使用 agent 监控系统时,一种最佳实践是从安装 agent 的主机上获取指标。要使用最小权限原则,有必要确定哪些指标是从 agent 那里获得的。
本文档中的表格允许您选择最低权限,保证 Zabbix agent 的正确运行。
如果选择了其他用户才能使 agent 工作,而不是"LocalSystem",则要使 agent 作为Windows服务运行,新用户必须具有“本地策略→用户权限分配"中的"作为服务登录”权限分配”以及创建、写入和删除 Zabbix agent日志文件的权利。必须将 Active Directory 用户添加到性能监视器用户组。
基于 agent 的权限处理问题上,需要给出 "技术上可接受的最低要求 "的权限组,并且事先为监控对象提供权限。
监控项键 | 用户组 | |
---|---|---|
推荐 | 最低技术可接受(功能受限) | |
agent.hostname | 访客 | 访客 |
agent.ping | 访客 | 访客 |
agent.variant | 访客 | 访客 |
agent.version | 访客 | 访客 |
log | 管理员 | 访客 |
log.count | 管理员 | 访客 |
logrt | 管理员 | 访客 |
logrt.count | 管理员 | 访客 |
net.dns | 访客 | 访客 |
net.dns.perf | 访客 | 访客 |
net.dns.record | 访客 | 访客 |
net.if.discovery | 访客 | 访客 |
net.if.in | 访客 | 访客 |
net.if.out | 访客 | 访客 |
net.if.total | 访客 | 访客 |
net.tcp.listen | 访客 | 访客 |
net.tcp.port | 访客 | 访客 |
net.tcp.service | 访客 | 访客 |
net.tcp.service.perf | 访客 | 访客 |
net.udp.service | 访客 | 访客 |
net.udp.service.perf | 访客 | 访客 |
proc.num | 管理员 | 访客 |
system.cpu.discovery | 性能监视器用户 | 性能监视器用户 |
system.cpu.load | 性能监视器用户 | 性能监视器用户 |
system.cpu.num | 访客 | 访客 |
system.cpu.util | 性能监视器用户 | 性能监视器用户 |
system.hostname | 访客 | 访客 |
system.localtime | 访客 | 访客 |
system.run | 管理员 | 访客 |
system.sw.arch | 访客 | 访客 |
system.swap.size | 访客 | 访客 |
system.uname | 访客 | 访客 |
system.uptime | 性能监视器用户 | 性能监视器用户 |
vfs.dir.count | 管理员 | 访客 |
vfs.dir.get | 管理员 | 访客 |
vfs.dir.size | 管理员 | 访客 |
vfs.file.cksum | 管理员 | 访客 |
vfs.file.contents | 管理员 | 访客 |
vfs.file.exists | 管理员 | 访客 |
vfs.file.md5sum | 管理员 | 访客 |
vfs.file.regexp | 管理员 | 访客 |
vfs.file.regmatch | 管理员 | 访客 |
vfs.file.size | 管理员 | 访客 |
vfs.file.time | 管理员 | 访客 |
vfs.fs.discovery | 管理员 | 访客 |
vfs.fs.get | 管理员 | 访客 |
vfs.fs.size | 管理员 | 访客 |
vm.memory.size | 访客 | 访客 |
web.page.get | 访客 | 访客 |
web.page.perf | 访客 | 访客 |
web.page.regexp | 访客 | 访客 |
zabbix.stats | 访客 | 访客 |
监控项 key | 用户组 | |
---|---|---|
推荐的 | 技术上可接受的最低权限组 (功能有限) | |
eventlog | Event Log Readers | Guests |
net.if.list | Guests | Guests |
perf_counter | Performance Monitor Users | Performance Monitor Users |
proc_info | Administrators | Guests |
service.discovery | Guests | Guests |
service.info | Guests | Guests |
services | Guests | Guests |
wmi.get | Administrators | Guests |
vm.vmemory.size | Guests | Guests |