen het verzamelen van gegevens van een enkele VMware-service.
Deze vertraging moet worden ingesteld op het laagste update-interval van elk VMware-monitoringitem.
Standaard: 60
Bereik: 10-86400
VMwarePerfFrequency
De vertraging in seconden tussen het ophalen van prestatiecounterstatistieken van een enkele VMware-service.
Deze vertraging moet worden ingesteld op het laagste update-interval van elk VMware-monitoring item dat VMware-prestatiecounters gebruikt.
Standaard: 60
Bereik: 10-86400
VMwareTimeout
Het maximale aantal seconden dat een vmware collector zal wachten op een reactie van VMware-service (vCenter of ESX-hypervisor).
Standaard: 10
Bereik: 1-300