2 权限

概述

Zabbix中的权限取决于用户类型、自定义用户角色以及对主机的访问,后者是根据用户组指定的。

用户类型

Zabbix中的权限主要取决于用户类型:

  • 用户 - 对菜单部分的访问权限有限(见下文),默认情况下无法访问任何资源。任何对主机或模板组的权限必须显式分配;
  • 管理员 - 对菜单部分的访问权限不完整(见下文)。该用户默认无法访问任何主机组。任何对主机或模板组的权限必须明确授予;
  • 超级管理员 - 可以访问所有菜单部分。该用户对所有主机和模板组具有读写权限。不能通过拒绝访问特定组来撤销权限。

菜单访问

对某些UI元素的受限访问仅阻止打开该页面——它不会移除通过接口其他部分访问底层数据的能力。

下表说明了每种用户类型对Zabbix菜单部分的访问权限:

菜单部分 用户 管理员 超级管理员
仪表盘 + + +
监控 + + +
问题 + + +
主机 + + +
最新数据 + + +
地图 + + +
发现 + +
服务 + + +
服务 + + +
SLA + +
SLA报告 + + +
资产清单 + + +
概览 + + +
主机 + + +
报告 + + +
系统信息 +
计划报告 + +
可用性报告 + + +
Top 100个触发器 + + +
审计日志 +
操作日志 +
通知 + +
数据采集 + +
模板组 + +
主机组 + +
模板 + +
主机 + +
维护 + +
事件关联 +
发现 + +
告警 + +
触发器动作 + +
服务动作 + +
发现动作 + +
自动注册动作 + +
内部动作 + +
媒介类型 +
脚本 +
用户 +
用户组 +
用户角色 +
用户 +
API令牌 +
认证 +
管理 +
常规 +
审计日志 +
清理 +
proxy 组 +
Proxies +
+
队列 +

用户角色

用户角色允许对用户类型定义的权限进行自定义调整。
虽然无法添加权限(这会超出用户类型的权限范围),但可以撤销某些权限。

此外,用户角色不仅决定了对菜单部分的访问权限,还决定了对服务、模块、API 方法以及前端中各种操作的访问权限。

User roles
由超级管理员用户在 用户 → 用户角色 部分进行配置。

用户角色由超级管理员用户在用户配置表单的 权限 标签页中分配给用户。

对 主机 的访问

在Zabbix中,对任何主机和模板数据的访问权限授予了user groups上的主机/模板组。 级别仅限。

这意味着单个用户不能被直接授予访问权限 一个主机(或主机组)。它只能通过被授予访问一个主机的权限来实现访问。 属于被授予访问权限的用户组,该用户组有权访问 主机 组,其中 包含 主机。

同样,只有当用户属于被授予模板组访问权限的用户组时,该用户才能获得模板的访问权限。 包含模板。