Aquesta secció llista els paràmetres admesos a l'arxiu de configuració del Zabbix proxy (zabbix_proxy.conf).
Els paràmetres es llisten sense informació addicional. Feu clic al paràmetre per veure'n tots els detalls.
Paràmetre | Descripció |
---|---|
AllowRoot | Permet que el proxy s'executi com a 'root'. |
AllowUnsupportedDBVersions | Permet que el proxy funcioni amb versions de base de dades no compatibles. |
CacheSize | Mida de la memòria cau de configuració. |
ConfigFrequency | Aquest paràmetre és obsolet (empra ProxyConfigFrequency). La freqüència amb què el proxy recupera les dades de configuració del servidor Zabbix en segons. |
DataSenderFrequency | El proxy enviarà les dades recollides al servidor cada N segons. |
DBHost | Nom de l'equip de la base de dades. |
DBName | Nom de la base de dades o camí d'accés al fitxer de base de dades per a SQLite3. |
DBPassword | Mot de pas de la base de dades. |
DBPort | Port de la base de dades quan no s'empra el sòcol local. |
DBSchema | Nom de l'esquema de la base de dades. S'empra per a PostgreSQL. |
DBSocket | Ruta al fitxer de socket MySQL. |
DBUser | Usuari de la base de dades. |
DBTLSConnect | L'establiment d'aquesta opció al valor especificat obliga a emprar una connexió TLS a la base de dades. |
DBTLSCAFile | Ruta completa d'un fitxer que conté els certificats de CA(s) de nivell superior per a la verificació del certificat de la base de dades. |
DBTLSCertFile | Ruta completa d'un fitxer que conté el certificat de proxy Zabbix per autenticar-se a la base de dades. |
DBTLSKeyFile | Ruta completa d'un fitxer que conté la clau privada per autenticar-se a la base de dades. |
DBTLSCipher | Llistat de xifrat de xifrat que el proxy de Zabbix permet per als protocols TLS fins a TLS v1.2. Només compatible amb MySQL. |
DBTLSCipher13 | Llistat de conjunts de xifrat que permet el proxy Zabbix per al protocol TLS v1.3. Només compatible amb MySQL, a partir de la versió 8.0.16. |
DebugLevel | Nivell de depuració. |
EnableRemoteCommands | Si es permeten les ordres remotes del servidor Zabbix. |
ExternalScripts | Ubicació dels scripts externs. |
Fping6Location | Ubicació de fping6. |
FpingLocation | Ubicació de fping. |
HistoryCacheSize | Mida de la memòria cau de l'historial. |
HistoryIndexCacheSize | Mida de la memòria cau de l'índex de l'historial. |
Hostname | Nom de proxy únic que distingeix entre majúscules i minúscules. |
HostnameItem | Element emprat per configurar el nom de l'equip si no està definit. |
HousekeepingFrequency | Amb quina freqüència Zabbix realitzarà el procediment de neteja en hores. |
Include | Podeu incloure fitxers individuals o tots els fitxers d'un directori al fitxer de configuració. |
JavaGateway | Adreça IP (o nom d'equip) de la passarel·la Java de Zabbix. |
JavaGatewayPort | Port on escolta la passarel·la Java de Zabbix. |
ListenBacklog | Nombre màxim de connexions pendents a la cua TCP. |
ListenIP | Llistat d'adreces IP delimitades per comes que el servidor hauria d'escoltar. |
ListenPort | Port d'escolta per a trapper. |
LoadModule | Mòdul que cal carregar a l'inici del proxy. |
LoadModulePath | Camí complet a la ubicació dels mòduls proxy. |
LogFile | Nom del fitxer de registre. |
LogFileSize | Mida màxima del fitxer de registre. |
LogRemoteCommands | Activa el registre de les ordres de l'intèrpret d'ordres executades com a avisos. |
LogSlowQueries | Quant de temps pot trigar una consulta de base de dades abans de ser registrada. |
LogType | Tipus de sortida del registre. |
MaxConcurrentChecksPerPoller | Nombre màxim de validacions asíncrones que es poden executar alhora per cada enquestador d'agent HTTP, enquestador d'agent o enquestador SNMP. |
PidFile | Nom del fitxer PID. |
ProxyBufferMode | Detalla el mecanisme d'emmagatzematge (disc/memòria/híbrid) d'informació de l'historial, la descoberta i l'autoregistre. |
ProxyConfigFrequency | Freqüència amb què el proxy recupera les dades de configuració del servidor Zabbix en segons. |
ProxyLocalBuffer | El proxy conservarà les dades localment durant N hores, fins i tot si les dades ja s'han sincronitzat amb el servidor. |
ProxyMode | Mode de funcionament del proxy (actiu/passiu). |
ProxyMemoryBufferSize | Mida de la cau de la memòria compartida per l'historial recollit, la descoberta i la informació autoregistrada. |
ProxyMode | El mode d'operació de proxy (actiu/passiu). |
ProxyOfflineBuffer | El proxy mantindrà les dades durant N hores en cas de no connectar-se amb el servidor Zabbix. |
Server | Si el mode Proxy és configurat en mode actiu: adreça IP del servidor Zabbix o nom DNS (adreça:port) o clúster (adreça:port;adreça2:port) per obtindre dades de configuració i enviar-hi dades. Si ProxyMode és configurat en mode passiu: llista d'adreces IP delimitades per comes, opcionalment en notació CIDR, o noms DNS del servidor Zabbix. |
SNMPTrapperFile | Fitxer temporal emprat per passar dades del dimoni de trampes SNMP al proxy. |
SocketDir | Directori per emmagatzemar els sockets IPC emprats pels serveis interns de Zabbix. |
SourceIP | Adreça IP d'origen. |
SSHKeyLocation | Ubicació de les claus públiques i privades per a comprovacions i accions SSH. |
SSLCertLocation | ubicació dels fitxers de certificat de client SSL per a l'autenticació de client. |
SSLKeyLocation | Ubicació dels fitxers de clau privada SSL per a l'autenticació del client. |
SSLCALocation | Substituïu la ubicació dels fitxers de l'autoritat de certificació (CA) per a la verificació del certificat del servidor SSL. |
StartAgentPollers | Nombre d'instàncies bifurcades prèviament d'enquestadors d'agent de Zabbix asíncrons. |
StartBrowserPollers | Nombre d'instàncies bifurcades prèviament d'enquestadors d'elements del navegador. |
StartDBSyncers | Nombre d'instàncies bifurcades prèviament de sincronitzadors d'historial. |
StartDiscoverers | Nombre d'instàncies prebifurcades dels descobridors. |
StartHTTPAgentPollers | Nombre d'instàncies bifurcades prèviament d'enquestadors d'agent HTTP asíncrons. |
StartHTTPPollers | Nombre d'instàncies prèviament bifurcades d'enquestadors HTTP. |
StartIPMIPollers | Nombre d'instàncies bifurcades prèviament dels enquestadors IPMI. |
StartJavaPollers | Nombre d'instàncies bifurcades prèviament dels enquestadors de Java. |
StartODBCPollers | Nombre d'instàncies prèviament bifurcades dels enquestadors ODBC. |
StartPingers | Nombre d'instàncies prèviament bifurcades dels pingers ICMP. |
StartPollersUnreachable | Nombre d'instàncies d'enquesta prèviament bifurcades per a equips inabastables (inclosos IPMI i Java). |
StartPollers | Nombre d'instàncies d'enquesta prèviament bifurcades. |
StartPreprocessors | Nombre d'instàncies pre-iniciades dels treballadors de preprocessament. |
StartSNMPPollers | Nombre d'instàncies prèviament bifurcades d'enquestadors SNMP asíncrons. |
StartSNMPTrapper | Si s'estableix a 1, s'iniciarà un procés de captura SNMP. |
StartTrappers | Nombre d'instàncies de trappers prèviament bifurcades. |
StartVMwareCollectors | Nombre d'instàncies de col·lector de VMware bifurcades prèviament. |
StatsAllowedIP | Un llistat d'adreces IP delimitades per comes, opcionalment en notació CIDR, o noms DNS d'instàncies externes de Zabbix. La petició d'estadístiques només s'admetrà des de les adreces que s'indiquen aquí. |
Temps d'espera | Quant de temps esperem per a l'agent, el dispositiu SNMP o la comprovació externa en segons. |
TLSAccept | Quines connexions entrants acceptar del servidor Zabbix. |
TLSCAFile | Ruta completa d'un fitxer que conté els certificats de CA(s) de nivell superior per a la verificació de certificats entre iguals, emprat per a comunicacions xifrades entre components Zabbix. |
TLSCertFile | Ruta completa d'un fitxer que conté el certificat del servidor o la cadena de certificats, emprat per a comunicacions xifrades entre components Zabbix. |
TLSCipherAll | Cadena de prioritat GnuTLS o la cadena de xifrat OpenSSL (TLS 1.2). Substituïu els criteris de selecció de la suite de xifrat per defecte per al xifrat basat en certificats i PSK. |
TLSCipherAll13 | Cadena de xifrat per a OpenSSL 1.1.1 o posterior a TLS 1.3. Substituïu els criteris de selecció de la suite de xifrat per defecte per al xifrat basat en certificats i PSK. |
TLSCipherCert | Cadena de prioritat GnuTLS o la cadena de xifrat OpenSSL (TLS 1.2). Substituïu els criteris de selecció de la suite de xifrat per defecte per al xifrat basat en certificats. |
TLSCipherCert13 | Cadena de xifrat per a OpenSSL 1.1.1 o posterior a TLS 1.3. Substituïu els criteris de selecció de la suite de xifrat per defecte per al xifrat basat en certificats. |
TLSCipherPSK | Cadena de prioritat GnuTLS o la cadena de xifrat OpenSSL (TLS 1.2). Substituïu els criteris de selecció de la suite de xifrat per defecte per al xifrat basat en PSK. |
TLSCipherPSK13 | Cadena de xifrat per a OpenSSL 1.1.1 o posterior a TLS 1.3. Substituïu els criteris de selecció de la suite de xifrat per defecte per al xifrat basat en PSK. |
TLSConnect | Com s'ha de connectar el proxy al servidor Zabbix. |
TLSCRLFile | Ruta completa d'un fitxer que conté certificats revocats. Aquest paràmetre s'empra per a comunicacions xifrades entre components Zabbix. |
TLSKeyFile | Ruta completa d'un fitxer que conté la clau privada del proxy, emprada per a comunicacions xifrades entre components Zabbix. |
TLSPSKFile | Ruta completa d'un fitxer que conté la clau precompartida del proxy, emprada per a comunicacions xifrades amb el servidor Zabbix. |
TLSPSKIdentity | Cadena d'identitat de clau prèviament compartida, emprada per a comunicacions xifrades amb el servidor Zabbix. |
TLSServerCertIssuer | Emissor de certificat de servidor permès. |
TLSServerCertSubject | Assumpte del certificat del servidor permès. |
TmpDir | Directori temporal. |
TrapperTimeout | Quants segons pot passar el trapper processant dades noves. |
UnavailableDelay | Amb quina freqüència es comprova la disponibilitat d'un equip durant el període de no disponibilitat. |
UnreachableDelay | Amb quina freqüència es comprova la disponibilitat d'un equip durant el període d'inaccessibilitat. |
UnreachablePeriod | Després de quants segons d'inaccessibilitat consideri l'equip com a no disponible. |
User | Treu els privilegis a un usuari específic existent al sistema. |
Vault | Proveïdor de vault. |
VaultDBPath | Ubicació, des d'on s'han de recuperar les credencials de la base de dades mitjançant les claus. |
VaultPrefix | Prefix personalitzat per la ruta o consulta vault. |
VaultTLSCertFile | Nom del fitxer de certificat SSL emprat per a l'autenticació del client. |
VaultTLSKeyFile | Nom del fitxer de clau privada SSL emprat per a l'autenticació del client. |
VaultToken | Testimoni d'autenticació de vault de HashiCorp. |
VaultURL | URL HTTP[S] del servidor de vault. |
VMwareCacheSize | Mida de memòria compartida per emmagatzemar dades de VMware. |
VMwareFrequency | Endarreriment en segons entre la recollida de dades d'un sol servei VMware. |
VMwarePerfFrequency | Endarreriment en segons entre la recuperació de les estadístiques del comptador de rendiment d'un sol servei de VMware. |
VMwareTimeout | Nombre màxim de segons que un col·lector de vmware esperarà una resposta del servei de VMware. |
WebDriverURL | URL HTTP[S] de la interfície WebDriver. |
Cap paràmetre és obligatori tret que s'indiqui explícitament que ho és.
Veieu que:
Permet que el proxy s'executi com a 'root'. Si és desactivat i el proxy s'inicia per 'root', el proxy intentarà canviar a l'usuari 'zabbix'. No té cap efecte si s'inicia amb un usuari habitual.
Per defecte: 0
Valors: 0 - no permetre; 1 - permetre
Permet que el proxy funcioni amb versions de bases de dades no compatibles.
Per defecte: 0
Valors: 0 - no permetre; 1 - permetre
La mida de la memòria cau de configuració, en octets. La mida de memòria compartida per emmagatzemar les dades de l'equip i de l'element.
Per defecte: 32M
Rang: 128K-64G
Aquest paràmetre és obsolet (empreu ProxyConfigFrequency en el seu lloc).
La freqüència amb què el proxy recupera les dades de configuració del servidor Zabbix en segons.
Paràmetre de proxy actiu. S'ignora per als proxys passius (veieu el paràmetre ProxyMode).
Per defecte: 3600
Rang: 1-604800
El proxy enviarà les dades recollides al servidor cada N segons. Tingueu en compte que un proxy actiu seguirà consultant el servidor Zabbix cada segon per a tasques d'ordres remotes.
Paràmetre de proxy actiu. S'ignora per als proxys passius (veieu el paràmetre ProxyMode).
Per defecte: 1
Rang: 1-3600
El nom de l'equip de la base de dades.
Amb MySQL localhost
o una cadena buida, s'empra un sòcol. Amb PostgreSQL, només la cadena buida provoca un intent d'emprar el sòcol. Amb la cadena buida Oracle s'empra el mètode de connexió Net Service Name; en aquest cas, considereu emprar la variable d'entorn TNS_ADMIN per especificar el directori del fitxer tnsnames.ora.
Per defecte: localhost
El nom de la base de dades o el camí d'accés al fitxer de base de dades per a SQLite3 (l'arquitectura multiprocés de Zabbix no permet emprar bases de dades en memòria, p. ex. :memory :
, file::memory:?cache=shared
o file:memdb1?mode=memory&cache=shared
).
Avís: No proveu d'emprar la mateixa base de dades que fa servir el servidor Zabbix.
Amb Oracle, si s'empra el mètode de connexió Net Service Name, especifiqueu el nom del servei des de tnsnames.ora o configureu-lo en una cadena buida; establiu la variable d'entorn TWO_TASK si DBName s'estableix en una cadena buida.
Obligatori: Sí
Mot de pas de la base de dades. Comenteu aquesta línia si no s'empra cap mot de pas. S'ignora per a SQLite.
El port de la base de dades quan no s'empra el sòcol local. S'ignora per a SQLite.
Amb Oracle, si s'empra el mètode de connexió Net Service Name, aquest paràmetre s'ignorarà; s'emprarà el nombre de port del fitxer tnsnames.ora.
Rang: 1024-65535
El nom de l'esquema de la base de dades. Emprat amb PostgreSQL.
El camí al fitxer de sòcol MySQL.
El port de la base de dades quan no s'empra el sòcol local. S'ignora per a SQLite.
Per defecte: 3306
L'usuari de la base de dades. Ignorat per SQLite.
La configuració d'aquesta opció obliga a emprar la connexió TLS a la base de dades:
obligatori - connectar mitjançant TLS
verify_ca - connectar mitjançant TLS i verificar el certificat
verify_full - connectar mitjançant TLS, verificar el certificat i verificar que la identitat de la base de dades especificada per DBHost coincideix amb el seu certificat
A MySQL a partir de 5.7.11 i PostgreSQL s'admeten els valors següents: "required", "verify", "verify_full".
A MariaDB a partir de la versió 10.2.6 s'admeten els valors "required" i "verify_full".
Per defecte, no s'estableix cap opció i el comportament depèn de la configuració de la base de dades.
El nom de ruta complet d'un fitxer que conté els certificats de CA(s) de nivell superior per a la verificació del certificat de la base de dades.
Obligatori: no (sí, si DBTLConnect s'estableix com a verify_ca o verify_full)
La ruta completa d'un fitxer que conté el certificat de proxy Zabbix per autenticar-se a la base de dades.
La ruta completa d'un fitxer que conté la clau privada per autenticar-se a la base de dades.
La llista de xifrats que permet el proxy Zabbix per als protocols TLS fins a TLS v1.2. Només compatible amb MySQL.
La llista de conjunts de xifrat que permet el proxy Zabbix per al protocol TLS v1.3. Només compatible amb MySQL, a partir de la versió 8.0.16.
Especifiqueu el nivell de depuració:
0 - informació bàsica sobre l'inici i l'aturada dels processos Zabbix
1 - informació crítica;
2 - informació d'error;
3 - avisos;
4 - per a la depuració (produeix molta informació);
5 - depuració ampliada (produeix encara més informació).
Per defecte: 3
Interval: 0-5
Si es permeten les comandes remotes del servidor Zabbix.
Per defecte: 0
Valors: 0 - no permès; 1 - permès
Ubicació dels scripts externs (depèn de la variable d'instal·lació en temps de compilació datadir
).
Per defecte: /usr/local/share/zabbix/externalscripts
Ubicació d'fping6. Assegureu-vos que el binari fping6 tingui la propietat de root i la marca SUID establerta. Deixeu-ho buit ("Fping6Location=") si la vostra utilitat fping és capaç de processar adreces IPv6.
Per defecte: /usr/sbin/fping6
Ubicació d'fping. Assegureu-vos que el binari fping tingui propietat de root i la marca SUID establerta.
Per defecte: /usr/sbin/fping
La mida de la cau de l'historial, en octets. La mida de memòria compartida per emmagatzemar les dades de l'històric.
Per defecte: 16M
Rang: 128K-2G
Mida de la memòria cau de l'índex d'historial, en octets. La mida de la memòria compartida per indexar les dades de l'historial emmagatzemades a la memòria cau de l'historial. La mida de la memòria cau d'índex necessita aproximadament 100 octets per emmagatzemar un element a la memòria cau.
Per defecte: 4M
Rang: 128K-2G
Nom únic de proxy que distingeix entre majúscules i minúscules. Assegureu-vos que el servidor conegui el nom del proxy.
Caràcters permesos: alfanumèrics, '.', ' ', '_' i '-'. Llargària màxima: 128
Per defecte: Definit per HostnameItem
Element emprat per configurar el nom d'equip si no és definit (s'executarà al proxy de la mateixa manera que en un agent). S'ignora si s'ha definit Hostname.
No admet UserParameters, comptadors de rendiment ni àlies, però admet system.run[].
Per defecte: system.hostname
Amb quina freqüència Zabbix realitzarà el procediment de neteja (en hores). El servei de neteja esborra informació obsoleta de la base de dades.
Nota: Per reduir la càrrega d'inici del proxy, la neteja s'ajorna durant 30 minuts després de l'inici del proxy. Per tant, si HousekeepingFrequency és 1, el primer procediment de neteja després de l'inici del proxy s'executarà al cap de 30 minuts i es repetirà cada hora després.
És possible desactivar la neteja automàtica posant HousekeepingFrequency a 0. En aquest cas, el procediment de neteja només es pot iniciar mitjançant l'opció de control del temps d'execució housekeeper_execute.
Per defecte: 1
Rang: 0-24
Podeu incloure fitxers individuals o tots els fitxers d'un directori al fitxer de configuració. Per incloure només fitxers rellevants al directori especificat, el caràcter comodí d'asterisc és compatible per a la concordança de patrons.Veieu special notes sobre les limitacions.
Exemple:
Adreça IP (o nom d'equip) de la passarel·la Java de Zabbix. Només cal si s'inicien els sondeigs de Java.
El port on escolta la passarel·la Zabbix Java.
Per defecte: 10052
Rang: 1024-32767
El nombre màxim de connexions pendents a la cua de TCP.
El valor predeterminat és una constant codificada, que depèn del sistema.
El valor màxim admès depèn del sistema; els valors massa alts es poden truncar silenciosament a el "màxim especificat per la implementació".
Per defecte: SOMAXCONN
Rang: 0 - INT_MAX
Llistat d'adreces IP delimitades per comes que el trapper hauria d'escoltar.
Trapper escoltarà a totes les interfícies de xarxa si manca aquest paràmetre.
Per defecte: 0.0.0.0
Port d'escolta del trapper.
Per defecte: 10051
Rang: 1024-32767
Mòdul que cal carregar a l'inici del proxy. Els mòduls s'empren per ampliar la funcionalitat del proxy. El mòdul s'ha d'ubicar al directori especificat per LoadModulePath o el camí ha de precedir el nom del mòdul. Si el camí anterior és absolut (comença per '/'), llavors LoadModulePath s'ignora.
Formats:
LoadModule=<module.so>
LoadModule=<path/module.so>
LoadModule=</abs_path/module.so>
Es permeten incloure diversos paràmetres de LoadModule.
Camí complet a la ubicació dels mòduls del proxy. El valor predeterminat depèn de les opcions de compilació.
Nom de l'arxiu de registre.
Obligatori: Sí, si LogType s'ha establert a file; cas contrari, no
Mida màxima d'un fitxer de registre en Mo.
0: desactiva la rotació automàtica del registre.
Nota: Si s'arriba al límit de mida del fitxer de registre i la rotació del fitxer falla, per qualsevol motiu, el fitxer de registre existent es trunca i comença de nou.
Per defecte: 1
Rang: 0-1024
Habiliteu el registre de les ordres de l'intèrpret d'ordres executades com a avisos.
Per defecte: 0
Valors: 0 - desactivat, 1 - activat
Tipus de sortida del registre:
fitxer - escriu el registre al fitxer especificat pel paràmetre LogFile;
system - escriu el registre al syslog;
consola - escriu el registre a la sortida estàndard.
Per defecte: file
Quant de temps pot trigar una consulta de base de dades a registrar-se (en mil·lisegons).
0: no registreu consultes lentes.
Aquesta opció s'habilita a partir de DebugLevel=3.
Per defecte: 0
Rang: 0-3600000
El nombre màxim de comprovacions asíncrones que es poden executar alhora per cada poller d'agent HTTP, agent poller o SNMP. Veieu StartHTTPAgentPollers, StartAgentPollers i StartSNMPPollers.
Per defecte: 1000
Interval: 1-1000
Nom de l'arxiu PID.
Per defecte: /tmp/zabbix_proxy.pid
Especifica el mecanisme d'emmagatzematge de dades d'historial, descoberta de xarxa i registre automàtic: disc - les dades s'emmagatzemen a la base de dades i es pengen des de la base de dades; memòria - les dades s'emmagatzemen a la memòria i es carreguen des de la memòria. Si el buffer es queda sense memòria, les dades antigues es descartaran. Quan s'apaga, el buffer es descarta. híbrid - el buffer del proxy funciona normalment com en el mode de memòria fins que s'esgota la memòria o el registre més antic supera la data configurada. Si això passa, el buffer s'envia a la base de dades i funciona com en mode disc fins que s'han carregat totes les dades i torna a començar a funcionar amb la memòria. A l'aturada, el buffer de memòria s'esborra a la base de dades.
Veieu també: Buffer de memòria proxy.
Per defecte: disc
Valors: disc; memòria; híbrid
Com de sovint el proxy recupera les dades de configuració del servidor Zabbix en segons.
Paràmetre de proxy actiu. S'ignora per als proxys passius (veieu el paràmetre ProxyMode).
Per defecte: 10
Rang: 1-604800
El proxy conservarà les dades localment durant N hores, fins i tot si les dades ja s'han sincronitzat amb el servidor.
Aquest paràmetre es pot emprar si aplicacions de tercers empren les dades locals.
Per defecte: 0
Rang: 0-720
Antiguitat màxima de les dades al buffer del proy, en segons. Quan és activat (no zero) i els registres al buffer del proy són més antics, llavors obliga al buffer del proxy a canviar al mode de base de dades fins que tots els registres es carreguen al servidor. Aquest paràmetre ha de ser inferior o igual al paràmetre ProxyOfflineBuffer.
Per defecte: 0
Interval: 0;600-864000
La mida de la memòria cau de memòria compartida per a les dades d'historial, descoberta i registre automàtic recollits, en octets. Si és activat (no zero), el proxy mantindrà la descoberta de l'historial i dades d'autoregistre a la memòria tret que la memòria cau sigui plena o els registres emmagatzemats siguin més antics que el ProxyMemoryBufferAge definit. Aquest paràmetre no es pot pas emprar juntament amb el paràmetre ProxyLocalBuffer.
Per defecte: 0
Interval: 0;128K-2G
Mode d'operació del proxy.
0 - proxy en mode actiu
1 - proxy en mode passiu
Tingueu en compte que les dades de configuració del proxy (sensibles) poden ésser disponibles per a les persones que tinguin accés al capturador del servidor Zabbix port quan empreu un proxy actiu. Això és possible perquè qualsevol persona pot pretendre ser un proxy actiu i demanar dades de configuració; l'autenticació no es produeix.
Per defecte: 0
Rang: 0-1
El proxy conservarà les dades durant N hores en cas de no estar connectat amb el servidor Zabbix.
Les dades més antigues es perdran.
Per defecte: 1
Rang: 1-720
Si ProxyMode és en mode actiu:
Adreça IP del servidor Zabbix o nom DNS (adreça:port) o clúster (adreça:port;adreça2:port) per obtindre les dades de configuració i enviar-n'hi.
Si no s'especifica el port, s'empra el port predeterminat.
Els nodes del clúster han d'estar separats per un punt i coma.
Si ProxyMode és en mode passiu:
Llista d'adreces IP delimitades per comes, opcionalment en notació CIDR, o noms DNS del servidor Zabbix. Només s'admetran connexions entrants des de les adreces que s'indiquen aquí. Si el suport d'IPv6 és habilitat, "127.0.0.1", "::127.0.0.1", "::ffff:127.0.0.1" es tracten de la mateixa manera.
'::/0" permetrà qualsevol adreça IPv4 o IPv6. "0.0.0.0/0" es pot emprar per permetre qualsevol adreça IPv4.
Exemple:
Obligatori: sí
Un fitxer temporal que s'empra per passar dades del dimoni de trampes SNMP al proxy.
Ha de ser el mateix que al fitxer de configuració zabbix_trap_receiver.pl o SNMPTT.
Per defecte: /tmp/zabbix_traps.tmp
El directori per emmagatzemar els sòcols IPC emprats pels serveis interns de Zabbix.
Per defecte: /tmp
L'adreça IP d'origen per a:
- connexions de sortida al servidor Zabbix;
- connexions sense agent (VMware, SSH, JMX, SNMP, Telnet i comprovacions simples);
- connexions d'agent HTTP;
- scripts de JavaScript de peticions HTTP;
- preprocessament de peticions HTTP de JavaScript;
- connexions al Vault
Ubicació de les claus públiques i privades per a comprovacions i accions SSH.
Ubicació dels fitxers de certificat de client SSL per a l'autenticació de client.
Aquest paràmetre només s'empra al monitoratge web.
Ubicació dels fitxers de clau privada SSL per a l'autenticació de client.
Aquest paràmetre només s'empra al monitoratge web.
Ubicació dels fitxers de l'autoritat de certificació (CA) per a la verificació del certificat del servidor SSL.
Tingueu en compte que el valor d'aquest paràmetre s'establirà com a opció CURLOPT_CAPATH libcurl. Per a les versions de libcurl anteriors a la 7.42.0, això només té efecte si libcurl s'ha compilat per emprar OpenSSL. Per obtindre més informació, consulteu la pàgina web cURL.
Aquest paràmetre s'empra en el monitoratge web i en l'autenticació SMTP.
El nombre d'instàncies pre-bifurades d'enquestadors d'agent Zabbix. Veieu MaxConcurrentChecksPerPoller.
Per defecte: 1
Rang: 0-1000
Nombre d'instàncies prèviament bifurcades d'elements de navegador enquestadors.
Per defecte: 1
Rang: 0-1000
Nombre d'instàncies bifurcades prèviament de sincronitzadors d'historial.
Nota: Vigileu quan canvieu aquest valor; pujar-lo pot fer més mal que bé.
Per defecte: 4
Rang: 1-100
El nombre d'instàncies prèviament bifurcades de treballs de descoberta.
Per defecte: 5
Rang: 0-100
El nombre d'instàncies pre-bifurades d'enquestadors d'agent HTTP. Veieu MaxConcurrentChecksPerPoller.
Per defecte: 1
Rang: 0-1000
El nombre d'instàncies prèviament bifurcades d'enquestadors HTTP.
Per defecte: 1
| Rang: 0-1000
Nombre d'instàncies prèviament bifurcades d'enquestadors IPMI.
Per defecte: 0
Rang: 0-1000
Nombre d'instàncies prèviament bifurcades d'enquestadors Java.
Per defecte: 0
Rang: 0-1000
Nombre d'instàncies prèviament bifurcades d'enquestadors ODBC.
Per defecte: 1
Rang: 0-1000
Nombre d'instàncies prèviament bifurcades de ping ICMP.
Per defecte: 1
Rang: 0-1000
Nombre d'instàncies prèviament bifurcades de sondejadors per a equips inabastables (inclosos IPMI i Java). S'ha d'executar almenys un sondeig per a equips inabastables si s'inicien els sondejadors habituals, IPMI o Java.
Per defecte: 1
Rang: 0-1000
Nombre d'instàncies prèviament bifurcades d'enquestadors.
Per defecte: 5
Rang: 0-1000
Nombre d'instàncies prèviament engegades de preprocés workers.
Per defecte: 3
Rang: 1-1000
El nombre d'instàncies pre-bifurades d'enquestadors SNMP. Veieu MaxConcurrentChecksPerPoller.
Per defecte: 1
Rang: 0-1000
Si s'estableix a 1, s'iniciarà un procés SNMP trapper.
Per defecte: 0
Rang: 0-1
Nombre d'instàncies prèviament bifurcades de trappers.
Els trappers accepten connexions entrants del remitent de Zabbix i dels agents actius.
Per defecte: 5
Rang: 0-1000
Nombre d'instàncies de VMware Collector prèviament bifurcades.
Per defecte: 0
Rang: 0-250
Llistat d'adreces IP delimitades per comes, opcionalment en notació CIDR, o noms DNS d'instàncies externes de Zabbix. La petició d'estadístiques només s'admetrà des de les adreces que s'indiquen aquí. Si no s'estableix aquest paràmetre, no s'acceptaran peticions d'estadístiques.
Si el suport d'IPv6 és habilitat, "127.0.0.1", "::127.0.0.1", "::ffff:127.0.0.1" es tracten de la mateixa manera i " ::/0' permetrà qualsevol adreça IPv4 o IPv6. "0.0.0.0/0" es pot emprar per permetre qualsevol adreça IPv4.
Exemple:
Especifica quant de temps s'ha d'esperar per a la connexió al servidor, agent, servei web Zabbix o comprovacions SNMP (excepte els elements SNMP walk[OID]
i get[OID]
), en segons.
Per defecte: 3
Interval: 1-30
Quines connexions entrants acceptarà el servidor Zabbix. S'empra per a un proxy passiu, ignorat en un proxy actiu. Es poden especificar diversos valors, separats per comes:
sense xifrar - admet connexions sense xifrat (per defecte)
psk - admet connexions amb TLS i una clau prèviament compartida (PSK)
cert - admet connexions amb TLS i un certificat
Obligatori: sí per al proxy passiu, si es defineixen paràmetres de certificat TLS o PSK (fins i tot per a connexions sense xifrar); en cas contrari no
La ruta completa d'un fitxer que conté els certificats de CA(s) de nivell superior per a la verificació de certificats entre iguals, emprats per a comunicacions xifrades entre components Zabbix.
El camí complet d'un fitxer que conté el certificat del proxy o la cadena de certificats, emprat per a comunicacions xifrades entre components Zabbix.
La cadena de prioritat GnuTLS o la cadena de xifrat OpenSSL (TLS 1.2). Substituïu els criteris de selecció de la suite de xifrat per defecte per al xifrat basat en certificats i PSK.
Exemple:
La cadena de xifrat per a OpenSSL 1.1.1 o posterior a TLS 1.3. Substituïu els criteris de selecció de la suite de xifrat per defecte per al xifrat basat en certificats i PSK.
Exemple per GnuTLS:
NONE:+VERS-TLS1.2:+ECDHE-RSA:+RSA:+ECDHE-PSK:+PSK:+AES-128-GCM:+AES-128-CBC:+AEAD:+SHA256:+SHA1:+CURVE-ALL:+COMP-NULL::+SIGN-ALL:+CTYPE-X.509
Exemple per OpenSSL:
La cadena de prioritat GnuTLS o la cadena de xifrat OpenSSL (TLS 1.2). Substituïu els criteris de selecció de la suite de xifrat predeterminats per al xifrat basat en certificats.
Exemple per GnuTLS:
NONE:+VERS-TLS1.2:+ECDHE-RSA:+RSA:+AES-128-GCM:+AES-128-CBC:+AEAD:+SHA256:+SHA1:+CURVE-ALL:+COMP-NULL:+SIGN-ALL:+CTYPE-X.509
Exemple per OpenSSL:
La cadena de xifrat per a OpenSSL 1.1.1 o posterior a TLS 1.3. Substituïu els criteris de selecció de la suite de xifrat predeterminats per al xifrat basat en certificats.
La cadena de prioritat GnuTLS o la cadena de xifrat OpenSSL (TLS 1.2). Substituïu els criteris de selecció de la suite de xifrat predeterminats per al xifrat basat en PSK.
Exemple per GnuTLS:
NONE:+VERS-TLS1.2:+ECDHE-PSK:+PSK:+AES-128-GCM:+AES-128-CBC:+AEAD:+SHA256:+SHA1:+CURVE-ALL:+COMP-NULL:+SIGN-ALL
Exemple per OpenSSL:
La cadena de xifrat per a OpenSSL 1.1.1 o posterior a TLS 1.3. Substituïu els criteris de selecció de la suite de xifrat predeterminats per al xifrat basat en PSK.
Exemple:
Com s'ha de connectar el proxy al servidor Zabbix. S'empra per a proxys actius, ignorat amb proxys passius. Només es pot especificar un valor:
sense xifrar - connectar sense xifrat (per defecte)
psk - connectar mitjançant TLS i una clau prèviament compartida (PSK)
cert - connectar mitjançant TLS i un certificat
Obligatori: sí per a proxys actius, si el certificat TLS o els paràmetres PSK són definits (fins i tot per a connexió no xifrada); en cas contrari no
Camí complet d'un fitxer que conté certificats revocats. Aquest paràmetre s'empra per a comunicacions xifrades entre components Zabbix.
Ruta completa d'un fitxer que conté la clau privada del proxy, emprada per a les comunicacions xifrades entre els components del Zabbix.
Ruta completa d'un fitxer que conté la clau prèviament compartida del proxy, emprada per a comunicacions xifrades amb el servidor Zabbix.
Cadena d'identitat de clau prèviament compartida, emprada per a comunicacions xifrades amb el servidor Zabbix.
Emissor del certificat del servidor permès.
Assumpte del certificat del servidor permès.
Directori temporal.
Per defecte: /tmp
Quants segons pot passar el trapper processant dades noves.
Per defecte: 300
Rang: 1-300
Amb quina freqüència es comprova la disponibilitat d'un equip durant el període d'indisponibilitat, en segons.
Per defecte: 60
Rang: 1-3600
Amb quina freqüència es comprova la disponibilitat d'un equip durant el període de no abastament, en segons.
Per defecte: 15
Rang: 1-3600
Després de quants segons de no abastament considereu un equip com a no disponible.
Per defecte: 45
Rang: 1-3600
Treu els privilegis a un usuari específic existent al sistema.
Només té efecte si s'executa com a'root' i AllowRoot és desactivat.
Per defecte: zabbix
El proveïdor de vault:
HashiCorp - HashiCorp KV Secrets Engine versió 2
CyberArk - Proveïdor de credencials central de CyberArk
Ha de coincidir amb el proveïdor de vault establert a la interfície.
Per defecte: HashiCorp
Ubicació des d'on s'han de recuperar les credencials de la base de dades mitjançant les claus. Depenent del vault, pot ser el camí del vault o la consulta.
Les claus emprade per a HashiCorp són 'password' i 'username'.
Exemple:
Les claus emprades per a CyberArk són 'Content' i 'UserName'.
Exemple:
Aquesta opció només es pot emprar si no s'especifiquen DBUser i DBPassword.
Un prefix personalitzat per a la ruta o la consulta de la volta, en funció de la volta; si no s'especifica, s'empraran els valors predeterminats més adequats.
Nom del fitxer de certificat SSL emprat per a l'autenticació del client. El fitxer de certificat ha de ser en format PEM1.
Si el fitxer de certificat també conté la clau privada, deixeu el camp del fitxer de clau SSL buit.
El directori que conté aquest fitxer s'especifica pel paràmetre de configuració SSLCertLocation.
Aquest es pot ometre l'opció, però es recomana per al vault CyberArkCCP.
Nom del fitxer de clau privada SSL emprat per a l'autenticació del client. El fitxer de clau privada ha de ser en format PEM1.
El directori que conté aquest fitxer s'especifica pel paràmetre de configuració SSLKeyLocation.
Aquesta opció es pot ometre, però es recomana per al magatzem de CyberArkCCP.
El token d'autenticació del magatzem de HashiCorp que s'hauria d'haver generat exclusivament per al proxy Zabbix amb permís de només lectura al camí especificat al paràmetre de configuració opcional de VaultDBPath.
És un error si VaultToken i la variable d'entorn VAULT_TOKEN es defineixen al mateix temps.
Obligatori: Sí, si Vault és establert a HashiCorp; en cas contrari no
URL del servidor vault HTTP[S]. S'emprarà el directori de certificats de CA de tot el sistema si no s'especifica SSLCALocation.
Per defecte: https://127.0.0.1:8200
La mida de la memòria compartida per emmagatzemar dades de VMware.
Es pot fer una comprovació interna de VMware zabbix[vmware,buffer,...] per monitorar l'ús de la memòria cau de VMware (veieu Comprovacions internes /itemtypes/internal)).
Tingueu en compte que la memòria compartida no s'assigna si no hi ha instàncies del col·lector de vmware configurades per iniciar-se.
Per defecte: 8M
Rang: 256K-2G
Endarreriment en segons entre la recollida de dades d'un únic servei de VMware.
Aquest endarreriment s'ha d'establir en el mínim interval d'actualització de qualsevol element de monitoratge de VMware.
Per defecte: 60
Rang: 10-86400
Endarreriment en segons entre la recuperació d'estadístiques del comptador de rendiment d'un únic servei de VMware.
Aquest endarreriment s'ha d'establir en el mínim interval d'actualització de qualsevol monitoratge de VMware item que empra comptadors de rendiment de VMware.
Per defecte: 60
Rang: 10-86400
El nombre màxim de segons que un col·lector de vmware esperarà una resposta del servei de VMware (vCenter o hipervisor ESX).
Per defecte: 10
Rang: 1-300
URL HTTP[S] de la interfície WebDriver.
Exemple (emprat amb el servidor autònom de Selenium WebDriver):