4 Zabbix agent 2 (UNIX)

Vue d’ensemble

Zabbix agent 2 est une nouvelle génération d’agent Zabbix et peut être utilisé à la place de l’agent Zabbix.

Les paramètres pris en charge par le fichier de configuration de Zabbix agent 2 (zabbix_agent2.conf) sont répertoriés dans cette section.

Les paramètres sont répertoriés sans informations supplémentaires. Cliquez sur le paramètre pour afficher tous les détails. Cliquez sur le paramètre pour afficher tous les détails.

Paramètre Description
Alias Définit un alias pour une clé d’élément.
AllowKey Autorise l’exécution des clés d’élément correspondant à un modèle.
BufferSend Ne conserve pas les données plus de N secondes dans le tampon.
BufferSize Le nombre maximal de valeurs dans le tampon mémoire.
ControlSocket Le socket de contrôle, utilisé pour envoyer des commandes d’exécution avec l’option -R.
DebugLevel Le niveau de débogage.
DenyKey Interdit l’exécution des clés d’élément correspondant à un modèle.
EnablePersistentBuffer Active l’utilisation d’un stockage local persistant pour les éléments actifs.
EnableProfiler Active le profilage Go périodique au démarrage de l’agent.
ForceActiveChecksOnStart Effectue immédiatement les vérifications actives après le redémarrage pour la première configuration reçue.
HeartbeatFrequency La fréquence des messages de pulsation, en secondes.
HostInterface Paramètre facultatif qui définit l’interface du hôte.
HostInterfaceItem Paramètre facultatif qui définit un élément utilisé pour obtenir l’interface du hôte.
HostMetadata Paramètre facultatif qui définit les métadonnées du hôte.
HostMetadataItem Paramètre facultatif qui définit un élément Zabbix agent utilisé pour obtenir les métadonnées du hôte.
Hostname Paramètre facultatif qui définit le nom du hôte.
HostnameItem Paramètre facultatif qui définit un élément Zabbix agent utilisé pour obtenir le nom du hôte.
Include Vous pouvez inclure des fichiers individuels ou tous les fichiers d’un répertoire dans le fichier de configuration.
ListenIP Liste d’adresses IP séparées par des virgules sur lesquelles l’agent doit écouter.
ListenPort L’agent écoute sur ce port les connexions provenant du serveur.
LogFile Le nom du fichier journal.
LogFileSize La taille maximale du fichier journal.
LogType Le type de sortie du journal.
PersistentBufferFile Le fichier dans lequel Zabbix agent 2 doit conserver la base de données SQLite.
PersistentBufferPeriod La période pendant laquelle les données doivent être stockées lorsqu’aucune connexion au serveur ou au proxy n’est disponible.
PidFile Le nom du fichier PID.
Plugins.<PluginName>.System.Capacity La limite de vérifications par module pouvant être exécutées simultanément.
Plugins.Log.MaxLinesPerSecond Le nombre maximal de nouvelles lignes que l’agent envoie par seconde au serveur Zabbix ou au proxy lors du traitement des vérifications actives « log » et « logrt ».
Plugins.SystemRun.LogRemoteCommands Active la journalisation des commandes shell exécutées en tant qu’avertissements.
PluginSocket Le chemin vers le socket UNIX utilisé pour les communications avec les modules chargeables.
PluginTimeout Le délai d’expiration des connexions avec les modules chargeables, en secondes.
ProfilerDir Le répertoire dans lequel les données de profilage seront écrites.
ProfilerMaxFilesPerProfile Le nombre maximal de fichiers à conserver pour chaque type de profil.
ProfilerInterval L’intervalle d’écriture des données de profilage.
RefreshActiveChecks La fréquence d’actualisation de la liste des vérifications actives.
Server Liste d’adresses IP séparées par des virgules, éventuellement au format CIDR, ou de noms DNS des serveurs Zabbix et des proxys Zabbix.
ServerActive L’adresse du serveur/proxy Zabbix ou la configuration du cluster à partir de laquelle obtenir les vérifications actives.
SourceIP L’adresse IP source.
StatusPort Si ce paramètre est défini, l’agent écoute sur ce port les requêtes d’état HTTP (http://localhost:<port>/status).
Timeout Indique le délai d’attente (en secondes) pour établir une connexion et échanger des données avec le proxy ou le serveur Zabbix.
TLSAccept Le niveau de chiffrement requis pour les connexions entrantes.
TLSCAFile Le chemin complet d’un fichier contenant les certificats des autorités de certification racines utilisés pour vérifier les certificats des pairs, dans le cadre des communications chiffrées entre les composants Zabbix.
TLSCertFile Le chemin complet d’un fichier contenant le certificat de l’agent ou la chaîne de certificats, utilisé pour les communications chiffrées entre les composants Zabbix.
TLSCipherAll La chaîne de chiffrement OpenSSL (TLS 1.2). Remplace les critères de sélection par défaut de la suite de chiffrement pour le chiffrement basé sur des certificats et des clés PSK.
TLSCipherAll13 La chaîne de chiffrement OpenSSL (TLS 1.3) pour OpenSSL 1.1.1 ou version ultérieure. Remplace les critères de sélection par défaut de la suite de chiffrement pour le chiffrement basé sur des certificats et des clés PSK.
TLSCipherCert La chaîne de chiffrement OpenSSL (TLS 1.2). Remplace les critères de sélection par défaut de la suite de chiffrement pour le chiffrement basé sur des certificats.
TLSCipherCert13 La chaîne de chiffrement OpenSSL (TLS 1.3) pour OpenSSL 1.1.1 ou version ultérieure. Remplace les critères de sélection par défaut de la suite de chiffrement pour le chiffrement basé sur des certificats.
TLSCipherPSK La chaîne de chiffrement OpenSSL (TLS 1.2). Remplace les critères de sélection par défaut de la suite de chiffrement pour le chiffrement basé sur des clés PSK.
TLSCipherPSK13 La chaîne de chiffrement OpenSSL (TLS 1.3) pour OpenSSL 1.1.1 ou version ultérieure. Remplace les critères de sélection par défaut de la suite de chiffrement pour le chiffrement basé sur des clés PSK.
TLSConnect Le niveau de chiffrement requis pour les connexions de l’agent au serveur ou au proxy Zabbix.
TLSCRLFile Le chemin complet d’un fichier contenant les certificats révoqués. Ce paramètre est utilisé pour les communications chiffrées entre les composants Zabbix.
TLSKeyFile Le chemin complet d’un fichier contenant la clé privée de l’agent, utilisée pour les communications chiffrées entre les composants Zabbix.
TLSPSKFile Le chemin complet d’un fichier contenant la clé prépartagée de l’agent, utilisée pour les communications chiffrées avec le serveur ou le proxy Zabbix.
TLSPSKIdentity La chaîne d’identité de la clé prépartagée, utilisée pour les communications chiffrées avec le serveur ou le proxy Zabbix.
TLSServerCertIssuer L’émetteur autorisé du certificat du serveur (proxy).
TLSServerCertSubject Le sujet autorisé du certificat du serveur (proxy).
UnsafeUserParameters Autorise le passage de tous les caractères dans les arguments des paramètres définis par l’utilisateur.
UserParameter Paramètre défini par l’utilisateur à surveiller.
UserParameterDir Le chemin de recherche par défaut des commandes UserParameter.

Tous les paramètres sont facultatifs, sauf indication explicite contraire.

Notez que :

  • Les valeurs par défaut reflètent les valeurs par défaut du processus, et non celles des fichiers de configuration fournis.
  • Zabbix prend uniquement en charge les fichiers de configuration encodés en UTF-8 sans BOM.
  • Les commentaires commençant par # sont pris en charge uniquement au début de la ligne.

Détails du paramètre

Alias

Définit un alias pour une clé d'élément. Il peut être utilisé pour remplacer une clé d'élément longue et complexe par une clé plus courte et plus simple.
Plusieurs paramètres Alias peuvent être présents. Plusieurs paramètres avec la même clé Alias ne sont pas autorisés.
Différentes clés Alias peuvent faire référence à la même clé d'élément.
Les alias peuvent être utilisés dans HostMetadataItem, mais pas dans le paramètre HostnameItem.

Exemple 1: Récupération de l'ID de l'utilisateur zabbix.

Alias=zabbix.userid:vfs.file.regexp[/etc/passwd,"^zabbix:.:([0-9]+)",,,,\1]

La clé abrégée zabbix.userid peut maintenant être utilisée pour récupérer les données.

Exemple 2: Obtention de l'utilisation CPU avec des paramètres par défaut et personnalisés.

Alias=cpu.util:system.cpu.util
Alias=cpu.util[*]:system.cpu.util[*]

Cela permet d'utiliser la clé cpu.util pour obtenir le pourcentage d'utilisation CPU avec les paramètres par défaut, ainsi que cpu.util[all, idle, avg15] pour obtenir des données spécifiques sur l'utilisation CPU.

Exemple 3: Exécution de plusieurs règles de découverte bas niveau traitant les mêmes éléments de découverte.

Alias=vfs.fs.discovery[*]:vfs.fs.discovery

Il est désormais possible de configurer plusieurs règles de découverte en utilisant vfs.fs.discovery avec des paramètres différents pour chaque règle, par exemple vfs.fs.discovery[foo], vfs.fs.discovery[bar], etc.

AllowKey

Autoriser l'exécution des clés d'élément qui correspondent à un modèle. Le modèle de clé est une expression générique qui prend en charge le caractère * pour correspondre à n'importe quel nombre de caractères.
Plusieurs règles de correspondance de clés peuvent être définies en combinaison avec DenyKey. Les paramètres sont traités un par un selon leur ordre d'apparition. Voir aussi: Restriction des vérifications de l'agent.

BufferSend

L'intervalle de temps, en secondes, qui détermine la fréquence à laquelle les valeurs sont envoyées du tampon au serveur Zabbix. Notez que si le tampon est plein, les données seront envoyées plus tôt.

Par défaut: 5
Plage: 1-3600

BufferSize

Le nombre maximal de valeurs dans le tampon mémoire. L'agent enverra toutes les données collectées au serveur Zabbix ou au proxy si le tampon est plein. Ce paramètre ne doit être utilisé que si le tampon persistant est désactivé (EnablePersistentBuffer=0).

Par défaut: 1000
Plage: 2-65535

ControlSocket

Le socket de contrôle, utilisé pour envoyer des commandes d'exécution avec l'option -R.

Par défaut: /tmp/agent.sock

DebugLevel

Spécifiez le niveau de débogage :

  • 0 - informations de base sur le démarrage et l'arrêt des processus Zabbix ;
  • 1 - informations critiques ;
  • 2 - informations d'erreur ;
  • 3 - avertissements ;
  • 4 - pour le débogage (génère beaucoup d'informations) ;
  • 5 - débogage étendu (génère encore plus d'informations).

Par défaut : 3
Plage : 0-5

DenyKey

Interdire l'exécution des clés d'élément qui correspondent à un motif.
Le motif de clé est une expression générique qui prend en charge le caractère * pour correspondre à n'importe quel nombre de caractères.
Plusieurs règles de correspondance de clés peuvent être définies en combinaison avec AllowKey. Les paramètres sont traités un par un selon leur ordre d'apparition. Voir aussi: Restriction des vérifications de l'agent.

EnablePersistentBuffer

Activez l'utilisation du stockage persistant local pour les éléments actifs. Si le stockage persistant est désactivé, le tampon mémoire sera utilisé.

Par défaut: 0
Valeurs: 0 - désactivé, 1 - activé

EnableProfiler

Active le profilage Go périodique au démarrage de l'agent. Le profilage peut également être activé ou désactivé à l'exécution à l'aide de l'option -R. Pendant que periodic_prof_execute collecte les profils, toutes les commandes d'exécution du profileur sont rejetées car celui-ci est occupé. Ce paramètre est pris en charge depuis Zabbix 7.0.31.

Valeur par défaut : 0
Valeurs : 0 - désactivé, 1 - activé

ForceActiveChecksOnStart

Effectue les vérifications actives immédiatement après le redémarrage pour la première configuration reçue. Également disponible en tant que paramètre de configuration par plugin, par exemple: Plugins.Uptime.System.ForceActiveChecksOnStart=1

Par défaut: 0
Valeurs: 0 - désactivé, 1 - activé

HeartbeatFrequency

La fréquence des messages de heartbeat en secondes. Utilisée pour surveiller la disponibilité des vérifications actives.
0 - messages de heartbeat désactivés.

Par défaut: 60
Plage: 0-3600

HostInterface

Un paramètre facultatif qui définit l'interface de l'hôte (adresse IP ou nom DNS) utilisée pendant le processus d'enregistrement automatique de l'hôte. Cette valeur sera utilisée pour renseigner l'interface dans le nouvel hôte créé, et permet de configurer explicitement une adresse IP ou DNS. Pour plus de détails, voir Utiliser DNS comme interface par défaut.

Si elle n'est pas définie, la valeur sera récupérée à partir de HostInterfaceItem.

L'agent renverra une erreur et ne démarrera pas si la valeur dépasse la limite de 255 caractères.

Plage: 0-255 caractères

HostInterfaceItem

Un paramètre facultatif qui définit un élément utilisé pour déterminer l'interface de l'hôte (adresse IP ou nom DNS) pendant le processus d'autoréenregistrement de l'hôte. Cette valeur n'est utilisée que si HostInterface n'est pas défini. Pour plus de détails, consultez Utilisation du DNS comme interface par défaut.

Lors d'une requête d'autoréenregistrement, l'agent consignera un message d'avertissement si la valeur renvoyée par l'élément spécifié dépasse la limite de 255 caractères.

L'élément system.run[] est pris en charge indépendamment des paramètres AllowKey/DenyKey.

HostMetadata

Un paramètre facultatif qui définit les métadonnées utilisées pour identifier ou distinguer l'hôte pendant le processus d'autoregistration de l'hôte. HostMetadata permet de distinguer les hôtes au-delà du nom d'hôte.

Si elle n'est pas définie, la valeur sera obtenue à partir de HostMetadataItem.

L'agent générera une erreur et ne démarrera pas si la valeur spécifiée dépasse la limite de 2034 octets ou s'il s'agit d'une chaîne non UTF-8. Lorsqu'un paramètre attend une adresse IP ou un nom DNS, les valeurs valides en UTF-8 mais qui ne sont ni des IP valides ni des noms DNS valides seront également rejetées et signalées comme invalides.

Les métadonnées multilignes ne sont pas prises en charge — la sortie sera tronquée au premier saut de ligne.

Plage : 0-2034 octets

HostMetadataItem

Un paramètre facultatif qui définit un élément d’agent Zabbix utilisé pour obtenir les métadonnées d’hôte. Cette option n’est utilisée que lorsque HostMetadata n’est pas défini.

La valeur de HostMetadataItem est récupérée à chaque tentative d’autoregistration et n’est utilisée que dans le processus d’autoregistration de l’hôte. HostMetadataItem permet de distinguer les hôtes au-delà du nom d’hôte.

Les paramètres utilisateur et les alias sont pris en charge. L’élément system.run[] est pris en charge indépendamment des paramètres AllowKey/DenyKey.

Lors d’une demande d’autoregistration, l’agent consignera un message d’avertissement si la valeur renvoyée par l’élément spécifié dépasse la limite de 65535 points de code UTF-8. La valeur renvoyée par l’élément doit être une chaîne UTF-8, sinon elle sera ignorée. Lorsqu’un paramètre attend une adresse IP ou un nom DNS, les valeurs valides en UTF-8 mais qui ne sont ni des IP valides ni des noms DNS valides seront également rejetées et signalées comme invalides.

Les métadonnées multilignes ne sont pas prises en charge — la sortie sera tronquée au premier saut de ligne.

Nom d'hôte

Une liste de noms d'hôte uniques, sensibles à la casse et séparés par des virgules. Requis pour les vérifications actives et doit correspondre aux noms d'hôte tels qu'ils sont configurés sur le serveur. La valeur est obtenue à partir de HostnameItem si elle n'est pas définie.
Caractères autorisés : alphanumériques, '.', ' ', '_' et '-'. Longueur maximale : 128 caractères par nom d'hôte, 2048 caractères pour l'ensemble de la ligne.

Par défaut : défini par HostnameItem

HostnameItem

Paramètre facultatif qui définit un élément utilisé pour obtenir le nom d'hôte. Cette option n'est utilisée que lorsque Hostname n'est pas défini. Les paramètres utilisateur ou les alias ne sont pas pris en charge, mais l'élément system.run[] est pris en charge indépendamment des valeurs AllowKey/DenyKey.

Par défaut: system.hostname

Inclure

Spécifiez un répertoire ou des fichiers individuels à inclure dans le fichier de configuration.
Lors de l'installation de Zabbix, ce paramètre est défini sur /usr/local/etc, sauf si vous modifiez cela au moment de la compilation.

Règles générales pour le paramètre Include :

  • Le chemin peut être relatif à l'emplacement du fichier zabbix_agent2.conf.
  • Vous pouvez spécifier plusieurs paramètres Include dans un même fichier de configuration.
  • Zabbix traite le paramètre Include dès qu'il le lit, donc envisagez de le placer à la fin du fichier de configuration.

Règles pour les fichiers inclus :

  • Chaque fichier doit être lisible.
  • Chaque fichier doit avoir une syntaxe correcte. Sinon, le composant ne démarrera pas.

Règles pour l'inclusion de répertoires ou de modèles de fichiers :

  • Ne supposez aucun ordre d'inclusion (par exemple, les fichiers ne sont pas inclus par ordre alphabétique).
  • Ne définissez pas le même paramètre dans plus d'un fichier inclus (par exemple, pour remplacer un paramètre général par un paramètre spécifique), car vous ne pouvez pas prévoir quelle valeur sera utilisée.
  • Faites attention aux copies de sauvegarde que certains éditeurs de texte créent automatiquement (par exemple, la modification de include/my_specific.conf peut créer include/my_specific.conf.BAK), car les deux fichiers seront inclus.

Pour inclure uniquement les fichiers pertinents d'un répertoire, utilisez le caractère générique (*) pour la correspondance de modèle.

Exemple :

Include=/absolute/path/to/config/files/*.conf
ListenIP

Une liste d'adresses IP séparées par des virgules sur lesquelles l'agent doit écouter. La première adresse IP est envoyée au serveur Zabbix, lors de la connexion à celui-ci, afin de récupérer la liste des vérifications actives.

Par défaut: 0.0.0.0

ListenPort

L'agent écoutera sur ce port pour les connexions provenant du serveur.

Par défaut: 10050
Plage: 1024-32767

LogFile

Le nom du fichier journal.

Par défaut : /tmp/zabbix_agent2.log
Obligatoire : Oui, si LogType est défini sur file ; sinon non

LogFileSize

La taille maximale d'un fichier journal en MB.
0 - désactive la rotation automatique des journaux.
Remarque : si la limite de taille du fichier journal est atteinte et que la rotation du fichier échoue, quelle qu'en soit la raison, le fichier journal existant est tronqué et recréé.

Par défaut : 1
Plage : 0-1024

LogType

Le type de sortie du journal :

  • file - écrire le journal dans le fichier spécifié par le paramètre LogFile ;
  • system - écrire le journal dans syslog ;
  • console - écrire le journal sur la sortie standard.

Par défaut : file

PersistentBufferFile

Le fichier dans lequel l'agent Zabbix 2 doit conserver la base de données SQLite. Doit être un nom de fichier complet. Ce paramètre n'est utilisé que si le tampon persistant est activé (EnablePersistentBuffer=1).

PersistentBufferPeriod

La période pendant laquelle les données doivent être stockées lorsqu'il n'y a pas de connexion au serveur ou au proxy. Les données plus anciennes seront perdues. Les données de journal seront conservées. Ce paramètre est utilisé uniquement si le tampon persistant est activé (EnablePersistentBuffer=1).

Par défaut: 1h
Plage: 1m-365d

PidFile

Le nom du fichier PID.

Par défaut : /tmp/zabbix_agent2.pid

Plugins.<PluginName>.System.Capacity

La limite de vérifications du plugin <PluginName> pouvant être exécutées simultanément.

Valeur par défaut : 1000 Plage : 1-1000

Plugins.Log.MaxLinesPerSecond

Le nombre maximal de nouvelles lignes que l'agent enverra par seconde au serveur Zabbix ou au proxy lors du traitement des vérifications actives log et logrt. La valeur fournie sera remplacée par le paramètre maxlines, fourni dans la clé d'élément log et logrt.
Remarque : Zabbix traitera 10 fois plus de nouvelles lignes que la valeur définie dans MaxLinesPerSecond afin de rechercher la chaîne requise dans les éléments de journal.

Par défaut : 20
Plage : 1-1000

Plugins.SystemRun.LogRemoteCommands

Active l'enregistrement des commandes shell exécutées en tant qu'avertissements.
Les commandes ne seront consignées que si elles sont exécutées à distance.
Aucune entrée de journal ne sera créée si system.run[] est lancé localement par les paramètres HostMetadataItem, HostInterfaceItem ou HostnameItem.

Par défaut: 0
Valeurs: 0 - désactivé, 1 - activé

PluginSocket

Le chemin vers le socket UNIX pour les communications du plugin chargeable.

Par défaut: /tmp/agent.plugin.sock

PluginTimeout

Le délai d'attente pour les connexions avec des plugins chargeables, en secondes.

Par défaut: Timeout
Plage: 1-30

ProfilerDir

Le répertoire dans lequel les données de profilage seront écrites. Ce paramètre est pris en charge depuis Zabbix 7.0.31.

Valeur par défaut : /tmp/zabbix_agent2_profiles

ProfilerMaxFilesPerProfile

Le nombre maximal de fichiers à conserver pour chaque type de profil. La limite s'applique aux fichiers terminés après chaque vidage du profil. Le profil CPU actif est collecté dans un fichier temporaire masqué et ne compte pas dans la limite. Les fichiers créés par periodic_prof_execute sont également soumis à la limite. Ce paramètre est pris en charge depuis Zabbix 7.0.31.

Par défaut : 10
Plage : 1-100

ProfilerInterval

L'intervalle d'écriture des données de profilage, en secondes. Ce paramètre est pris en charge depuis Zabbix 7.0.31.

Valeur par défaut : 3600
Plage : 1-86400

RefreshActiveChecks

Fréquence de rafraîchissement de la liste des vérifications actives, en secondes. Notez qu'après un échec de rafraîchissement des vérifications actives, la prochaine tentative de rafraîchissement sera effectuée dans 60 secondes.

Par défaut: 5
Plage: 1-86400

Serveur

Une liste d'adresses IP séparées par des virgules, éventuellement en notation CIDR, ou de noms DNS de serveurs Zabbix ou de proxies Zabbix. Les connexions entrantes ne seront acceptées que depuis les hôtes répertoriés ici. Si la prise en charge d'IPv6 est activée, alors 127.0.0.1, ::127.0.0.1, ::ffff:127.0.0.1 sont traités de la même manière et ::/0 autorisera n'importe quelle adresse IPv4 ou IPv6. 0.0.0.0/0 peut être utilisé pour autoriser n'importe quelle adresse IPv4. Les espaces sont autorisés. Si ce paramètre n'est pas spécifié, les vérifications passives sont désactivées et l'agent n'écoutera sur aucun port TCP.

Exemple :

Server=127.0.0.1,192.168.1.0/24,::1,2001:db8::/32,zabbix.example.com
ServerActive

L'adresse du serveur/proxy Zabbix ou la configuration du cluster pour récupérer les vérifications actives. L'adresse du serveur/proxy est une adresse IP ou un nom DNS, avec éventuellement un port séparé par deux-points.
La configuration du cluster est constituée d'une ou plusieurs adresses de membres du groupe de serveurs ou de proxy séparées par des points-virgules. Plusieurs serveurs/clusters Zabbix et proxies Zabbix peuvent être spécifiés, séparés par des virgules. Sauf en cas d'utilisation de groupes de proxy, il ne faut pas spécifier plus d'un proxy Zabbix pour chaque serveur/cluster Zabbix. Si un proxy Zabbix est spécifié, alors le serveur/cluster Zabbix correspondant à ce proxy ne doit pas être spécifié.
Plusieurs adresses séparées par des virgules peuvent être fournies pour utiliser plusieurs serveurs Zabbix indépendants en parallèle. Les espaces sont autorisés.
Si le port n'est pas spécifié, le port par défaut est utilisé.
Les adresses IPv6 doivent être placées entre crochets si un port est spécifié pour cet hôte. Si le port n'est pas spécifié, les crochets pour les adresses IPv6 sont facultatifs.
Si ce paramètre n'est pas spécifié, les vérifications actives sont désactivées.

Exemple pour un proxy Zabbix :

ServerActive=127.0.0.1:10051

Exemple pour un groupe de proxy Zabbix :

ServerActive=proxy1.example.com;proxy2.example.com;proxy3.example.com;proxy4.example.com;proxy5.example.com

Exemple pour plusieurs serveurs :

ServerActive=127.0.0.1:20051,zabbix.domain,[::1]:30051,::1,[12fc::1]

Exemple pour la haute disponibilité :

ServerActive=zabbix.cluster.node1;zabbix.cluster.node2:20051;zabbix.cluster.node3

Exemple pour la haute disponibilité avec deux clusters et un serveur :

ServerActive=zabbix.cluster.node1;zabbix.cluster.node2:20051,zabbix.cluster2.node1;zabbix.cluster2.node2,zabbix.domain
SourceIP

L'adresse IP source pour :

  • les connexions sortantes vers le serveur Zabbix ou le proxy Zabbix.
  • l'établissement de connexions lors de l'exécution de certains éléments (web.page.get, net.tcp.port, etc.).
StatusPort

Si cette option est définie, l'agent écoutera sur ce port les requêtes HTTP de statut (http://localhost:<port>/status).

Plage : 1024-32767

Délai d'attente

Spécifie combien de temps attendre (en secondes) pour établir la connexion et échanger des données avec le proxy ou le serveur Zabbix.

Ce paramètre définit la durée de diverses opérations de communication, notamment :

  • l'attente d'une réponse du serveur Zabbix ;
  • l'envoi de requêtes au serveur Zabbix, y compris les requêtes de configuration des éléments et les données des éléments dans les vérifications actives ;
  • la récupération des données de journal via logfile ;
  • l'envoi de messages de heartbeat ;
  • la durée maximale des vérifications vfs.* ;
  • le rôle de solution de repli dans les scénarios où un serveur ou un proxy antérieur à la version 7.0 envoie des vérifications sans délais d'attente.

Ce délai d'attente ne sera pas utilisé pour les vérifications de cet agent qui disposent de paramètres de délai configurables dans l'interface (au niveau global, du proxy ou de chaque élément).

Par défaut : 3
Plage : 1-30

TLSAccept

Le niveau de chiffrement requis pour les connexions entrantes. Utilisé pour les vérifications passives. Plusieurs valeurs peuvent être spécifiées, séparées par des virgules :

  • unencrypted - accepter les connexions sans chiffrement (par défaut) ;
  • psk - accepter les connexions avec TLS et une clé prépartagée (PSK) ;
  • cert - accepter les connexions avec TLS et un certificat.

Obligatoire : oui, si des paramètres de certificat TLS ou PSK sont définis (même pour une connexion unencrypted) ; sinon non

TLSCAFile

Le chemin complet du fichier contenant le ou les certificats de l'autorité de certification racine utilisés pour la vérification du certificat du pair, employé pour les communications chiffrées entre les composants Zabbix.

TLSCertFile

Le chemin complet du fichier contenant le certificat de l'agent ou la chaîne de certificats, utilisé pour les communications chiffrées avec les composants Zabbix.

TLSCipherAll

La chaîne de chiffrement OpenSSL (TLS 1.2). Remplace les critères de sélection par défaut de la suite de chiffrement pour le chiffrement basé sur les certificats et sur PSK.

Exemple :

EECDH+aRSA+AES128:RSA+aRSA+AES128:kECDHEPSK+AES128:kPSK+AES128

Ce paramètre est pris en charge depuis Zabbix 7.0.4.

TLSCipherAll13

La chaîne de chiffrement OpenSSL (TLS 1.3) pour OpenSSL 1.1.1 ou version ultérieure. Remplacez les critères de sélection par défaut de la suite de chiffrement pour le chiffrement basé sur les certificats et sur PSK.

Exemple :

TLS_AES_256_GCM_SHA384:TLS_CHACHA20_POLY1305_SHA256:TLS_AES_128_GCM_SHA256

Ce paramètre est pris en charge depuis Zabbix 7.0.4.

TLSCipherCert

La chaîne de chiffrement OpenSSL (TLS 1.2). Remplace les critères de sélection de la suite de chiffrement par défaut pour le chiffrement basé sur les certificats.

Exemple :

EECDH+aRSA+AES128:RSA+aRSA+AES128

Notez que ce paramètre ne peut pas être utilisé avec TLSAccept=cert,psk ; pour une connexion par certificat (TLSConnect=cert), utilisez plutôt TLSCipherAll.

Ce paramètre est pris en charge depuis Zabbix 7.0.4.

TLSCipherCert13

La chaîne de chiffrement OpenSSL (TLS 1.3) pour OpenSSL 1.1.1 ou version ultérieure. Remplace les critères de sélection par défaut de la suite de chiffrement pour le chiffrement basé sur des certificats.

Notez que ce paramètre ne peut pas être utilisé avec TLSAccept=cert,psk ; pour une connexion par certificat (TLSConnect=cert), utilisez plutôt TLSCipherAll13.

Ce paramètre est pris en charge depuis Zabbix 7.0.4.

TLSCipherPSK

La chaîne de chiffrement OpenSSL (TLS 1.2). Remplace les critères de sélection de la suite de chiffrement par défaut pour le chiffrement basé sur PSK.

Exemple :

kECDHEPSK+AES128:kPSK+AES128

Ce paramètre est pris en charge depuis Zabbix 7.0.4.

TLSCipherPSK13

La chaîne de chiffrement OpenSSL (TLS 1.3) pour OpenSSL 1.1.1 ou une version plus récente. Remplacez les critères de sélection de la suite de chiffrement par défaut pour le chiffrement basé sur PSK.

Exemple :

TLS_CHACHA20_POLY1305_SHA256:TLS_AES_128_GCM_SHA256

Ce paramètre est pris en charge depuis Zabbix 7.0.4.

TLSConnect

Le niveau de chiffrement requis pour les connexions de l'agent au serveur Zabbix ou au proxy. Utilisé pour les vérifications actives. Une seule valeur peut être spécifiée :

  • unencrypted - connexion sans chiffrement (par défaut) ;
  • psk - connexion à l'aide de TLS et d'une clé prépartagée (PSK) ;
  • cert - connexion à l'aide de TLS et d'un certificat.

Obligatoire : oui, si les paramètres du certificat TLS ou du PSK sont définis (même pour une connexion unencrypted) ; sinon non

TLSCRLFile

Le chemin d'accès complet du fichier contenant les certificats révoqués. Ce paramètre est utilisé pour les communications chiffrées entre les composants Zabbix.

TLSKeyFile

Le chemin d'accès complet du fichier contenant la clé privée de l'agent, utilisé pour les communications chiffrées entre les composants Zabbix.

TLSPSKFile

Le chemin complet du fichier contenant la clé prépartagée de l'agent, utilisée pour les communications chiffrées avec le serveur Zabbix ou le proxy.

TLSPSKIdentity

La chaîne d'identité de clé prépartagée, utilisée pour les communications chiffrées avec le serveur Zabbix ou le proxy.

TLSServerCertIssuer

L'émetteur autorisé du certificat du serveur (proxy).

TLSServerCertSubject

Le sujet du certificat autorisé du serveur (proxy).

UnsafeUserParameters

Autoriser tous les caractères à être transmis dans les arguments des paramètres définis par l'utilisateur. Les caractères suivants ne sont pas autorisés : \ ' " ` * ? [ ] { } ~ $ ! & ; ( ) < > | # @
De plus, les caractères de nouvelle ligne ne sont pas autorisés.

Par défaut: 0
Valeurs: 0 - ne pas autoriser, 1 - autoriser

UserParameter

Un paramètre défini par l'utilisateur pour la surveillance. Il peut y avoir plusieurs paramètres définis par l'utilisateur.
Format: UserParameter=<key>,<shell command>
Notez que la commande shell ne doit pas renvoyer une chaîne vide ni uniquement un EOL. Les commandes shell peuvent utiliser des chemins relatifs si le paramètre UserParameterDir est spécifié.

Exemple:

UserParameter=system.test,who|wc -l
UserParameter=check_cpu,./custom_script.sh
UserParameterDir

Le chemin de recherche par défaut pour les commandes UserParameter. Si cette option est utilisée, l'agent changera son répertoire de travail vers celui indiqué ici avant d'exécuter une commande. Ainsi, les commandes UserParameter peuvent utiliser un préfixe relatif ./ au lieu d'un chemin complet.
Une seule entrée est autorisée.

Exemple :

UserParameterDir=/opt/myscripts