Konfigurationsparameter: Zabbix Frontend
Übersicht
Konfigurationsparameter ermöglichen die Anpassung des Verhaltens des Zabbix Frontend.
Geben Sie die Parameterwerte in der Frontend-Konfigurationsdatei (zabbix.conf.php) an.
Diese Seite ist wie folgt strukturiert:
- Parameterübersicht (um vollständige Details zu einem Parameter anzuzeigen, klicken Sie auf seinen Namen)
- Parameterdetails
| Parameter | Beschreibung |
|---|---|
| $DB['TYPE'] | Datenbanktyp. |
| $DB['SERVER'] | Hostname oder IP-Adresse des Datenbank-Hosts. |
| $DB['PORT'] | Datenbankport. |
| $DB['DATABASE'] | Name der Datenbank, die vom Zabbix Frontend für die Verbindung mit der konfigurierten Datenbank verwendet wird. |
| $DB['USER'] | Benutzername, der vom Zabbix Frontend für die Verbindung mit der Datenbank verwendet wird. |
| $DB['PASSWORD'] | Passwort, das vom Zabbix Frontend für die Verbindung mit der Datenbank verwendet wird. |
| $DB['SCHEMA'] | Name des Datenbankschemas für PostgreSQL. |
| $DB['ENCRYPTION'] | Aktiviert oder deaktiviert die TLS-Verschlüsselung für Verbindungen zwischen dem Zabbix Frontend und der Datenbank. |
| $DB['KEY_FILE'] | Pfad zur privaten Client-Schlüsseldatei, die für die TLS-Verbindung zur Datenbank verwendet wird. |
| $DB['CERT_FILE'] | Pfad zur Client-Zertifikatsdatei, die für die TLS-Verbindung zur Datenbank verwendet wird. |
| $DB['CA_FILE'] | Pfad zur CA-Zertifikatsdatei, die für die TLS-Verbindung zur Datenbank verwendet wird. |
| $DB['VERIFY_HOST'] | Aktiviert oder deaktiviert die Überprüfung des Hostnamens des Datenbankservers im TLS-Zertifikat. |
| $DB['CIPHER_LIST'] | Liste der zulässigen TLS-Chiffren für die Datenbankverbindung. |
| $DB['VAULT'] | Gibt den Vault-Secrets-Manager an, der zum Speichern der Datenbankanmeldedaten verwendet wird. |
| $DB['VAULT_URL'] | URL des Vault-Secrets-Managers, der zum Abrufen der Datenbankanmeldedaten verwendet wird. |
| $DB['VAULT_PREFIX'] | Präfix für den Vault-Pfad oder die Abfrage, die zum Abrufen der Datenbankanmeldedaten verwendet wird. |
| $DB['VAULT_DB_PATH'] | Pfad zu den Datenbankanmeldedaten im Vault-Secrets-Manager. |
| $DB['VAULT_TOKEN'] | Authentifizierungstoken für den Zugriff auf den Vault-Secrets-Manager. |
| $DB['VAULT_APP_ROLE_ID'] | AppRole-Rollen-ID für die Authentifizierung bei HashiCorp Vault. |
| $DB['VAULT_APP_SECRET_ID'] | AppRole-Secret-ID für die Authentifizierung bei HashiCorp Vault. |
| $DB['VAULT_CERT_FILE'] | Pfad zur Client-Zertifikatsdatei für die Authentifizierung beim Vault-Secrets-Manager. |
| $DB['VAULT_KEY_FILE'] | Pfad zur privaten Client-Schlüsseldatei für die Authentifizierung beim Vault-Secrets-Manager. |
| $DB['VAULT_CACHE'] | Aktiviert oder deaktiviert das Caching der aus dem Vault-Secrets-Manager abgerufenen Anmeldedaten. |
| $ZBX_SERVER | Gibt einen Wert an, der den Zabbix-Hostnamen bzw. die Zabbix-IP-Adresse überschreibt. |
| $ZBX_SERVER_PORT | Gibt einen Wert an, der den Zabbix-Serverport überschreibt. |
| $ZBX_SERVER_NAME | Name des Zabbix-Servers. |
| $IMAGE_FORMAT_DEFAULT | Standardbildformat. |
| $HISTORY_PROVIDERS[] | Konfiguration der Verlaufsdatenspeicheranbieter für Elasticsearch oder ClickHouse. |
| $SSO['SETTINGS'] | Konfigurationseinstellungen für die SAML-Anmeldung. |
| $SSO['CERT_STORAGE'] | Gibt an, wo SAML-Zertifikate gespeichert werden. |
| $SSO['SP_KEY'] | Pfad zur privaten Schlüsseldatei des SAML-Service-Providers (SP), wenn der private Schlüssel im Dateisystem gespeichert ist. |
| $SSO['SP_CERT'] | Pfad zur Zertifikatsdatei des SAML-Service-Providers (SP), wenn das Zertifikat im Dateisystem gespeichert ist. |
| $SSO['IDP_CERT'] | Pfad zur Zertifikatsdatei des SAML-Identity-Providers, wenn das Zertifikat im Dateisystem gespeichert ist. |
| $ZBX_FEATURE_FLAGS['banners_enabled'] | Aktiviert oder deaktiviert die Unterstützung für Banner. |
| $ZBX_FEATURE_FLAGS['http_auth_enabled'] | Aktiviert oder deaktiviert die HTTP-Authentifizierung von Benutzern. |
| $ZBX_FEATURE_FLAGS['modules_config_enabled'] | Aktiviert oder deaktiviert den Zugriff auf Module. |
| $ZBX_FEATURE_FLAGS['media_type_denylist'] | Deaktiviert die Bearbeitung bestimmter vorkonfigurierter Medientypen. |
| $ZBX_SERVER_TLS['ACTIVE'] | Gibt an, ob TLS für Verbindungen zum Zabbix-Server aktiviert ist. |
| $ZBX_SERVER_TLS['CA_FILE'] | Pfad zur Zertifikatsdatei der Zertifizierungsstelle (CA), die zur Überprüfung des Serverzertifikats verwendet wird. |
| $ZBX_SERVER_TLS['KEY_FILE'] | Pfad zur privaten Client-Schlüsseldatei, die dem Clientzertifikat entspricht. |
| $ZBX_SERVER_TLS['CERT_FILE'] | Pfad zur Client-Zertifikatsdatei, wenn eine gegenseitige TLS-Authentifizierung erforderlich ist. |
| $ZBX_SERVER_TLS['CERTIFICATE_ISSUER'] | Distinguished Name (DN) des Ausstellers, der mit dem Serverzertifikat abgeglichen werden soll. |
| $ZBX_SERVER_TLS['CERTIFICATE_SUBJECT'] | Distinguished Name (DN) des Antragstellers, der mit dem Serverzertifikat abgeglichen werden soll. |
Parameterdetails
$DB['TYPE']
Datenbanktyp.
Werte: MYSQL - MySQL, POSTGRESQL - PostgreSQL.
$DB['SERVER']
Hostname oder IP-Adresse der Datenbank.
Wenn $DB['SERVER'] nicht definiert ist, wird der standardmäßige Unix-Domain-Socket verwendet.
Bei MySQL führt die Einstellung von $DB['SERVER'] auf localhost ebenfalls zu einer Verbindung über den standardmäßigen Unix-Socket.
Bei PostgreSQL kann $DB['SERVER'] mehrere durch Kommas getrennte host:port-Einträge enthalten.
Wenn für einen Host in der durch Kommas getrennten Liste kein Port definiert ist, wird der in $DB['PORT'] definierte Wert als Standardport verwendet.
Wenn in $DB['SERVER'] ein Socket-Pfad angegeben ist (zum Beispiel /var/run/pgbouncer), wird dieser Unix-Domain-Socket verwendet.
Beispiele:
$DB['SERVER'] = 'localhost';
$DB['SERVER'] = 127.0.0.1;
$DB['PORT']
Datenbankport.
Wenn nicht definiert, wird der Wert 0 verwendet.
$DB['DATABASE']
Datenbankname, den das Zabbix Frontend verwendet, um eine Verbindung zur konfigurierten Datenbank herzustellen.
Beispiel:
$DB['DATABASE'] = 'zabbix';
$DB['USER']
Benutzername, den das Zabbix-Frontend verwendet, um eine Verbindung zur Datenbank herzustellen.
$DB['PASSWORD']
Passwort, das vom Zabbix Frontend für die Verbindung zur Datenbank verwendet wird.
$DB['SCHEMA']
Name des Datenbankschemas für PostgreSQL.
$DB['ENCRYPTION']
Aktiviert oder deaktiviert die Verschlüsselung für Verbindungen zwischen dem Zabbix Frontend und der Datenbank.
Werte: true - aktiviert, false - deaktiviert.
$DB['KEY_FILE']
Pfad zur privaten Client-Schlüsseldatei, die für die TLS-Verbindung zur Datenbank verwendet wird.
Beispiel:
// Für MySQL:
$DB['KEY_FILE'] = '/etc/ssl/mysql/client-key.pem';
$DB['CERT_FILE']
Pfad zur Client-Zertifikatsdatei, die für die TLS-Verbindung zur Datenbank verwendet wird.
Beispiel:
// Für MySQL:
$DB['CERT_FILE'] = '/etc/ssl/mysql/client-cert.pem';
$DB['CA_FILE']
Pfad zur CA-Zertifikatsdatei, die für die TLS-Verbindung zur Datenbank verwendet wird.
Beispiele:
// Für MySQL:
$DB['CA_FILE'] = '/etc/ssl/mysql/ca.pem';
// Für PostgreSQL:
$DB['CA_FILE'] = '/etc/ssl/pgsql/root.crt';
$DB['VERIFY_HOST']
Aktiviert oder deaktiviert die Überprüfung des Hostnamens des Datenbankservers im TLS-Zertifikat.
Werte: true - aktiviert, false - deaktiviert.
$DB['CIPHER_LIST']
Liste der zulässigen TLS-Chiffren für die Datenbankverbindung.
Beispiele:
// Für MySQL:
$DB['CIPHER_LIST'] = 'TLS_AES_256_GCM_SHA384:TLS_CHACHA20_POLY1305_SHA256:TLS_AES_128_GCM_SHA256:TLS_AES_128_CCM_SHA256:ECDHE-ECDSA-AES128-GCM-SHA256:ECDHE-ECDSA-AES256-GCM-SHA384:ECDHE-RSA-AES128-GCM-SHA256:ECDHE-ECDSA-AES128-SHA256:ECDHE-RSA-AES128-SHA256:ECDHE-RSA-AES256-GC';
$DB['VAULT']
Geben Sie den Vault-Secrets-Manager an, der zum Speichern von Datenbankanmeldedaten verwendet wird.
Werte: CyberArk oder HashiCorp.
Beispiele:
// Für CyberArk:
$DB['VAULT'] = 'CyberArk';
// Für HashiCorp:
$DB['VAULT'] = 'HashiCorp';
$DB['VAULT_URL']
URL des Vault-Secrets-Managers, der zum Abrufen von Datenbankanmeldeinformationen verwendet wird.
Beispiele:
// Für CyberArk:
$DB['VAULT_URL'] = 'https://127.0.0.1:1858';
// Für HashiCorp:
$DB['VAULT_URL'] = 'https://localhost:8200';
$DB['VAULT_PREFIX']
Präfix für den Vault-Pfad oder die Abfrage zum Abrufen der Datenbankanmeldedaten.
Beispiel:
// Für HashiCorp:
$DB['VAULT_PREFIX'] = '/v1/secret/data/zabbix/';
$DB['VAULT_DB_PATH']
Pfad zu den Datenbankanmeldeinformationen im Vault-Secrets-Manager.
Beispiele:
// Für CyberArk:
$DB['VAULT_DB_PATH'] = 'AppID=foo&Query=Safe=bar;Object=buzz';
// Für HashiCorp:
$DB['VAULT_DB_PATH'] = 'database';
$DB['VAULT_TOKEN']
Authentifizierungstoken für den Zugriff auf den Vault-Secrets-Manager.
Beispiel:
// Für HashiCorp:
$DB['VAULT_TOKEN'] = 'hvs.CAESIIG_PILmULFYOsEyWHxkZ2mF2a8VPKNLE8eHqd4autYGGh4KHGh2cy5aeTY0NFNSaUp3ZnpWbDF1RUNjUkNTZEg';
$DB['VAULT_APP_ROLE_ID']
Die Rollen-ID von VaultAppSecretID zur Authentifizierung bei HashiCorp Vault.
Beispiel:
$DB['VAULT_APP_ROLE_ID'] = '6f1567f1-538d-7d70-e8e4-5d3e59471b2e';
$DB['VAULT_APP_SECRET_ID']
VaultAppSecretID zur Authentifizierung bei HashiCorp Vault.
Beispiel:
$DB['VAULT_APP_SECRET_ID'] = '89dac8b1-f7d6-96a7-2ecf-f94d2de3d6f1';
$DB['VAULT_CERT_FILE']
Pfad zur Clientzertifikatsdatei, die zur Authentifizierung beim Vault-Secrets-Manager verwendet wird.
Beispiel:
// Für CyberArk:
$DB['VAULT_CERT_FILE'] = 'conf/certs/cyberark-cert.pem';
$DB['VAULT_KEY_FILE']
Pfad zur privaten Clientschlüsseldatei, die zur Authentifizierung beim Vault-Secrets-Manager verwendet wird.
Beispiel:
// Für CyberArk:
$DB['VAULT_KEY_FILE'] = 'conf/certs/cyberark-key.pem';
$DB['VAULT_CACHE']
Aktiviert oder deaktiviert das Caching von Anmeldeinformationen, die aus dem Vault-Secrets-Manager abgerufen werden.
Werte: true - aktiviert, false - deaktiviert.
$ZBX_SERVER
Geben Sie einen Wert an, um den Zabbix-Hostnamen bzw. die IP-Adresse zu überschreiben.
Wenn $ZBX_SERVER ohne $ZBX_SERVER_PORT angegeben wird, wird der Standardport (10051) verwendet.
$ZBX_SERVER_PORT
Geben Sie einen Wert an, um den Port des Zabbix-Servers zu überschreiben.
Dieser Parameter wird zusammen mit $ZBX_SERVER verwendet.
$ZBX_SERVER_NAME
Name des Zabbix-Servers.
$IMAGE_FORMAT_DEFAULT
Standardbildformat.
Standard: IMAGE_FORMAT_PNG
Werte:
IMAGE_FORMAT_PNG- PNG-FormatIMAGE_FORMAT_JPEG- JPEG-FormatIMAGE_FORMAT_GIF- GIF-Format
$HISTORY_PROVIDERS[]
Konfiguration der Anbieter für die Speicherung von Verlaufsdaten in Elasticsearch oder ClickHouse.
Unterstützte Konfigurationsparameter:
types- Array der Datentypen, die im externen Speicher gespeichert werden sollen;provider- Typ des Verlaufsdatenanbieters:elasticsearchoderclickhouse;url- URL des Verlaufsdatenanbieters;db- Datenbankname (wird für ClickHouse verwendet);username- Datenbankbenutzer (wird für ClickHouse verwendet);password- Datenbankpasswort (wird für ClickHouse verwendet).
Beispiele:
// Für ClickHouse:
$HISTORY_PROVIDERS[] = [
'types' => ['uint', 'dbl', 'str', 'log', 'text', 'json'],
'provider' => 'clickhouse',
'url' => 'http://localhost:8123',
'db' => 'zabbix',
'username' => 'zabbix',
'password' => 'zabbix'
];
// Für Elasticsearch:
$HISTORY_PROVIDERS[] = [
'types' => ['uint', 'dbl', 'str', 'log', 'text', 'json'],
'provider' => 'elasticsearch',
'url' => 'http://localhost:9200'
];
$SSO['SETTINGS']
Konfigurationseinstellungen für die SAML-Anmeldung.
Das Array $SSO['SETTINGS'] muss der von der Bibliothek SAML PHP Toolkit erwarteten Struktur entsprechen, die zusammen mit Zabbix (bereitgestellt) wird.
In $SSO['SETTINGS'] können nur die folgenden Optionen angegeben werden:
strictbaseurlcompresscontactPersonorganizationsp(nur die in dieser Liste angegebenen Optionen)attributeConsumingServicex509certNew
idp(nur die in dieser Liste angegebenen Optionen)singleLogoutService(nur eine Option)responseUrl
certFingerprintcertFingerprintAlgorithmx509certMulti
security(nur die in dieser Liste angegebenen Optionen)signMetadatawantNameIdrequestedAuthnContextrequestedAuthnContextComparisonwantXMLValidationrelaxDestinationValidationdestinationStrictlyMatchesrejectUnsolicitedResponsesWithInResponseTosignatureAlgorithmdigestAlgorithmlowercaseUrlencoding
Alle anderen Optionen werden aus der Datenbank übernommen und können nicht überschrieben werden.
Die Option debug wird ignoriert.
Wenn sich die Zabbix-Benutzeroberfläche hinter einem Proxy oder Load Balancer befindet, kann die benutzerdefinierte Option use_proxy_headers verwendet werden:
false(Standard) – die HTTP-HeaderX-Forwarded-*ignorieren;true– die HTTP-HeaderX-Forwarded-*verwenden, um die Basis-URL zu erstellen.
Eine vollständige Beschreibung der verfügbaren Konfigurationsoptionen finden Sie in der offiziellen Dokumentation der Bibliothek.
Beispiel:
$SSO['SETTINGS'] = [
'security' => [
'signatureAlgorithm' => 'http://www.w3.org/2001/04/xmldsig-more#rsa-sha384',
'digestAlgorithm' => 'http://www.w3.org/2001/04/xmldsig-more#sha384',
// ...
],
// ...
];
$SSO['CERT_STORAGE']
Geben Sie an, wo SAML-Zertifikate gespeichert werden.
Standard: file
Werte:
database– der private Schlüssel und die Zertifikate werden in der Datenbank gespeichert;file– der private Schlüssel und die Zertifikate werden im Dateisystem gespeichert.
Beispiel:
$SSO['CERT_STORAGE'] = 'database';
$SSO['SP_KEY']
Pfad zur Datei mit dem privaten Schlüssel des SAML-Serviceproviders (SP), wenn der private Schlüssel im Dateisystem gespeichert ist.
Beispiel:
$SSO['SP_KEY'] = 'conf/certs/sp.key';
$SSO['SP_CERT']
Pfad zur Zertifikatsdatei des SAML-Service-Providers (SP), wenn das Zertifikat im Dateisystem gespeichert ist.
Beispiel:
$SSO['SP_CERT'] = 'conf/certs/sp.crt';
$SSO['IDP_CERT']
Pfad zur Zertifikatsdatei des SAML-Identitätsproviders, wenn das Zertifikat im Dateisystem gespeichert ist.
Beispiel:
$SSO['IDP_CERT'] = 'conf/certs/idp.crt';
$ZBX_FEATURE_FLAGS['banners_enabled']
Aktiviert oder deaktiviert die Unterstützung für Banner.
Standard: true
Werte: true - aktiviert, false - deaktiviert.
$ZBX_FEATURE_FLAGS['http_auth_enabled']
Aktiviert oder deaktiviert die HTTP-Authentifizierung für Benutzer.
Standard: true
Werte: true - aktiviert, false - deaktiviert.
$ZBX_FEATURE_FLAGS['modules_config_enabled']
Aktiviert oder deaktiviert den Zugriff auf Module.
Standard: true
Werte: true - aktiviert, false - deaktiviert.
$ZBX_FEATURE_FLAGS['media_type_denylist']
Deaktiviert die Bearbeitung bestimmter vorkonfigurierter Medientypen.
Werte: email, script, sms, webhook, push.
Beispiel:
$ZBX_FEATURE_FLAGS['media_type_denylist'] = ['webhook','push'];
$ZBX_SERVER_TLS['ACTIVE']
Gibt an, ob eine TLS-Verbindung zwischen dem Zabbix Frontend und dem Zabbix Server aktiviert ist.
Standard: false
Werte: true - aktiviert, false - deaktiviert.
$ZBX_SERVER_TLS['CA_FILE']
Pfad zur Zertifizierungsstellendatei (CA), die zur Überprüfung des Serverzertifikats verwendet wird.
Beispiel:
$ZBX_SERVER_TLS['CA_FILE'] = '/etc/zabbix/ssl/ca.crt';
$ZBX_SERVER_TLS['KEY_FILE']
Pfad zur privaten Client-Schlüsseldatei, die dem für die gegenseitige TLS-Authentifizierung verwendeten Clientzertifikat entspricht.
Beispiel:
$ZBX_SERVER_TLS['KEY_FILE'] = '/etc/zabbix/ssl/frontend.key';
$ZBX_SERVER_TLS['CERT_FILE']
Pfad zur Client-Zertifikatsdatei, wenn eine gegenseitige TLS-Authentifizierung erforderlich ist.
Beispiel:
$ZBX_SERVER_TLS['CERT_FILE'] = '/etc/zabbix/ssl/frontend.crt';
$ZBX_SERVER_TLS['CERTIFICATE_ISSUER']
Distinguished Name (DN) des Ausstellers, der mit dem Serverzertifikat abgeglichen werden soll.
Beispiel:
$ZBX_SERVER_TLS['CERTIFICATE_ISSUER'] = 'CN=MyZabbixCA';
$ZBX_SERVER_TLS['CERTIFICATE_SUBJECT']
Distinguished Name (DN) des Subjekts, der mit dem Serverzertifikat abgeglichen werden soll.
Beispiel:
$ZBX_SERVER_TLS['CERTIFICATE_SUBJECT'] = 'CN=zabbix-server.example.com';