1 E-mail

概要

メッセージの配信チャネルとしてメールを設定するには、メールをメディアタイプとして設定し、特定のアドレスをユーザーに割り当てる必要があります。

単一イベントに対する複数の通知は、同じメールスレッドにまとめられます。

設定

メールをメディアタイプとして設定するには、次の手順を実行します。

  1. 障害 > メディアタイプ に移動します。
  2. メディアタイプの作成 をクリックします(または、事前定義されたメディアタイプの一覧で Email をクリックします)。

メディアタイプ タブには、メディアタイプの一般的な属性が含まれます。

必須入力フィールドには、赤いアスタリスクが付いています。

メールメディアタイプの設定をエクスポートすると、パスワードは平文で出力されます。

メールメディアタイプに固有のパラメータは次のとおりです。

Parameter Description
Email provider メールプロバイダーを選択します: Generic SMTPGmailGmail relayOffice365、または Office365 relay
Gmail/Office365 関連のオプションを選択した場合、送信者のメールアドレスとパスワードのみを指定すればよく、SMTP serverSMTP server portSMTP heloConnection security などの項目は Zabbix により自動的に入力されます。詳細: Automated Gmail/Office365 media types
SMTP server 送信メッセージを処理する SMTP サーバーを設定します。
このフィールドは、メールプロバイダーとして Generic SMTP を選択した場合に使用できます。
SMTP server port 送信メッセージを処理する SMTP サーバーポートを設定します。
このフィールドは、メールプロバイダーとして Generic SMTP を選択した場合に使用できます。
Email ここで入力したアドレスが、送信されるメッセージの From アドレスとして使用されます。
実際のメールアドレスに送信者の表示名(上のスクリーンショットの Zabbix_info <[email protected]> における "Zabbix_info" のようなもの)を追加できます。
Zabbix のメールでは、RFC 5322 で許可される内容と比べて表示名にいくつか制限があります。例:
有効な例:
[email protected](メールアドレスのみ。山括弧は不要)
Zabbix_info <[email protected]>(表示名と山括弧付きのメールアドレス)
∑Ω-monitoring <[email protected]>(表示名に UTF-8 文字を使用)
無効な例:
Zabbix HQ [email protected](表示名はあるが、メールアドレスが山括弧で囲まれていない)
"Zabbix@<H(comment)Q>" <[email protected]>(RFC 5322 では有効ですが、Zabbix のメールでは quoted pair とコメントはサポートされません)
SMTP helo 正しい SMTP helo 値を設定します。通常はドメイン名です。
空の場合は、メールのドメイン名(つまり Email フィールドの @ の後ろ)が送信されます。ドメイン名を取得できない場合は、デバッグレベルの警告がログに記録され、サーバーホスト名が HELO コマンドのドメインとして送信されます。
このフィールドは、メールプロバイダーとして Generic SMTP を選択した場合に使用できます。
Connection security 接続セキュリティのレベルを選択します:
None - CURLOPT_USE_SSL オプションを使用しない
STARTTLS - CURLOPT_USE_SSL オプションを CURLUSESSL_ALL 値で使用する
SSL/TLS - CURLOPT_USE_SSL の使用は任意
SSL verify peer チェックボックスをオンにして、SMTP サーバーの SSL 証明書を検証します。
証明書検証には、サーバー設定ディレクティブ "SSLCALocation" の値を CURLOPT_CAPATH に設定する必要があります。
これにより cURL オプション CURLOPT_SSL_VERIFYPEER が設定されます。
SSL verify host SMTP サーバー証明書の Common Name フィールドまたは Subject Alternate Name フィールドが一致することを検証する場合は、チェックボックスをオンにします。
これにより cURL オプション CURLOPT_SSL_VERIFYHOST が設定されます。
Authentication 認証レベルを選択します:
None - cURL オプションは設定されない
Username and password - "AUTH=*" を意味し、認証方式の選択は cURL に任せる
OAuth - OAuth 認証
OAuth 認証は、Office365 relay メールプロバイダーではサポートされません。
Username 認証に使用するユーザー名。
これにより CURLOPT_USERNAME の値が設定されます。
ユーザーマクロ がサポートされます。
Password 認証に使用するパスワード。
これにより CURLOPT_PASSWORD の値が設定されます。
ユーザーマクロ がサポートされます。
ここで入力した値は、メディアタイプ設定のエクスポート時にそのまま出力されます。エクスポートされたファイルに機密情報を含めないようにするには、文字列のパスワードの代わりにユーザーマクロ(たとえば {$EMAIL_SMTP_PASSWORD})を使用してください。マクロ参照はエクスポートされ、秘密値は出力先システムで再設定する必要があります。
OAuth tokens 新しいウィンドウで OAuth tokens を取得するためのパラメータを設定するには、Configure をクリックします。
このフィールドは、Authentication フィールドで "OAuth" が選択されている場合にのみ使用できます。
Message format メッセージ形式を選択します:
HTML - HTML として送信
Plain text - プレーンテキストとして送信

SMTP 認証を有効にするには、Zabbix サーバーを --with-libcurl コンパイル オプション付きでビルドする必要があります。このオプションには libcurl が必要です(バージョンの詳細は server の要件を参照してください)。

デフォルトメッセージや障害処理オプションの設定方法については、共通のメディアタイプパラメータ も参照してください。

OAuthトークン

OAuthトークンを取得するには、以下のパラメータが必要です。

メールメディアタイプの設定をエクスポートすると、クライアントシークレットは平文で出力されます。

Parameter Description
Redirection endpoint OAuthサービスがOAuth認証をリダイレクトで返す先の Zabbix WebインターフェースのURLを入力します(形式: https://<zabbix-frontend-url>/zabbix.php?action=oauth.authorize)。
frontend URL が定義されている場合、新しいメールメディアタイプでは自動的に設定されます。
Client ID OAuth認可サーバーに登録されているクライアントアプリの一意の識別子を入力します。
Client secret OAuth認可サーバーに登録されているクライアントアプリの秘密情報を入力します。
Authorization endpoint ユーザー認可を要求するための OAuth 認可サーバーのURLを入力します。
Authorization parameters 認可エンドポイントのパラメータを入力します。
Authorization code 認可コードを入力します:
Automatic - リダイレクトページを通じてコードが自動的に取得されます
Manual - 自動取得に失敗した場合は、コードを手動で入力します
Token endpoint 認可コードをアクセストークンおよびリフレッシュトークンと交換するための OAuth 認可サーバーのURLを入力します。
Token parameters アクセストークンのパラメータを入力します。

OAuthトークンの取得には、GmailGmail relayOffice365 のメールプロバイダー向けに自動化機能があります。必要なのは Redirection endpointClient IDClient secret の値のみです。Zabbix が他の必要な値を自動的に入力します(プロバイダー別の OAuth URL のデフォルト値 を参照してください)。

OAuthアクセストークンとリフレッシュトークンの取得

OAuthパラメータを送信した後:

  1. ブラウザのポップアップが開き、ユーザーを認可エンドポイントに誘導します。

  2. ユーザーはOAuthサービスでZabbixを認可します。

  3. OAuthサービスは、認可コードとスコープ値を持って、ユーザーをZabbixフロントエンドアクションoauth.authorizeにリダイレクトします。

  4. その応答として、Zabbixはトークンエンドポイントにリクエストを行い、認可コードをアクセストークンとリフレッシュトークンに交換します。

テスト

設定したメールメディアタイプが正しく動作するかをテストするには、次の手順を実行します。

  1. メディアタイプのlist一覧で、対象のメールを見つけます。
  2. 一覧の最後の列にある Test をクリックします(テスト用ウィンドウが開きます)。
  3. Send to の宛先アドレス、メッセージ本文、必要に応じて件名を入力します。
  4. Test をクリックしてテストメッセージを送信します。

テストの成功または失敗のメッセージは、同じウィンドウに表示されます。

ユーザーメディア

メールメディアタイプの設定が完了したら、ユーザー > ユーザー セクションに移動し、ユーザープロファイルを編集して、そのユーザーにメールメディアを割り当てます。
すべてのメディアタイプに共通するユーザーメディア設定の手順は、メディアタイプ ページで説明されています。