Zabbix中的权限取决于用户类型、自定义用户角色以及对主机的访问,后者是根据用户组指定的。
Zabbix中的权限主要取决于用户类型:
菜单访问
对某些UI元素的受限访问仅阻止打开该页面——它不会移除通过接口其他部分访问底层数据的能力。
下表说明了每种用户类型对Zabbix菜单部分的访问权限:
菜单部分 | 用户 | 管理员 | 超级管理员 | |
---|---|---|---|---|
仪表盘 | + | + | + | |
监控 | + | + | + | |
问题 | + | + | + | |
主机 | + | + | + | |
最新数据 | + | + | + | |
地图 | + | + | + | |
发现 | + | + | ||
服务 | + | + | + | |
服务 | + | + | + | |
SLA | + | + | ||
SLA报告 | + | + | + | |
资产清单 | + | + | + | |
概览 | + | + | + | |
主机 | + | + | + | |
报告 | + | + | + | |
系统信息 | + | |||
计划报告 | + | + | ||
可用性报告 | + | + | + | |
Top 100个触发器 | + | + | + | |
审计日志 | + | |||
操作日志 | + | |||
通知 | + | + | ||
数据采集 | + | + | ||
模板组 | + | + | ||
主机组 | + | + | ||
模板 | + | + | ||
主机 | + | + | ||
维护 | + | + | ||
事件关联 | + | |||
发现 | + | + | ||
告警 | + | + | ||
触发器动作 | + | + | ||
服务动作 | + | + | ||
发现动作 | + | + | ||
自动注册动作 | + | + | ||
内部动作 | + | + | ||
媒介类型 | + | |||
脚本 | + | |||
用户 | + | |||
用户组 | + | |||
用户角色 | + | |||
用户 | + | |||
API令牌 | + | |||
认证 | + | |||
管理 | + | |||
常规 | + | |||
审计日志 | + | |||
清理 | + | |||
proxy 组 | + | |||
Proxies | + | |||
宏 | + | |||
队列 | + |
用户角色允许对用户类型定义的权限进行自定义调整。
虽然无法添加权限(这会超出用户类型的权限范围),但可以撤销某些权限。
此外,用户角色不仅决定了对菜单部分的访问权限,还决定了对服务、模块、API 方法以及前端中各种操作的访问权限。
User roles
由超级管理员用户在 用户 → 用户角色 部分进行配置。
用户角色由超级管理员用户在用户配置表单的 权限 标签页中分配给用户。
在Zabbix中,对任何主机和模板数据的访问权限授予了user groups上的主机/模板组。 级别仅限。
这意味着单个用户不能被直接授予访问权限 一个主机(或主机组)。它只能通过被授予访问一个主机的权限来实现访问。 属于被授予访问权限的用户组,该用户组有权访问 主机 组,其中 包含 主机。
同样,只有当用户属于被授予模板组访问权限的用户组时,该用户才能获得模板的访问权限。 包含模板。