9 Zabbix-Webservice
Übersicht
Der Zabbix web service ist ein Prozess, der für die Kommunikation mit externen Webdiensten verwendet wird.
Die von der Konfigurationsdatei des Zabbix web service (zabbix_web_service.conf) unterstützten Parameter sind in diesem Abschnitt aufgeführt.
Die Parameter werden ohne zusätzliche Informationen aufgelistet. Klicken Sie auf den Parameter, um die vollständigen Details anzuzeigen.
| Parameter | Beschreibung |
|---|---|
| AllowedIP | Eine Liste durch Kommas getrennter IP-Adressen, optional in CIDR-Notation, oder DNS-Namen von Zabbix-Servern und Zabbix-Proxys. |
| DebugLevel | Die Debug-Stufe. |
| IgnoreURLCertErrors | Legt die Behandlung von TLS-Zertifikatsvalidierungsfehlern beim Zugriff auf die Frontend-URL fest. |
| Include | Sie können einzelne Dateien oder alle Dateien in einem Verzeichnis in die Konfigurationsdatei einbinden. |
| ListenPort | Der Dienst lauscht auf diesem Port auf Verbindungen vom Server. |
| LogFile | Der Name der Protokolldatei. |
| LogFileSize | Die maximale Größe der Protokolldatei. |
| LogType | Der Typ der Protokollausgabe. |
| Timeout | Die maximale Zeit (in Sekunden), die für die Formatierung des PDF-Berichts eines Dashboards aufgewendet wird. |
| TLSAccept | Welche eingehenden Verbindungen akzeptiert werden sollen. |
| TLSCAFile | Der vollständige Pfad zu einer Datei mit den Zertifikaten der obersten CA(s) zur Überprüfung von Peer-Zertifikaten, verwendet für verschlüsselte Kommunikation zwischen Zabbix-Komponenten. |
| TLSCertFile | Der vollständige Pfad zu einer Datei mit dem Dienstzertifikat oder der Zertifikatskette, verwendet für verschlüsselte Kommunikation zwischen Zabbix-Komponenten. |
| TLSKeyFile | Der vollständige Pfad zu einer Datei mit dem privaten Schlüssel des Dienstes, verwendet für verschlüsselte Kommunikation zwischen Zabbix-Komponenten. |
Alle Parameter sind optional, sofern nicht ausdrücklich angegeben ist, dass der Parameter obligatorisch ist.
Beachten Sie:
- Die Standardwerte spiegeln die Prozess-Standardeinstellungen wider, nicht die Werte in den mitgelieferten Konfigurationsdateien;
- Werte unterstützen Umgebungsvariablen;
- Zabbix unterstützt Konfigurationsdateien nur in UTF-8-Kodierung ohne BOM;
- Kommentare, die mit
#beginnen, werden nur am Zeilenanfang unterstützt.
Parameterdetails
AllowedIP
Eine durch Kommas getrennte Liste von IP-Adressen, optional in CIDR-Notation, oder DNS-Namen von Zabbix-Servern und Zabbix-Proxys. Eingehende Verbindungen werden nur von den hier aufgeführten Hosts akzeptiert.
Wenn die IPv6-Unterstützung aktiviert ist, werden 127.0.0.1, ::127.0.0.1, ::ffff:127.0.0.1 gleich behandelt, und ::/0 erlaubt jede IPv4- oder IPv6-Adresse. 0.0.0.0/0 kann verwendet werden, um jede IPv4-Adresse zuzulassen.
Beispiel:
127.0.0.1,192.168.1.0/24,::1,2001:db8::/32,zabbix.example.com
Verbindlich: ja
DebugLevel
Geben Sie die Debug-Stufe an:
- 0 - grundlegende Informationen zum Starten und Stoppen von Zabbix-Prozessen;
- 1 - kritische Informationen;
- 2 - Fehlerinformationen;
- 3 - Warnungen;
- 4 - zum Debuggen (liefert viele Informationen);
- 5 - erweitertes Debugging (liefert noch mehr Informationen).
Standard: 3
Bereich: 0-5
IgnoreURLCertErrors
Gibt die Behandlung von TLS-Zertifikatvalidierungsfehlern beim Zugriff auf die Frontend-URL an:
0 - Zertifikatfehler nicht ignorieren;
1 - Zertifikatfehler ignorieren.
Standard: 0
Bereich: 0-1
Include
Geben Sie ein Verzeichnis oder einzelne Dateien an, die in die Konfigurationsdatei aufgenommen werden sollen.
Während der Zabbix-Installation wird dieser Parameter auf /usr/local/etc gesetzt, sofern Sie dies nicht zur Kompilierzeit ändern.
Allgemeine Regeln für den Parameter Include:
- Der Pfad kann relativ zum Speicherort der Datei
zabbix_web_service.confangegeben werden. - Sie können mehrere
Include-Parameter in einer Konfigurationsdatei angeben. - Zabbix verarbeitet den
Include-Parameter, sobald er ihn liest. Platzieren Sie ihn daher am besten am Ende der Konfigurationsdatei.
Regeln für eingebundene Dateien:
- Jede Datei muss lesbar sein.
- Jede Datei muss eine korrekte Syntax haben. Andernfalls wird die Komponente nicht gestartet.
Regeln für das Einbinden von Verzeichnissen oder Dateimustern:
- Gehen Sie nicht von einer bestimmten Reihenfolge beim Einbinden aus (z. B. werden Dateien nicht in alphabetischer Reihenfolge eingebunden).
- Definieren Sie denselben Parameter nicht in mehr als einer eingebundenen Datei (z. B. um eine allgemeine Einstellung durch eine spezifische zu überschreiben), da Sie nicht vorhersagen können, welcher Wert verwendet wird.
- Achten Sie auf Sicherungskopien, die einige Texteditoren automatisch erstellen (z. B. kann beim Bearbeiten von
include/my_specific.confdie Dateiinclude/my_specific.conf.BAKerstellt werden), da beide Dateien eingebunden werden.
Um nur relevante Dateien aus einem Verzeichnis einzubinden, verwenden Sie den Platzhalter (*) für die Mustererkennung.
Beispiel:
Include=/absolute/path/to/config/files/*.conf
ListenPort
Der Dienst lauscht auf diesem Port auf Verbindungen vom Server.
Standard: 10053
Bereich: 1024-32767
LogFile
Der Name der Protokolldatei.
Beispiel:
/tmp/zabbix_web_service.log
Erforderlich: Ja, wenn LogType auf file gesetzt ist; andernfalls nein
LogFileSize
Die maximale Größe einer Protokolldatei in MB.
0 - automatische Protokollrotation deaktivieren.
Hinweis: Wenn die Größenbegrenzung der Protokolldatei erreicht wird und die Dateirotation aus irgendeinem Grund fehlschlägt, wird die vorhandene Protokolldatei gekürzt und neu begonnen.
Standard: 1
Bereich: 0-1024
LogType
Der Typ der Protokollausgabe:
- file - Protokoll in die durch den Parameter
LogFileangegebene Datei schreiben; - system - Protokoll in syslog schreiben;
- console - Protokoll in die Standardausgabe schreiben.
Standardwert: file
Timeout
Die maximale Zeit (in Sekunden), die für die Formatierung des PDF-Berichts eines Dashboards aufgewendet wird.
Standard: 10
Bereich: 1-30
TLSAccept
Welche eingehenden Verbindungen akzeptiert werden:
- unencrypted - Verbindungen ohne Verschlüsselung akzeptieren (Standard);
- cert - Verbindungen mit TLS und einem Zertifikat akzeptieren.
Standard: unencrypted
TLSCAFile
Der vollständige Pfadname der Datei, die die Zertifikate der CA(s) der obersten Ebene für die Verifizierung von Peer-Zertifikaten enthält und für die verschlüsselte Kommunikation zwischen Zabbix-Komponenten verwendet wird.
TLSCertFile
Der vollständige Pfadname der Datei, die das Dienstzertifikat oder die Zertifikatskette enthält und für die verschlüsselte Kommunikation mit Zabbix-Komponenten verwendet wird.
TLSKeyFile
Der vollständige Pfadname der Datei, die den privaten Schlüssel des Dienstes enthält und für die verschlüsselte Kommunikation zwischen Zabbix-Komponenten verwendet wird.