3 Zabbix Agent (UNIX)

Übersicht

Die in dieser Sektion unterstützten Parameter der Konfigurationsdatei des Zabbix Agent (zabbix_agentd.conf) sind hier aufgeführt.

Die Parameter werden ohne zusätzliche Informationen aufgelistet. Klicken Sie auf den Parameter, um die vollständigen Details anzuzeigen.

Parameter Beschreibung
Alias Legt einen Alias für einen Datenpunkt-Schlüssel fest.
AllowKey Erlaubt die Ausführung derjenigen Datenpunkt-Schlüssel, die einem Muster entsprechen.
AllowRoot Erlaubt dem Agent, als 'root' zu laufen.
BufferSend Daten nicht länger als N Sekunden im Puffer behalten.
BufferSize Die maximale Anzahl von Werten im Speicherpuffer.
DebugLevel Die Debug-Stufe.
DenyKey Verweigert die Ausführung derjenigen Datenpunkt-Schlüssel, die einem Muster entsprechen.
EnableRemoteCommands Ob Remote-Befehle vom Zabbix Server erlaubt sind.
HeartbeatFrequency Die Häufigkeit von Heartbeat-Nachrichten in Sekunden.
HostInterface Ein optionaler Parameter, der die Host-Schnittstelle definiert.
HostInterfaceItem Ein optionaler Parameter, der einen Datenpunkt definiert, der zum Abrufen der Host-Schnittstelle verwendet wird.
HostMetadata Ein optionaler Parameter, der die Host-Metadaten definiert.
HostMetadataItem Ein optionaler Parameter, der einen Zabbix Agent-Datenpunkt definiert, der zum Abrufen der Host-Metadaten verwendet wird.
Hostname Ein optionaler Parameter, der den Hostnamen definiert.
HostnameItem Ein optionaler Parameter, der einen Zabbix Agent-Datenpunkt definiert, der zum Abrufen des Hostnamens verwendet wird.
Include Sie können einzelne Dateien oder alle Dateien in einem Verzeichnis in die Konfigurationsdatei einbinden.
ListenBacklog Die maximale Anzahl ausstehender Verbindungen in der TCP-Warteschlange.
ListenIP Eine durch Kommas getrennte Liste von IP-Adressen, auf denen der Agent lauschen soll.
ListenPort Der Agent lauscht auf diesem Port auf Verbindungen vom Server.
LoadModule Das Modul, das beim Start des Agent geladen werden soll.
LoadModulePath Der vollständige Pfad zum Speicherort der Agent-Module.
LogFile Der Name der Protokolldatei.
LogFileSize Die maximale Größe der Protokolldatei.
LogRemoteCommands Aktiviert die Protokollierung ausgeführter Shell-Befehle als Warnungen.
LogType Der Typ der Protokollausgabe.
MaxLinesPerSecond Die maximale Anzahl neuer Zeilen, die der Agent pro Sekunde an den Zabbix Server oder Proxy sendet, wenn die aktiven Prüfungen 'log' und 'logrt' verarbeitet werden.
PidFile Der Name der PID-Datei.
RefreshActiveChecks Wie oft die Liste der aktiven Prüfungen aktualisiert wird.
Server Eine durch Kommas getrennte Liste von IP-Adressen, optional in CIDR-Notation, oder DNS-Namen von Zabbix Servern und Zabbix Proxys.
ServerActive Die Adresse des Zabbix Server/Proxy oder die Cluster-Konfiguration, von der aktive Prüfungen abgerufen werden.
SourceIP Die Quell-IP-Adresse.
StartAgents Die Anzahl der vorab erzeugten Instanzen von zabbix_agentd, die passive Prüfungen verarbeiten.
Timeout Gibt an, wie lange beim Aufbau der Verbindung und beim Datenaustausch mit dem Zabbix Proxy oder Server gewartet werden soll (in Sekunden).
TLSAccept Welche eingehenden Verbindungen akzeptiert werden sollen.
TLSCAFile Der vollständige Pfad zu einer Datei mit den Zertifikaten der obersten CA(s) zur Überprüfung von Peer-Zertifikaten, verwendet für verschlüsselte Kommunikation zwischen Zabbix-Komponenten.
TLSCertFile Der vollständige Pfad zu einer Datei mit dem Agent-Zertifikat oder der Zertifikatskette, verwendet für verschlüsselte Kommunikation zwischen Zabbix-Komponenten.
TLSCipherAll Die GnuTLS-Prioritätszeichenfolge oder OpenSSL-(TLS 1.2)-Cipher-Zeichenfolge. Überschreibt die Standardkriterien für die Auswahl der Cipher-Suite bei zertifikats- und PSK-basierter Verschlüsselung.
TLSCipherAll13 Die Cipher-Zeichenfolge für OpenSSL 1.1.1 oder neuer in TLS 1.3. Überschreibt die Standardkriterien für die Auswahl der Cipher-Suite bei zertifikats- und PSK-basierter Verschlüsselung.
TLSCipherCert Die GnuTLS-Prioritätszeichenfolge oder OpenSSL-(TLS 1.2)-Cipher-Zeichenfolge. Überschreibt die Standardkriterien für die Auswahl der Cipher-Suite bei zertifikatsbasierter Verschlüsselung.
TLSCipherCert13 Die Cipher-Zeichenfolge für OpenSSL 1.1.1 oder neuer in TLS 1.3. Überschreibt die Standardkriterien für die Auswahl der Cipher-Suite bei zertifikatsbasierter Verschlüsselung.
TLSCipherPSK Die GnuTLS-Prioritätszeichenfolge oder OpenSSL-(TLS 1.2)-Cipher-Zeichenfolge. Überschreibt die Standardkriterien für die Auswahl der Cipher-Suite bei PSK-basierter Verschlüsselung.
TLSCipherPSK13 Die Cipher-Zeichenfolge für OpenSSL 1.1.1 oder neuer in TLS 1.3. Überschreibt die Standardkriterien für die Auswahl der Cipher-Suite bei PSK-basierter Verschlüsselung.
TLSConnect Wie der Agent eine Verbindung zum Zabbix Server oder Proxy herstellen soll.
TLSCRLFile Der vollständige Pfad zu einer Datei mit widerrufenen Zertifikaten. Dieser Parameter wird für verschlüsselte Kommunikation zwischen Zabbix-Komponenten verwendet.
TLSKeyFile Der vollständige Pfad zu einer Datei mit dem privaten Schlüssel des Agent, verwendet für verschlüsselte Kommunikation zwischen Zabbix-Komponenten.
TLSPSKFile Der vollständige Pfad zu einer Datei mit dem vorab gemeinsam genutzten Schlüssel des Agent, verwendet für verschlüsselte Kommunikation mit dem Zabbix Server.
TLSPSKIdentity Die Identitätszeichenfolge des vorab gemeinsam genutzten Schlüssels, verwendet für verschlüsselte Kommunikation mit dem Zabbix Server.
TLSServerCertIssuer Der zulässige Aussteller des Server-(Proxy-)Zertifikats.
TLSServerCertSubject Der zulässige Betreff des Server-(Proxy-)Zertifikats.
UnsafeUserParameters Erlaubt, dass alle Zeichen in Argumenten an benutzerdefinierte Parameter übergeben werden.
User Reduziert die Berechtigungen auf einen bestimmten, vorhandenen Benutzer im System.
UserParameter Ein benutzerdefinierter Parameter zur Überwachung.
UserParameterDir Der standardmäßige Suchpfad für UserParameter-Befehle.

Alle Parameter sind nicht obligatorisch, sofern nicht ausdrücklich angegeben ist, dass der Parameter obligatorisch ist.

Beachten Sie:

  • Die Standardwerte spiegeln die Standardwerte des Daemons wider, nicht die Werte in den mitgelieferten Konfigurationsdateien;
  • Zabbix unterstützt Konfigurationsdateien nur in UTF-8-Kodierung ohne BOM;
  • Kommentare, die mit "#" beginnen, werden nur am Zeilenanfang unterstützt.

Parameterdetails

Alias

Legt einen Alias für einen Datenpunkt-Schlüssel fest. Er kann verwendet werden, um einen langen und komplexen Datenpunkt-Schlüssel durch einen kürzeren und einfacheren zu ersetzen.
Mehrere Alias-Parameter können vorhanden sein. Mehrere Parameter mit demselben Alias-Schlüssel sind nicht zulässig.
Unterschiedliche Alias-Schlüssel können auf denselben Datenpunkt-Schlüssel verweisen.
Aliase können in HostMetadataItem verwendet werden, jedoch nicht im Parameter HostnameItem.

Beispiel 1: Abrufen der ID des Benutzers 'zabbix'.

Alias=zabbix.userid:vfs.file.regexp[/etc/passwd,"^zabbix:.:([0-9]+)",,,,\1]

Nun kann der Kurzschlüssel zabbix.userid verwendet werden, um Daten abzurufen.

Beispiel 2: Ermitteln der CPU-Auslastung mit Standard- und benutzerdefinierten Parametern.

Alias=cpu.util:system.cpu.util
Alias=cpu.util[*]:system.cpu.util[*]

Dadurch kann der Schlüssel cpu.util verwendet werden, um den CPU-Auslastungsprozentsatz mit Standardparametern abzurufen, sowie cpu.util[all, idle, avg15], um spezifische Daten zur CPU-Auslastung zu erhalten.

Beispiel 3: Ausführen mehrerer Regeln für Low-Level-Discovery, die dieselben Discovery-Elemente verarbeiten.

Alias=vfs.fs.discovery[*]:vfs.fs.discovery

Nun ist es möglich, mehrere Discovery-Regeln mit vfs.fs.discovery und unterschiedlichen Parametern für jede Regel einzurichten, z. B. vfs.fs.discovery[foo], vfs.fs.discovery[bar] usw.

AllowKey

Erlaubt die Ausführung derjenigen Datenpunkt-Schlüssel, die einem Muster entsprechen. Das Schlüsselmuster ist ein Platzhalterausdruck, der das Zeichen "*" unterstützt, um eine beliebige Anzahl beliebiger Zeichen abzugleichen.
Mehrere Regeln für den Schlüsselabgleich können in Kombination mit DenyKey definiert werden. Die Parameter werden nacheinander entsprechend ihrer Reihenfolge verarbeitet. Siehe auch: Restricting agent checks.

AllowRoot

Erlaubt dem Agent, als 'root' ausgeführt zu werden. Wenn diese Option deaktiviert ist und der Agent von 'root' gestartet wird, versucht der Agent stattdessen, zum Benutzer 'zabbix' zu wechseln. Hat keine Wirkung, wenn der Start unter einem normalen Benutzer erfolgt.

Standard: 0
Werte: 0 - nicht erlauben; 1 - erlauben

BufferSend

Daten nicht länger als N Sekunden im Puffer speichern.

Standard: 5
Bereich: 1-3600

BufferSize

Die maximale Anzahl von Werten im Speicherpuffer. Der Agent sendet alle gesammelten Daten an den Zabbix-Server oder Proxy, wenn der Puffer voll ist.

Standard: 100
Bereich: 2-65535

DebugLevel

Geben Sie die Debug-Stufe an:
0 - grundlegende Informationen zum Starten und Stoppen von Zabbix-Prozessen
1 - kritische Informationen;
2 - Fehlerinformationen;
3 - Warnungen;
4 - für das Debugging (liefert viele Informationen);
5 - erweitertes Debugging (liefert noch mehr Informationen).

Standard: 3
Bereich: 0-5

DenyKey

Verweigert die Ausführung derjenigen Datenpunkt-Schlüssel, die einem Muster entsprechen. Das Schlüsselmuster ist ein Wildcard-Ausdruck, der das Zeichen "*" unterstützt, um eine beliebige Anzahl beliebiger Zeichen zu matchen.
Mehrere Regeln für die Schlüsselübereinstimmung können in Kombination mit AllowKey definiert werden. Die Parameter werden nacheinander entsprechend ihrer Reihenfolge verarbeitet. Siehe auch: Restricting agent checks.

EnableRemoteCommands

Ob Remote-Befehle vom Zabbix Server erlaubt sind. Dieser Parameter ist veraltet; verwenden Sie stattdessen AllowKey=system.run[*] oder DenyKey=system.run[*].
Es ist ein interner Alias für die Parameter AllowKey/DenyKey, abhängig vom Wert:
0 - DenyKey=system.run[*]
1 - AllowKey=system.run[*]

Standard: 0
Werte: 0 - nicht erlauben, 1 - erlauben

HeartbeatFrequency

Die Frequenz der Heartbeat-Nachrichten in Sekunden. Wird zur Überwachung der Verfügbarkeit von aktiven Prüfungen verwendet.
0 - Heartbeat-Nachrichten deaktiviert.

Standard: 60
Bereich: 0-3600

HostInterface

Ein optionaler Parameter, der die Host-Schnittstelle (IP-Adresse oder DNS-Name) definiert, die während des Autoregistrierungs-Prozesses des Hosts verwendet wird. Dieser Wert wird verwendet, um die Schnittstelle im neu erstellten Host zu befüllen, und ermöglicht die explizite Konfiguration entweder einer IP- oder DNS-Adresse. Weitere Informationen finden Sie unter Using DNS as default interface.

Wenn nicht definiert, wird der Wert aus HostInterfaceItem übernommen.

Der Agent gibt einen Fehler aus und startet nicht, wenn der Wert das Limit von 255 Zeichen überschreitet.

Bereich: 0-255 Zeichen

HostInterfaceItem

Ein optionaler Parameter, der einen Datenpunkt definiert, der verwendet wird, um die Host-Schnittstelle (IP-Adresse oder DNS-Name) während des Host-Autoregistrierungs-Prozesses zu bestimmen. Dieser Wert wird nur verwendet, wenn HostInterface nicht definiert ist. Weitere Informationen finden Sie unter DNS als Standardschnittstelle verwenden.

Während einer Autoregistrierungsanforderung protokolliert der Agent eine Warnmeldung, wenn der vom angegebenen Datenpunkt zurückgegebene Wert die Grenze von 255 Zeichen überschreitet.

Der system.run[]-Datenpunkt wird unabhängig von den AllowKey/DenyKey-Einstellungen unterstützt.

HostMetadata

Ein optionaler Parameter, der die Metadaten definiert, die verwendet werden, um den Host während des Autoregistrierung-Prozesses (aktiver Agent) zu identifizieren oder zu unterscheiden. HostMetadata ermöglicht die Unterscheidung zwischen Hosts über den Hostnamen hinaus.

Wenn nicht definiert, wird der Wert aus HostMetadataItem übernommen.

Der Agent gibt einen Fehler aus und startet nicht, wenn der angegebene Wert die Grenze von 2034 Bytes überschreitet oder eine Nicht-UTF-8-Zeichenfolge ist. Wenn ein Parameter eine IP-Adresse oder einen DNS-Namen erwartet, werden Werte, die zwar gültiges UTF-8 sind, aber keine gültigen IPs oder DNS-Namen darstellen, ebenfalls abgelehnt und als ungültig gemeldet.

Mehrzeilige Metadaten werden nicht unterstützt — die Ausgabe wird nach dem ersten Zeilenumbruch abgeschnitten.

Bereich: 0-2034 Bytes

HostMetadataItem

Ein optionaler Parameter, der einen Zabbix Agent-Datenpunkt definiert, der zum Abrufen von Host-Metadaten verwendet wird. Diese Option wird nur verwendet, wenn HostMetadata nicht definiert ist.

Der Wert von HostMetadataItem wird bei jedem Autoregistrierungs-Versuch abgerufen und nur im Host-Autoregistrierungsprozess verwendet (aktiver Agent). HostMetadataItem ermöglicht die Unterscheidung zwischen Hosts über den Hostnamen hinaus.

Benutzerdefinierte Parameter und Aliase werden unterstützt. Der system.run[]-Datenpunkt wird unabhängig von den AllowKey/DenyKey-Einstellungen unterstützt.

Während einer Autoregistrierungsanforderung protokolliert der Agent eine Warnmeldung, wenn der vom angegebenen Datenpunkt zurückgegebene Wert das Limit von 65535 UTF-8-Codepunkten überschreitet. Der vom Datenpunkt zurückgegebene Wert muss eine UTF-8-Zeichenkette sein, andernfalls wird er ignoriert. Wenn ein Parameter eine IP-Adresse oder einen DNS-Namen erwartet, werden Werte, die zwar gültiges UTF-8 sind, aber keine gültigen IPs oder DNS-Namen darstellen, ebenfalls abgelehnt und als ungültig gemeldet.

Mehrzeilige Metadaten werden nicht unterstützt — die Ausgabe wird an der ersten Zeilenumbruchsmarke abgeschnitten.

Hostname

Eine Liste durch Kommas getrennter, eindeutiger, groß-/kleinschreibungsabhängiger Hostnamen. Erforderlich für aktive Prüfungen und muss mit den auf dem Server konfigurierten Hostnamen übereinstimmen. Der Wert wird aus HostnameItem übernommen, wenn er nicht definiert ist.
Zulässige Zeichen: alphanumerisch, '.', ' ', '_' und '-'. Maximale Länge: 128 Zeichen pro Hostname, 2048 Zeichen für die gesamte Zeile.

Standard: Durch HostnameItem festgelegt

HostnameItem

Ein optionaler Parameter, der einen Zabbix-Agent-Datenpunkt definiert, der zum Abrufen des Hostnamens verwendet wird. Diese Option wird nur verwendet, wenn Hostname nicht definiert ist. Benutzerparameter oder Aliase werden nicht unterstützt, aber der system.run[]-Datenpunkt wird unabhängig von den AllowKey/DenyKey-Werten unterstützt.

Standard: system.hostname

Einbinden

Sie können einzelne Dateien oder alle Dateien in einem Verzeichnis in die Konfigurationsdatei einbinden. Um nur relevante Dateien im angegebenen Verzeichnis einzubinden, wird das Platzhalterzeichen Sternchen für das Muster-Matching unterstützt.
Siehe besondere Hinweise zu Einschränkungen.

Beispiel:

Include=/absolute/path/to/config/files/*.conf
ListenBacklog

Die maximale Anzahl ausstehender Verbindungen in der TCP-Warteschlange.
Der Standardwert ist eine fest codierte Konstante, die vom System abhängt.
Der maximal unterstützte Wert hängt ebenfalls vom System ab; zu hohe Werte können stillschweigend auf das „implementierungsabhängige Maximum“ gekürzt werden.

Standard: SOMAXCONN
Bereich: 0 - INT_MAX

ListenIP

Eine durch Kommas getrennte Liste von IP-Adressen, auf denen der Agent lauschen soll.

Standard: 0.0.0.0

ListenPort

Der Agent lauscht auf diesem Port auf Verbindungen vom Server.

Standard: 10050
Bereich: 1024-32767

LoadModule

Das beim Start des Agent zu ladende Modul. Module werden verwendet, um die Funktionalität des Agent zu erweitern. Das Modul muss sich in dem durch LoadModulePath angegebenen Verzeichnis befinden, oder dem Modulnamen muss der Pfad vorangestellt sein. Wenn der vorangestellte Pfad absolut ist (beginnt mit '/') , wird LoadModulePath ignoriert.
Formate:
LoadModule=<module.so>
LoadModule=<path/module.so>
LoadModule=</abs_path/module.so>
Es ist zulässig, mehrere LoadModule-Parameter anzugeben.

LoadModulePath

Der vollständige Pfad zum Speicherort der Agent-Module. Die Standardeinstellung hängt von den Kompilierungsoptionen ab.

LogFile

Der Name der Protokolldatei.

Erforderlich: Ja, wenn LogType auf file gesetzt ist; andernfalls nein

LogFileSize

Die maximale Größe einer Protokolldatei in MB.
0 - automatische Protokollrotation deaktivieren.
Hinweis: Wenn die Größenbegrenzung der Protokolldatei erreicht wird und die Dateirotation aus irgendeinem Grund fehlschlägt, wird die vorhandene Protokolldatei gekürzt und neu begonnen.

Standard: 1
Bereich: 0-1024

LogRemoteCommands

Aktivieren Sie die Protokollierung der ausgeführten Shell-Befehle als Warnungen. Befehle werden nur protokolliert, wenn sie remote ausgeführt werden. Protokolleinträge werden nicht erstellt, wenn system.run[] lokal über die Parameter HostMetadataItem, HostInterfaceItem oder HostnameItem gestartet wird.

Standard: 0
Werte: 0 - deaktiviert, 1 - aktiviert

LogType

Der Typ der Protokollausgabe:
file - Protokoll in die durch den Parameter LogFile angegebene Datei schreiben;
system - Protokoll in syslog schreiben;
console - Protokoll in die Standardausgabe schreiben.

Standardwert: file

MaxLinesPerSecond

Die maximale Anzahl neuer Zeilen, die der Agent pro Sekunde an den Zabbix-Server oder Proxy sendet, wenn aktive Prüfungen vom Typ 'log' und 'logrt' verarbeitet werden. Der angegebene Wert wird durch den Parameter 'maxlines' überschrieben, der im Schlüssel des Datenpunkts 'log' oder 'logrt' angegeben ist.
Hinweis: Zabbix verarbeitet 10-mal mehr neue Zeilen als in MaxLinesPerSecond festgelegt, um die erforderliche Zeichenfolge in Log-Datenpunkten zu suchen.

Standard: 20
Bereich: 1-1000

PidFile

Der Name der PID-Datei.

Standard: /tmp/zabbix_agentd.pid

RefreshActiveChecks

Wie oft die Liste der aktiven Prüfungen aktualisiert wird, in Sekunden. Beachten Sie, dass nach einem fehlgeschlagenen Aktualisierungsversuch für aktive Prüfungen der nächste Aktualisierungsversuch in 60 Sekunden erfolgt.

Standard: 5
Bereich: 1-86400

Server

Eine Liste durch Kommas getrennter IP-Adressen, optional in CIDR-Notation, oder DNS-Namen von Zabbix-Servern und Zabbix-Proxys. Eingehende Verbindungen werden nur von den hier aufgeführten Hosts akzeptiert. Wenn die IPv6-Unterstützung aktiviert ist, werden '127.0.0.1', '::127.0.0.1', '::ffff:127.0.0.1' gleich behandelt, und '::/0' erlaubt jede IPv4- oder IPv6-Adresse. '0.0.0.0/0' kann verwendet werden, um jede IPv4-Adresse zuzulassen. Beachten Sie, dass "IPv4-kompatible IPv6-Adressen" (Präfix 0000::/96) unterstützt werden, aber gemäß RFC4291 veraltet sind. Leerzeichen sind erlaubt.

Beispiel:

Server=127.0.0.1,192.168.1.0/24,::1,2001:db8::/32,zabbix.example.com

Pflicht: ja, wenn StartAgents nicht ausdrücklich auf 0 gesetzt ist

ServerActive

Die Adresse des Zabbix-Servers/-Proxys oder die Clusterkonfiguration, von der aktive Prüfungen abgerufen werden. Die Adresse des Servers/Proxys ist eine IP-Adresse oder ein DNS-Name mit optionalem Port, getrennt durch einen Doppelpunkt.
Die Clusterkonfiguration ist eine oder mehrere Adressen von Mitgliedern einer Server- oder Proxygruppe, getrennt durch Semikolon. Mehrere Zabbix-Server/Cluster und Zabbix-Proxys können angegeben werden, getrennt durch Komma. Sofern keine Proxygruppen verwendet werden, sollte von jedem Zabbix-Server/Cluster nicht mehr als ein Zabbix-Proxy angegeben werden. Wenn ein Zabbix-Proxy angegeben ist, darf der Zabbix-Server/Cluster für diesen Proxy nicht angegeben werden.
Mehrere durch Kommas getrennte Adressen können angegeben werden, um mehrere unabhängige Zabbix-Server parallel zu verwenden. Leerzeichen sind zulässig.
Wenn der Port nicht angegeben ist, wird der Standardport verwendet.
IPv6-Adressen müssen in eckige Klammern gesetzt werden, wenn für diesen Host ein Port angegeben ist. Wenn kein Port angegeben ist, sind eckige Klammern für IPv6-Adressen optional.
Wenn dieser Parameter nicht angegeben ist, sind aktive Prüfungen deaktiviert.

Beispiel für einen Zabbix-Proxy:

ServerActive=127.0.0.1:10051

Beispiel für eine Zabbix-Proxygruppe:

ServerActive=proxy1.example.com;proxy2.example.com;proxy3.example.com;proxy4.example.com;proxy5.example.com

Beispiel für mehrere Server:

ServerActive=127.0.0.1:20051,zabbix.domain,[::1]:30051,::1,[12fc::1]

Beispiel für Hochverfügbarkeit:

ServerActive=zabbix.cluster.node1;zabbix.cluster.node2:20051;zabbix.cluster.node3

Beispiel für Hochverfügbarkeit mit zwei Clustern und einem Server:

ServerActive=zabbix.cluster.node1;zabbix.cluster.node2:20051,zabbix.cluster2.node1;zabbix.cluster2.node2,zabbix.domain
SourceIP

Die Quell-IP-Adresse für:

  • ausgehende Verbindungen zum Zabbix-Server oder Zabbix-Proxy;
  • Verbindungen, die beim Ausführen bestimmter Datenpunkte hergestellt werden (web.page.get, net.tcp.port usw.).
StartAgents

Die Anzahl der vorab erzeugten Instanzen von zabbix_agentd, die passive Prüfungen verarbeiten. Wenn auf 0 gesetzt, sind passive Prüfungen deaktiviert und der Agent lauscht auf keinem TCP-Port.

Standard: 10
Bereich: 0-100

Timeout

Gibt an, wie lange beim Aufbau der Verbindung und beim Austausch von Daten mit dem Zabbix Proxy oder Server gewartet werden soll (in Sekunden).

Dieser Parameter definiert die Dauer verschiedener Kommunikationsvorgänge, einschließlich:

  • Warten auf eine Antwort vom Zabbix Server;
  • Senden von Anfragen an den Zabbix Server, einschließlich Anfragen zur Datenpunkt-Konfiguration und Datenpunkt-Daten in aktiven Prüfungen;
  • Abrufen von Protokolldaten über logfile;
  • Senden von Heartbeat-Nachrichten;
  • maximale Dauer für vfs.*-Prüfungen;
  • Verwendung durch Zabbix Agent-Module;
  • dient als Fallback in Szenarien, in denen ein Server oder Proxy älter als Version 7.0 Prüfungen ohne Timeouts sendet.

Dieses Timeout wird nicht für jene Agent-Prüfungen verwendet, die in der Frontend konfigurierbare Timeout-Einstellungen haben (auf globaler Ebene, auf Proxy-Ebene oder pro Datenpunkt).

Standard: 3
Bereich: 1-30

TLSAccept

Welche eingehenden Verbindungen akzeptiert werden sollen. Wird für passive Checks verwendet. Mehrere Werte können durch Komma getrennt angegeben werden:
unencrypted - Verbindungen ohne Verschlüsselung akzeptieren (Standard)
psk - Verbindungen mit TLS und einem vorab gemeinsam genutzten Schlüssel (PSK) akzeptieren
cert - Verbindungen mit TLS und einem Zertifikat akzeptieren

Erforderlich: ja, wenn TLS-Zertifikat- oder PSK-Parameter definiert sind (auch für unencrypted Verbindungen); andernfalls nein

TLSCAFile

Der vollständige Pfadname der Datei, die die Zertifikate der obersten CA(s) für die Überprüfung von Peer-Zertifikaten enthält und für verschlüsselte Kommunikation zwischen Zabbix-Komponenten verwendet wird.

TLSCertFile

Der vollständige Pfadname der Datei, die das Agent-Zertifikat oder die Zertifikatskette enthält und für verschlüsselte Kommunikation mit Zabbix-Komponenten verwendet wird.

TLSCipherAll

Der GnuTLS-Prioritätsstring oder der OpenSSL-(TLS 1.2)-Cipher-String. Überschreibt die standardmäßigen Auswahlkriterien für die Ciphersuite bei zertifikats- und PSK-basierter Verschlüsselung.

Beispiel:

TLS_AES_256_GCM_SHA384:TLS_CHACHA20_POLY1305_SHA256:TLS_AES_128_GCM_SHA256
TLSCipherAll13

Die Cipher-String für OpenSSL 1.1.1 oder neuer in TLS 1.3. Überschreibt die standardmäßigen Auswahlkriterien für die Ciphersuite bei zertifikats- und PSK-basierter Verschlüsselung.

Beispiel für GnuTLS:

NONE:+VERS-TLS1.2:+ECDHE-RSA:+RSA:+ECDHE-PSK:+PSK:+AES-128-GCM:+AES-128-CBC:+AEAD:+SHA256:+SHA1:+CURVE-ALL:+COMP-NULL::+SIGN-ALL:+CTYPE-X.509

Beispiel für OpenSSL:

EECDH+aRSA+AES128:RSA+aRSA+AES128:kECDHEPSK+AES128:kPSK+AES128
TLSCipherCert

Die GnuTLS-Prioritätszeichenfolge oder die OpenSSL-(TLS 1.2)-Cipher-Zeichenfolge. Überschreibt die standardmäßigen Auswahlkriterien für die Ciphersuite bei der zertifikatsbasierten Verschlüsselung.

Beispiel für GnuTLS:

NONE:+VERS-TLS1.2:+ECDHE-RSA:+RSA:+AES-128-GCM:+AES-128-CBC:+AEAD:+SHA256:+SHA1:+CURVE-ALL:+COMP-NULL:+SIGN-ALL:+CTYPE-X.509

Beispiel für OpenSSL:

EECDH+aRSA+AES128:RSA+aRSA+AES128
TLSCipherCert13

Die Cipher-String für OpenSSL 1.1.1 oder neuer in TLS 1.3. Überschreiben Sie die standardmäßigen Auswahlkriterien für die Cipher Suite für zertifikatsbasierte Verschlüsselung.

TLSCipherPSK

Die GnuTLS-Prioritätszeichenfolge oder die Cipher-Zeichenfolge von OpenSSL (TLS 1.2). Überschreibt die standardmäßigen Auswahlkriterien für die Ciphersuite bei PSK-basierter Verschlüsselung.

Beispiel für GnuTLS:

NONE:+VERS-TLS1.2:+ECDHE-PSK:+PSK:+AES-128-GCM:+AES-128-CBC:+AEAD:+SHA256:+SHA1:+CURVE-ALL:+COMP-NULL:+SIGN-ALL

Beispiel für OpenSSL:

kECDHEPSK+AES128:kPSK+AES128
TLSCipherPSK13

Die Cipher-String für OpenSSL 1.1.1 oder neuer in TLS 1.3. Überschreiben Sie die standardmäßigen Auswahlkriterien für die Ciphersuite bei PSK-basierter Verschlüsselung.

Beispiel:

TLS_CHACHA20_POLY1305_SHA256:TLS_AES_128_GCM_SHA256
TLSConnect

Wie der Agent eine Verbindung zum Zabbix-Server oder Proxy herstellen soll. Wird für aktive Prüfungen verwendet. Es kann nur ein Wert angegeben werden:
unencrypted - Verbindung ohne Verschlüsselung herstellen (Standard)
psk - Verbindung mit TLS und einem vorab gemeinsam genutzten Schlüssel (PSK) herstellen
cert - Verbindung mit TLS und einem Zertifikat herstellen

Pflicht: ja, wenn TLS-Zertifikat- oder PSK-Parameter definiert sind (auch für eine unencrypted Verbindung); andernfalls nein

TLSCRLFile

Der vollständige Pfadname der Datei, die widerrufene Zertifikate enthält. Dieser Parameter wird für verschlüsselte Kommunikation zwischen Zabbix-Komponenten verwendet.

TLSKeyFile

Der vollständige Pfadname der Datei, die den privaten Schlüssel des Agent enthält und für verschlüsselte Kommunikation zwischen Zabbix-Komponenten verwendet wird.

TLSPSKFile

Der vollständige Pfadname der Datei, die den vorab gemeinsam genutzten Schlüssel des Agent enthält und für verschlüsselte Kommunikation mit dem Zabbix Server verwendet wird.

TLSPSKIdentity

Der Identitätsstring des vorab gemeinsam genutzten Schlüssels, der für verschlüsselte Kommunikation mit dem Zabbix Server verwendet wird.

TLSServerCertIssuer

Der zulässige Zertifikatsaussteller des Servers (Proxy).

TLSServerCertSubject

Der zulässige Zertifikatsbetreff des Servers (Proxy).

UnsafeUserParameters

Erlaubt, dass alle Zeichen in Argumenten an benutzerdefinierte Parameter übergeben werden. Die folgenden Zeichen sind nicht erlaubt: \ ' " ` * ? [ ] { } \~ $ ! & ; ( ) < > | # @
Zusätzlich sind Zeilenumbrüche nicht erlaubt.

Standard: 0
Werte: 0 - nicht erlauben, 1 - erlauben

Benutzer

Die Berechtigungen auf einen bestimmten, bereits vorhandenen Benutzer auf dem System herabstufen.
Wirkt nur, wenn der Dienst als 'root' ausgeführt wird und AllowRoot deaktiviert ist.

Standard: zabbix

UserParameter

Ein vom Benutzer definierter Parameter zur Überwachung. Es können mehrere vom Benutzer definierte Parameter vorhanden sein.
Format: UserParameter=<key>,<shell command>
Beachten Sie, dass der Shell-Befehl nicht nur einen leeren String oder nur ein EOL zurückgeben darf. Shell-Befehle dürfen relative Pfade verwenden, wenn der Parameter UserParameterDir angegeben ist.

Beispiel:

UserParameter=system.test,who|wc -l
UserParameter=check_cpu,./custom_script.sh
UserParameterDir

Der standardmäßige Suchpfad für UserParameter-Befehle. Wenn diese Option verwendet wird, wechselt der Agent sein Arbeitsverzeichnis vor der Ausführung eines Befehls in das hier angegebene Verzeichnis. Dadurch können UserParameter-Befehle ein relatives Präfix ./ anstelle eines vollständigen Pfads verwenden.
Es ist nur ein Eintrag zulässig.

Beispiel:

UserParameterDir=/opt/myscripts

Siehe auch

  1. Unterschiede in der Zabbix Agent-Konfiguration für aktive und passive Prüfungen ab Version 2.0.0