Konfigurationsparameter: Zabbix Frontend

Übersicht

Konfigurationsparameter ermöglichen die Anpassung des Verhaltens des Zabbix Frontend.

Geben Sie die Parameterwerte in der Frontend-Konfigurationsdatei (zabbix.conf.php) an.

Diese Seite ist wie folgt strukturiert:

  • Parameterübersicht (um vollständige Details zu einem Parameter anzuzeigen, klicken Sie auf seinen Namen)
  • Parameterdetails
Parameter Beschreibung
$DB['TYPE'] Datenbanktyp.
$DB['SERVER'] Hostname oder IP-Adresse des Datenbank-Hosts.
$DB['PORT'] Datenbankport.
$DB['DATABASE'] Name der Datenbank, die vom Zabbix Frontend für die Verbindung mit der konfigurierten Datenbank verwendet wird.
$DB['USER'] Benutzername, der vom Zabbix Frontend für die Verbindung mit der Datenbank verwendet wird.
$DB['PASSWORD'] Passwort, das vom Zabbix Frontend für die Verbindung mit der Datenbank verwendet wird.
$DB['SCHEMA'] Name des Datenbankschemas für PostgreSQL.
$DB['ENCRYPTION'] Aktiviert oder deaktiviert die TLS-Verschlüsselung für Verbindungen zwischen dem Zabbix Frontend und der Datenbank.
$DB['KEY_FILE'] Pfad zur privaten Client-Schlüsseldatei, die für die TLS-Verbindung zur Datenbank verwendet wird.
$DB['CERT_FILE'] Pfad zur Client-Zertifikatsdatei, die für die TLS-Verbindung zur Datenbank verwendet wird.
$DB['CA_FILE'] Pfad zur CA-Zertifikatsdatei, die für die TLS-Verbindung zur Datenbank verwendet wird.
$DB['VERIFY_HOST'] Aktiviert oder deaktiviert die Überprüfung des Hostnamens des Datenbankservers im TLS-Zertifikat.
$DB['CIPHER_LIST'] Liste der zulässigen TLS-Chiffren für die Datenbankverbindung.
$DB['VAULT'] Gibt den Vault-Secrets-Manager an, der zum Speichern der Datenbankanmeldedaten verwendet wird.
$DB['VAULT_URL'] URL des Vault-Secrets-Managers, der zum Abrufen der Datenbankanmeldedaten verwendet wird.
$DB['VAULT_PREFIX'] Präfix für den Vault-Pfad oder die Abfrage, die zum Abrufen der Datenbankanmeldedaten verwendet wird.
$DB['VAULT_DB_PATH'] Pfad zu den Datenbankanmeldedaten im Vault-Secrets-Manager.
$DB['VAULT_TOKEN'] Authentifizierungstoken für den Zugriff auf den Vault-Secrets-Manager.
$DB['VAULT_APP_ROLE_ID'] AppRole-Rollen-ID für die Authentifizierung bei HashiCorp Vault.
$DB['VAULT_APP_SECRET_ID'] AppRole-Secret-ID für die Authentifizierung bei HashiCorp Vault.
$DB['VAULT_CERT_FILE'] Pfad zur Client-Zertifikatsdatei für die Authentifizierung beim Vault-Secrets-Manager.
$DB['VAULT_KEY_FILE'] Pfad zur privaten Client-Schlüsseldatei für die Authentifizierung beim Vault-Secrets-Manager.
$DB['VAULT_CACHE'] Aktiviert oder deaktiviert das Caching der aus dem Vault-Secrets-Manager abgerufenen Anmeldedaten.
$ZBX_SERVER Gibt einen Wert an, der den Zabbix-Hostnamen bzw. die Zabbix-IP-Adresse überschreibt.
$ZBX_SERVER_PORT Gibt einen Wert an, der den Zabbix-Serverport überschreibt.
$ZBX_SERVER_NAME Name des Zabbix-Servers.
$IMAGE_FORMAT_DEFAULT Standardbildformat.
$HISTORY_PROVIDERS[] Konfiguration der Verlaufsdatenspeicheranbieter für Elasticsearch oder ClickHouse.
$SSO['SETTINGS'] Konfigurationseinstellungen für die SAML-Anmeldung.
$SSO['CERT_STORAGE'] Gibt an, wo SAML-Zertifikate gespeichert werden.
$SSO['SP_KEY'] Pfad zur privaten Schlüsseldatei des SAML-Service-Providers (SP), wenn der private Schlüssel im Dateisystem gespeichert ist.
$SSO['SP_CERT'] Pfad zur Zertifikatsdatei des SAML-Service-Providers (SP), wenn das Zertifikat im Dateisystem gespeichert ist.
$SSO['IDP_CERT'] Pfad zur Zertifikatsdatei des SAML-Identity-Providers, wenn das Zertifikat im Dateisystem gespeichert ist.
$ZBX_FEATURE_FLAGS['banners_enabled'] Aktiviert oder deaktiviert die Unterstützung für Banner.
$ZBX_FEATURE_FLAGS['http_auth_enabled'] Aktiviert oder deaktiviert die HTTP-Authentifizierung von Benutzern.
$ZBX_FEATURE_FLAGS['modules_config_enabled'] Aktiviert oder deaktiviert den Zugriff auf Module.
$ZBX_FEATURE_FLAGS['media_type_denylist'] Deaktiviert die Bearbeitung bestimmter vorkonfigurierter Medientypen.
$ZBX_SERVER_TLS['ACTIVE'] Gibt an, ob TLS für Verbindungen zum Zabbix-Server aktiviert ist.
$ZBX_SERVER_TLS['CA_FILE'] Pfad zur Zertifikatsdatei der Zertifizierungsstelle (CA), die zur Überprüfung des Serverzertifikats verwendet wird.
$ZBX_SERVER_TLS['KEY_FILE'] Pfad zur privaten Client-Schlüsseldatei, die dem Clientzertifikat entspricht.
$ZBX_SERVER_TLS['CERT_FILE'] Pfad zur Client-Zertifikatsdatei, wenn eine gegenseitige TLS-Authentifizierung erforderlich ist.
$ZBX_SERVER_TLS['CERTIFICATE_ISSUER'] Distinguished Name (DN) des Ausstellers, der mit dem Serverzertifikat abgeglichen werden soll.
$ZBX_SERVER_TLS['CERTIFICATE_SUBJECT'] Distinguished Name (DN) des Antragstellers, der mit dem Serverzertifikat abgeglichen werden soll.

Parameterdetails

$DB['TYPE']

Datenbanktyp.

Werte: MYSQL - MySQL, POSTGRESQL - PostgreSQL.

$DB['SERVER']

Hostname oder IP-Adresse der Datenbank.

Wenn $DB['SERVER'] nicht definiert ist, wird der standardmäßige Unix-Domain-Socket verwendet. Bei MySQL führt die Einstellung von $DB['SERVER'] auf localhost ebenfalls zu einer Verbindung über den standardmäßigen Unix-Socket.
Bei PostgreSQL kann $DB['SERVER'] mehrere durch Kommas getrennte host:port-Einträge enthalten. Wenn für einen Host in der durch Kommas getrennten Liste kein Port definiert ist, wird der in $DB['PORT'] definierte Wert als Standardport verwendet. Wenn in $DB['SERVER'] ein Socket-Pfad angegeben ist (zum Beispiel /var/run/pgbouncer), wird dieser Unix-Domain-Socket verwendet.

Beispiele:

$DB['SERVER'] = 'localhost';
$DB['SERVER'] = 127.0.0.1;
$DB['PORT']

Datenbankport.

Wenn nicht definiert, wird der Wert 0 verwendet.

$DB['DATABASE']

Datenbankname, den das Zabbix Frontend verwendet, um eine Verbindung zur konfigurierten Datenbank herzustellen.

Beispiel:

$DB['DATABASE'] = 'zabbix';
$DB['USER']

Benutzername, den das Zabbix-Frontend verwendet, um eine Verbindung zur Datenbank herzustellen.

$DB['PASSWORD']

Passwort, das vom Zabbix Frontend für die Verbindung zur Datenbank verwendet wird.

$DB['SCHEMA']

Name des Datenbankschemas für PostgreSQL.

$DB['ENCRYPTION']

Aktiviert oder deaktiviert die Verschlüsselung für Verbindungen zwischen dem Zabbix Frontend und der Datenbank.

Werte: true - aktiviert, false - deaktiviert.

$DB['KEY_FILE']

Pfad zur privaten Client-Schlüsseldatei, die für die TLS-Verbindung zur Datenbank verwendet wird.

Beispiel:

// Für MySQL:
$DB['KEY_FILE'] = '/etc/ssl/mysql/client-key.pem';
$DB['CERT_FILE']

Pfad zur Client-Zertifikatsdatei, die für die TLS-Verbindung zur Datenbank verwendet wird.

Beispiel:

// Für MySQL:
$DB['CERT_FILE'] = '/etc/ssl/mysql/client-cert.pem';
$DB['CA_FILE']

Pfad zur CA-Zertifikatsdatei, die für die TLS-Verbindung zur Datenbank verwendet wird.

Beispiele:

// Für MySQL:
$DB['CA_FILE'] = '/etc/ssl/mysql/ca.pem';
// Für PostgreSQL:
$DB['CA_FILE'] = '/etc/ssl/pgsql/root.crt';
$DB['VERIFY_HOST']

Aktiviert oder deaktiviert die Überprüfung des Hostnamens des Datenbankservers im TLS-Zertifikat.

Werte: true - aktiviert, false - deaktiviert.

$DB['CIPHER_LIST']

Liste der zulässigen TLS-Chiffren für die Datenbankverbindung.

Beispiele:

// Für MySQL:
$DB['CIPHER_LIST'] = 'TLS_AES_256_GCM_SHA384:TLS_CHACHA20_POLY1305_SHA256:TLS_AES_128_GCM_SHA256:TLS_AES_128_CCM_SHA256:ECDHE-ECDSA-AES128-GCM-SHA256:ECDHE-ECDSA-AES256-GCM-SHA384:ECDHE-RSA-AES128-GCM-SHA256:ECDHE-ECDSA-AES128-SHA256:ECDHE-RSA-AES128-SHA256:ECDHE-RSA-AES256-GC';
$DB['VAULT']

Geben Sie den Vault-Secrets-Manager an, der zum Speichern von Datenbankanmeldedaten verwendet wird.

Werte: CyberArk oder HashiCorp.

Beispiele:

// Für CyberArk:
$DB['VAULT'] = 'CyberArk';
// Für HashiCorp:
$DB['VAULT'] = 'HashiCorp';
$DB['VAULT_URL']

URL des Vault-Secrets-Managers, der zum Abrufen von Datenbankanmeldeinformationen verwendet wird.

Beispiele:

// Für CyberArk:
$DB['VAULT_URL'] = 'https://127.0.0.1:1858';
// Für HashiCorp:
$DB['VAULT_URL'] = 'https://localhost:8200';
$DB['VAULT_PREFIX']

Präfix für den Vault-Pfad oder die Abfrage zum Abrufen der Datenbankanmeldedaten.

Beispiel:

// Für HashiCorp:
$DB['VAULT_PREFIX'] = '/v1/secret/data/zabbix/';
$DB['VAULT_DB_PATH']

Pfad zu den Datenbankanmeldeinformationen im Vault-Secrets-Manager.

Beispiele:

// Für CyberArk:
$DB['VAULT_DB_PATH'] = 'AppID=foo&Query=Safe=bar;Object=buzz';
// Für HashiCorp:
$DB['VAULT_DB_PATH'] = 'database';
$DB['VAULT_TOKEN']

Authentifizierungstoken für den Zugriff auf den Vault-Secrets-Manager.

Beispiel:

// Für HashiCorp:
$DB['VAULT_TOKEN'] = 'hvs.CAESIIG_PILmULFYOsEyWHxkZ2mF2a8VPKNLE8eHqd4autYGGh4KHGh2cy5aeTY0NFNSaUp3ZnpWbDF1RUNjUkNTZEg';
$DB['VAULT_APP_ROLE_ID']

Die Rollen-ID von VaultAppSecretID zur Authentifizierung bei HashiCorp Vault.

Beispiel:

$DB['VAULT_APP_ROLE_ID'] = '6f1567f1-538d-7d70-e8e4-5d3e59471b2e';
$DB['VAULT_APP_SECRET_ID']

VaultAppSecretID zur Authentifizierung bei HashiCorp Vault.

Beispiel:

$DB['VAULT_APP_SECRET_ID'] = '89dac8b1-f7d6-96a7-2ecf-f94d2de3d6f1';
$DB['VAULT_CERT_FILE']

Pfad zur Clientzertifikatsdatei, die zur Authentifizierung beim Vault-Secrets-Manager verwendet wird.

Beispiel:

// Für CyberArk:
$DB['VAULT_CERT_FILE'] = 'conf/certs/cyberark-cert.pem';
$DB['VAULT_KEY_FILE']

Pfad zur privaten Clientschlüsseldatei, die zur Authentifizierung beim Vault-Secrets-Manager verwendet wird.

Beispiel:

// Für CyberArk:
$DB['VAULT_KEY_FILE'] = 'conf/certs/cyberark-key.pem';
$DB['VAULT_CACHE']

Aktiviert oder deaktiviert das Caching von Anmeldeinformationen, die aus dem Vault-Secrets-Manager abgerufen werden.

Werte: true - aktiviert, false - deaktiviert.

$ZBX_SERVER

Geben Sie einen Wert an, um den Zabbix-Hostnamen bzw. die IP-Adresse zu überschreiben.
Wenn $ZBX_SERVER ohne $ZBX_SERVER_PORT angegeben wird, wird der Standardport (10051) verwendet.

$ZBX_SERVER_PORT

Geben Sie einen Wert an, um den Port des Zabbix-Servers zu überschreiben.
Dieser Parameter wird zusammen mit $ZBX_SERVER verwendet.

$ZBX_SERVER_NAME

Name des Zabbix-Servers.

$IMAGE_FORMAT_DEFAULT

Standardbildformat.

Standard: IMAGE_FORMAT_PNG
Werte:

  • IMAGE_FORMAT_PNG - PNG-Format
  • IMAGE_FORMAT_JPEG - JPEG-Format
  • IMAGE_FORMAT_GIF - GIF-Format
$HISTORY_PROVIDERS[]

Konfiguration der Anbieter für die Speicherung von Verlaufsdaten in Elasticsearch oder ClickHouse.

Unterstützte Konfigurationsparameter:

  • types - Array der Datentypen, die im externen Speicher gespeichert werden sollen;
  • provider - Typ des Verlaufsdatenanbieters: elasticsearch oder clickhouse;
  • url - URL des Verlaufsdatenanbieters;
  • db - Datenbankname (wird für ClickHouse verwendet);
  • username - Datenbankbenutzer (wird für ClickHouse verwendet);
  • password - Datenbankpasswort (wird für ClickHouse verwendet).

Beispiele:

// Für ClickHouse:
$HISTORY_PROVIDERS[] = [
    'types' => ['uint', 'dbl', 'str', 'log', 'text', 'json'],
    'provider' => 'clickhouse',
    'url' => 'http://localhost:8123',
    'db' => 'zabbix',
    'username' => 'zabbix',
    'password' => 'zabbix'
];
// Für Elasticsearch:
$HISTORY_PROVIDERS[] = [
    'types' => ['uint', 'dbl', 'str', 'log', 'text', 'json'],
    'provider' => 'elasticsearch',
    'url' => 'http://localhost:9200'
];
$SSO['SETTINGS']

Konfigurationseinstellungen für die SAML-Anmeldung. Das Array $SSO['SETTINGS'] muss der von der Bibliothek SAML PHP Toolkit erwarteten Struktur entsprechen, die zusammen mit Zabbix (bereitgestellt) wird.

In $SSO['SETTINGS'] können nur die folgenden Optionen angegeben werden:

  • strict
  • baseurl
  • compress
  • contactPerson
  • organization
  • sp (nur die in dieser Liste angegebenen Optionen)
    • attributeConsumingService
    • x509certNew
  • idp (nur die in dieser Liste angegebenen Optionen)
    • singleLogoutService (nur eine Option)
      • responseUrl
    • certFingerprint
    • certFingerprintAlgorithm
    • x509certMulti
  • security (nur die in dieser Liste angegebenen Optionen)
    • signMetadata
    • wantNameId
    • requestedAuthnContext
    • requestedAuthnContextComparison
    • wantXMLValidation
    • relaxDestinationValidation
    • destinationStrictlyMatches
    • rejectUnsolicitedResponsesWithInResponseTo
    • signatureAlgorithm
    • digestAlgorithm
    • lowercaseUrlencoding

Alle anderen Optionen werden aus der Datenbank übernommen und können nicht überschrieben werden. Die Option debug wird ignoriert.

Wenn sich die Zabbix-Benutzeroberfläche hinter einem Proxy oder Load Balancer befindet, kann die benutzerdefinierte Option use_proxy_headers verwendet werden:

  • false (Standard) – die HTTP-Header X-Forwarded-* ignorieren;
  • true – die HTTP-Header X-Forwarded-* verwenden, um die Basis-URL zu erstellen.

Eine vollständige Beschreibung der verfügbaren Konfigurationsoptionen finden Sie in der offiziellen Dokumentation der Bibliothek.

Beispiel:

$SSO['SETTINGS'] = [
    'security' => [
        'signatureAlgorithm' => 'http://www.w3.org/2001/04/xmldsig-more#rsa-sha384',
        'digestAlgorithm' => 'http://www.w3.org/2001/04/xmldsig-more#sha384',
        // ...
    ],
    // ...
];
$SSO['CERT_STORAGE']

Geben Sie an, wo SAML-Zertifikate gespeichert werden.

Standard: file
Werte:

  • database – der private Schlüssel und die Zertifikate werden in der Datenbank gespeichert;
  • file – der private Schlüssel und die Zertifikate werden im Dateisystem gespeichert.

Beispiel:

$SSO['CERT_STORAGE'] = 'database';
$SSO['SP_KEY']

Pfad zur Datei mit dem privaten Schlüssel des SAML-Serviceproviders (SP), wenn der private Schlüssel im Dateisystem gespeichert ist.

Beispiel:

$SSO['SP_KEY'] = 'conf/certs/sp.key';
$SSO['SP_CERT']

Pfad zur Zertifikatsdatei des SAML-Service-Providers (SP), wenn das Zertifikat im Dateisystem gespeichert ist.

Beispiel:

$SSO['SP_CERT'] = 'conf/certs/sp.crt';
$SSO['IDP_CERT']

Pfad zur Zertifikatsdatei des SAML-Identitätsproviders, wenn das Zertifikat im Dateisystem gespeichert ist.

Beispiel:

$SSO['IDP_CERT'] = 'conf/certs/idp.crt';
$ZBX_FEATURE_FLAGS['banners_enabled']

Aktiviert oder deaktiviert die Unterstützung für Banner.

Standard: true
Werte: true - aktiviert, false - deaktiviert.

$ZBX_FEATURE_FLAGS['http_auth_enabled']

Aktiviert oder deaktiviert die HTTP-Authentifizierung für Benutzer.

Standard: true
Werte: true - aktiviert, false - deaktiviert.

$ZBX_FEATURE_FLAGS['modules_config_enabled']

Aktiviert oder deaktiviert den Zugriff auf Module.

Standard: true
Werte: true - aktiviert, false - deaktiviert.

$ZBX_FEATURE_FLAGS['media_type_denylist']

Deaktiviert die Bearbeitung bestimmter vorkonfigurierter Medientypen.

Werte: email, script, sms, webhook, push.

Beispiel:

$ZBX_FEATURE_FLAGS['media_type_denylist'] = ['webhook','push'];
$ZBX_SERVER_TLS['ACTIVE']

Gibt an, ob eine TLS-Verbindung zwischen dem Zabbix Frontend und dem Zabbix Server aktiviert ist.

Standard: false
Werte: true - aktiviert, false - deaktiviert.

$ZBX_SERVER_TLS['CA_FILE']

Pfad zur Zertifizierungsstellendatei (CA), die zur Überprüfung des Serverzertifikats verwendet wird.

Beispiel:

$ZBX_SERVER_TLS['CA_FILE'] = '/etc/zabbix/ssl/ca.crt';
$ZBX_SERVER_TLS['KEY_FILE']

Pfad zur privaten Client-Schlüsseldatei, die dem für die gegenseitige TLS-Authentifizierung verwendeten Clientzertifikat entspricht.

Beispiel:

$ZBX_SERVER_TLS['KEY_FILE'] = '/etc/zabbix/ssl/frontend.key';
$ZBX_SERVER_TLS['CERT_FILE']

Pfad zur Client-Zertifikatsdatei, wenn eine gegenseitige TLS-Authentifizierung erforderlich ist.

Beispiel:

$ZBX_SERVER_TLS['CERT_FILE'] = '/etc/zabbix/ssl/frontend.crt';
$ZBX_SERVER_TLS['CERTIFICATE_ISSUER']

Distinguished Name (DN) des Ausstellers, der mit dem Serverzertifikat abgeglichen werden soll.

Beispiel:

$ZBX_SERVER_TLS['CERTIFICATE_ISSUER']  = 'CN=MyZabbixCA';
$ZBX_SERVER_TLS['CERTIFICATE_SUBJECT']

Distinguished Name (DN) des Subjekts, der mit dem Serverzertifikat abgeglichen werden soll.

Beispiel:

$ZBX_SERVER_TLS['CERTIFICATE_SUBJECT'] = 'CN=zabbix-server.example.com';