2 Comprobaciones pasivas y activas del agente

Descripción general

Esta sección proporciona detalles sobre las comprobaciones pasivas y activas realizadas por el Agente Zabbix y el Agente 2 Zabbix.

Zabbix utiliza un protocolo de comunicación basado en JSON para comunicarse con los agentes.

Los protocolos del agente Zabbix y del agente 2 Zabbix se han unificado desde Zabbix 7.0. La diferencia entre las solicitudes/respuestas del agente Zabbix y del agente 2 Zabbix se expresa mediante el valor de la etiqueta "variante".

Chequeos pasivos

Un chequeo pasivo es una simple solicitud de datos. El server o proxy de Zabbix solicita algunos datos (por ejemplo, la carga de la CPU) y el agent de Zabbix envía el resultado de vuelta al server.

Los chequeos pasivos se ejecutan de forma asíncrona: no es necesario recibir la respuesta a una solicitud antes de que se inicien otros chequeos. La resolución de DNS también es asíncrona.

El agent poller intentará conectarse a todas las direcciones devueltas por la búsqueda de DNS. Esto garantiza que si una dirección IP no es accesible, el poller intentará la siguiente dirección disponible, aumentando la probabilidad de una conexión exitosa. Esta mejora se aplica tanto al server como al proxy de Zabbix.

La concurrencia máxima de chequeos asíncronos es 1000 (definida por MaxConcurrentChecksPerPoller).

El número de agent pollers asíncronos se define mediante el parámetro StartAgentPollers.

Solicitud del server

Para la definición de la cabecera y la longitud de los datos, consulte los detalles del protocolo.

{
  "request": "passive checks",
  "data": [
    {
      "key": "agent.version",
      "timeout": 3
    }
  ]
}
Campo Tipo Obligatorio Valor
request string "passive checks"
data array of object Item de chequeo pasivo.
key string Clave del item con macros expandidas.
timeout number Tiempo de espera de la comunicación.

Respuesta del agent

{
  "version": "7.0.0",
  "variant": 2,
  "data": [
    {
      "value": "7.0.0"
    }
  ]
}
Campo Tipo Obligatorio Valor
version string El número de versión del agent.
variant number La variante del agent (1 - Zabbix agent, 2 - Zabbix agent 2).
data array of object Contiene el resultado del chequeo.
value string no El valor del item si el chequeo fue exitoso.
error string no El mensaje de error si el chequeo no fue exitoso.

Por ejemplo, para items soportados:

  1. El server abre una conexión TCP
  2. El server envía <HEADER><DATALEN>{"request":"passive checks","data":[{"key":"agent.ping","timeout":3}]}
  3. El agent lee la solicitud y responde con <HEADER><DATALEN>{"version":"7.0.0","variant":2,"data":[{"value":1}]}
  4. El server procesa los datos para obtener el valor, '1' en nuestro caso
  5. La conexión TCP se cierra

Para items no soportados:

  1. El server abre una conexión TCP
  2. El server envía <HEADER><DATALEN>{"request":"passive checks","data":[{"key":"vfs.fs.size[/nono]","timeout":3}]}
  3. El agent lee la solicitud y responde con <HEADER><DATALEN>{"version":"7.0.0","variant":2,"data":[{"error":"Unsupported item key."}]}
  4. El server procesa los datos, cambia el estado del item a no soportado con el mensaje de error especificado
  5. La conexión TCP se cierra
Conmutación por error al protocolo anterior

Para asegurarse de que el servidor o proxy de Zabbix pueda funcionar con agentes de versiones anteriores a la 7.0, que tienen protocolo de texto sin formato, se implementa una conmutación por error al protocolo anterior.

Las comprobaciones pasivas se realizan utilizando el protocolo JSON (7.0 y posteriores) después del reinicio o cuando se cambia la configuración de la interfaz. Si no se recibe un JSON válido como respuesta (el agente envió "ZBX_NOTSUPPORTED"), Zabbix almacenará en caché la interfaz como protocolo anterior y reintenta la comprobación enviando solo la clave de la métrica.

Tenga en cuenta que cada hora el servidor/proxy Zabbix volverá a intentar trabajar con el nuevo protocolo con todas las interfaces, recurriendo al protocolo anterior si es necesario.

Comprobaciones activas

Las comprobaciones activas requieren un procesamiento más complejo. El agente primero debe recuperar del servidor/proxy una lista de métricas y/o comandos remotos para su procesamiento independiente.

Los servidores/proxies de los que obtener las comprobaciones activas se enumeran en el parámetro 'ServerActive' del archivo de configuración del agente. La frecuencia con la que se solicitan estas comprobaciones la establece el parámetro 'RefreshActiveChecks' en el mismo archivo de configuración. Sin embargo, si falla la actualización de las comprobaciones activas, se vuelve a intentar después de 60 segundos prefijados.

Desde Zabbix 6.4, el agente (en modo activo) ya no recibe del servidor/proxy una copia completa de la configuración una vez cada dos minutos (predeterminado). En cambio, para disminuir el tráfico de red y el uso de recursos, se realiza una sincronización de configuración incremental cada 5 segundos (predeterminado) en la cual el servidor/proxy proporciona una copia completa de la configuración solo si el agente aún no la ha recibido. , o algo ha cambiado en la configuración del equipo, macros globales o expresiones regulares globales.

Luego, el agente envía periódicamente los nuevos valores a los servidores. Si el agente recibió algún comando remoto para ejecutar, también se enviará el resultado de la ejecución. Tenga en cuenta que la ejecución remota de comandos en un agente activo se admite desde el agente Zabbix 7.0.

Si un agente está detrás del firewall, puede considerar considerar solo comprobaciones activas porque en este caso no necesitaría modificar el firewall para permitir conexiones entrantes iniciales.

Obtener la lista de items

Solicitud del agent

La solicitud de comprobaciones activas se utiliza para obtener las comprobaciones activas que deben ser procesadas por el agent. Esta solicitud es enviada por el agent al iniciar y luego con los intervalos de RefreshActiveChecks.

{
  "request": "active checks",
  "host": "Zabbix server",
  "host_metadata": "mysql,nginx",
  "interface": "zabbix.server.lan",
  "ip": "159.168.1.1",
  "port": 12050,
  "version": "7.0.0",
  "variant": 2,
  "config_revision": 1,
  "session": "e3dcbd9ace2c9694e1d7bbd030eeef6e"
}
Campo Tipo Obligatorio Valor
request string active checks
host string Nombre del host.
host_metadata string no El parámetro de configuración HostMetadata o el valor de la métrica HostMetadataItem.
interface string no El parámetro de configuración HostInterface o el valor de la métrica HostInterfaceItem.
ip string no La primera IP del parámetro de configuración ListenIP si está configurada.
port number no El valor del parámetro de configuración ListenPort si está configurado y no es el puerto por defecto de escucha del agent.
version string El número de versión del agent.
variant number La variante del agent (1 - Zabbix agent, 2 - Zabbix agent 2).
config_revision number no Identificador de configuración para la sincronización incremental de configuración.
session string no Identificador de sesión para la sincronización incremental de configuración.

Respuesta del server

La respuesta de comprobaciones activas es enviada por el server de vuelta al agent después de procesar la solicitud de comprobaciones activas.

{
  "response": "success",
  "config_revision": 2,
  "data": [
    {
      "key": "system.uptime",
      "itemid": 1234,
      "delay": "10s",
      "lastlogsize": 0,
      "mtime": 0
    },
    {
      "key": "agent.version",
      "itemid": 5678,
      "delay": "10m",
      "lastlogsize": 0,
      "mtime": 0,
      "timeout": "30s"
    }
  ],
  "commands": [
    {
      "command": "df -h --output=source,size / | awk 'NR>1 {print $2}'",
      "id": 1324,
      "wait": 1
    }
  ]
}
Campo Tipo Obligatorio Valor
response string success | failed
info string no Información de error en caso de fallo.
data array of objects no Items de comprobaciones activas. Se omite si la configuración del host no ha cambiado.
key string no Clave del item con macros expandidas.
itemid number no Identificador del item.
delay string no Intervalo de actualización del item.
Los intervalos flexibles/de programación son compatibles tanto con Zabbix agent como con Zabbix agent 2 desde Zabbix 7.0.
lastlogsize number no lastlogsize del item.
mtime number no mtime del item.
timeout string no timeout del item.
refresh_unsupported number no Intervalo de actualización de items no soportados.
regexp array of objects no Expresiones regulares globales.
name string no Nombre de la expresión regular global.
expression string no Expresión regular global.
expression_type number no Tipo de expresión regular global.
exp_delimiter string no Delimitador de expresión regular global.
case_sensitive number no Configuración de sensibilidad a mayúsculas/minúsculas de la expresión regular global.
commands array of objects no Comandos remotos a ejecutar. Se incluyen si la ejecución de comandos remotos ha sido activada por una operación de acción o por la ejecución manual de un script. Tenga en cuenta que la ejecución de comandos remotos en un agent activo es compatible desde Zabbix agent 7.0. Los agents activos más antiguos ignorarán cualquier comando remoto incluido en la respuesta de comprobaciones activas del server.
command string no Comando remoto.
id number no Identificador del comando remoto.
wait number no Modo de ejecución del comando remoto ("0" (nowait) para comandos de operaciones de acción; "1" (wait) para comandos de ejecución manual de script).
timeout number no Timeout de ejecución del comando remoto en la configuración del server/proxy.
config_revision number no Identificador de configuración para la sincronización incremental de configuración. Se omite si la configuración del host no ha cambiado. Se incrementa si la configuración del host ha cambiado.

El server debe responder con éxito.

Por ejemplo:

  1. El agent abre una conexión TCP
  2. El agent solicita la lista de comprobaciones
  3. El server responde con una lista de items y comandos remotos a ejecutar
  4. El agent analiza la respuesta
  5. La conexión TCP se cierra
  6. El agent comienza la recopilación periódica de datos y ejecuta los comandos remotos (compatible desde Zabbix agent 7.0)

Tenga en cuenta que los datos de configuración (sensibles) pueden estar disponibles para las partes que tengan acceso al puerto trapper del Zabbix server al utilizar una comprobación activa. Esto es posible porque cualquiera puede hacerse pasar por un agent activo y solicitar datos de configuración de items; no se realiza autenticación a menos que utilice opciones de cifrado.

Envío de datos recopilados

El agent envía

La solicitud de datos del agent contiene los valores de los items recopilados y los valores de los comandos remotos ejecutados (si los hay).

{
  "request": "agent data",
  "data": [
    {
      "id": 1,
      "itemid": 5678,
      "value": "7.0.0",
      "clock": 1712830783,
      "ns": 76808644
    },
    {
      "id": 2,
      "itemid": 1234,
      "value": "69672",
      "clock": 1712830783,
      "ns": 77053975
    }
  ],
  "commands": [
    {
      "id": 1324,
      "value": "16G"
    }
  ],
  "session": "8495cd52070e6ca52b371f29c8574165",
  "host": "Zabbix server",
  "version": "7.0.0",
  "variant": 2
}
Campo Tipo Obligatorio Valor
request string agent data
data array de objetos Valores de los items.
id number El identificador del valor (contador incremental utilizado para comprobar valores duplicados en caso de problemas de red).
itemid number El identificador del item.
value string no El valor del item.
lastlogsize number no El lastlogsize del item.
mtime number no El mtime del item.
state number no El state del item.
source string no El source del event log del valor.
eventid number no El eventid del event log del valor.
severity number no El severity del event log del valor.
timestamp number no El timestamp del event log del valor.
clock number La marca de tiempo del valor (segundos desde Epoch).
ns number Nanosegundos de la marca de tiempo del valor.
commands array de objetos no Resultado de la ejecución de comandos remotos. Tenga en cuenta que la ejecución de comandos remotos en un agent activo es compatible desde Zabbix agent 7.0. Los agents activos más antiguos ignorarán cualquier comando remoto incluido en la respuesta del server de comprobaciones activas.
id number no Identificador del comando remoto.
value string no Resultado de la ejecución del comando remoto si la ejecución fue exitosa.
error string no Mensaje de error de ejecución del comando remoto si la ejecución falló.
session string Identificador de sesión único generado cada vez que se inicia el agent.
host string Nombre del host.
version string El número de versión del agent.
variant number La variante del agent (1 - Zabbix agent, 2 - Zabbix agent 2).

Se asigna un ID virtual a cada valor. El ID de valor es un contador ascendente simple, único dentro de una sesión de datos (identificada por el token de sesión). Este ID se utiliza para descartar valores duplicados que puedan enviarse en entornos con mala conectividad.

Respuesta del server

La respuesta de datos del agent es enviada por el server de vuelta al agent después de procesar la solicitud de datos del agent.

{
  "response": "success",
  "info": "processed: 2; failed: 0; total: 2; seconds spent: 0.003534"
}
Campo Tipo Obligatorio Valor
response string success | failed
info string Resultados del procesamiento de los items.

Si el envío de algunos valores falla en el server (por ejemplo, porque el host o el item han sido deshabilitados o eliminados), el agent no volverá a intentar enviar esos valores.

Por ejemplo:

  1. El agent abre una conexión TCP
  2. El agent envía una lista de valores
  3. El server procesa los datos y envía el estado de vuelta
  4. La conexión TCP se cierra

El mensaje de error se recortará a 2048 símbolos en el lado del server.

Mensaje de latido

El agente envía

El mensaje de latido es enviado por un agente activo al servidor/proxy de Zabbix cada HeartbeatFrequency segundos (configurado en el archivo de configuración del agente Zabbix/ agente 2).

Se utiliza para monitorizar la disponibilidad de las comprobaciones activas.

{
  "request": "active check heartbeat",
  "host": "Zabbix server",
  "heartbeat_freq": 60,
  "version": "7.0.0",
  "variant": 2
}
Campo Tipo Obligatorio Valor
request cadena active check heartbeat
host cadena El nombre del equipo.
heartbeat_freq número La frecuencia de latido del agente (parámetro de configuración HeartbeatFrequency).
version cadena El número de versión del agente.
variant número La variante del agente (1 - agente Zabbix, 2 - agente Zabbix 2).

Respuesta de redirección

Cuando un equipo ha sido reasignado, el servidor puede indicar al agente que redirija su latido (y las comprobaciones activas posteriores) a otra instancia de proxy o servidor.

  {
    "response": "failed",
    "redirect": {
      "revision": 2,
      "address": "192.0.2.0:10055"
    }
  }
Campo Tipo Obligatorio Valor
response cadena success | failed
redirect objeto Instrucciones de redirección.
revision número Identificador de revisión de configuración.
address cadena Dirección del servidor/proxy de destino.

Protocolo XML más antiguo

Zabbix ocupará hasta 16 MB de datos codificados en XML Base64, pero un único valor decodificado no debe tener más de 64 KB, de lo contrario se truncará a 64 KB durante la decodificación.