Parámetros de configuración: adaptador de puente de Zabbix

Descripción general

Los parámetros de configuración permiten personalizar el comportamiento del adaptador de Zabbix bridge.

Especifique los valores de los parámetros en el archivo de configuración (zabbix_bridge_adapter.conf). Todos los parámetros son opcionales, a menos que se indique explícitamente que el parámetro es obligatorio.

Esta página está estructurada de la siguiente manera:

  • Descripción general de los parámetros (para consultar todos los detalles de un parámetro, haga clic en su nombre)
  • Detalles de los parámetros
Parámetro Descripción
AllowedAPIMethods Especifique qué métodos de la API de Zabbix se pueden llamar a través del adaptador de Zabbix bridge.
DataDir Especifique el directorio donde se crean y almacenan el archivo de estado y las claves de cifrado del adaptador de bridge.
DebugLevel Establezca el nivel de depuración.
Include Especifique un directorio o archivos individuales que se incluirán en el archivo de configuración.
ListenIP Especifique la dirección IP de escucha del adaptador de bridge para las conexiones HTTP[S] entrantes desde el server de Zabbix.
ListenHealthPort Especifique el puerto de escucha del adaptador de bridge para las conexiones HTTP entrantes de comprobación de estado.
ListenPort Especifique el puerto de escucha del adaptador de bridge para las conexiones HTTP[S] entrantes desde el server de Zabbix.
LogFile Especifique la ruta completa al archivo de registro del adaptador de bridge.
LogFileSize Establezca el tamaño máximo del archivo de registro (en MB).
LogType Especifique el tipo de salida del registro.
PidFile Especifique el archivo PID.
TLSConfig.AllowedCN Especifique una lista separada por comas de nombres comunes de cliente permitidos (solo mTLS).
TLSConfig.CAFile Especifique la ruta completa a un archivo que contenga los certificados de CA de nivel superior utilizados para verificar los certificados de cliente en el modo mTLS.
TLSConfig.CertFile Especifique la ruta completa a un archivo que contenga el certificado o la cadena de certificados.
TLSConfig.KeyFile Especifique la ruta completa a un archivo que contenga la clave privada.
TLSConfig.Mode Establezca el modo TLS para las conexiones entrantes en ListenPort.
ServerId Especifique el identificador único del server de Zabbix. Obligatorio.
ZabbixAPITLSCAFile Especifique la ruta completa a un archivo que contenga los certificados de CA de nivel superior utilizados por el adaptador de bridge para verificar el certificado de la API de Zabbix.
ZabbixAPITLSConnect Establezca el modo TLS para las conexiones salientes a la API de Zabbix.
ZabbixAPIURL Especifique la URL del endpoint de la API de Zabbix. Obligatorio.
ZabbixBridgeURL Especifique la URL de Zabbix Bridge para recuperar la configuración de Zabbix Bridge (se recupera cuando se inicia el adaptador de bridge).

Tenga en cuenta lo siguiente:

  • Los valores predeterminados reflejan los valores predeterminados del proceso, no los valores de los archivos de configuración incluidos.
  • Los valores admiten variables de entorno.
  • Zabbix admite archivos de configuración únicamente con codificación UTF-8 y sin BOM;
  • Los comentarios que comienzan con # solo se admiten al principio de la línea.

Detalles de los parámetros

AllowedAPIMethods

Especifique qué métodos de la API de Zabbix se pueden llamar a través del adaptador de Zabbix bridge.
Para varios métodos, repita el parámetro, un método por línea.

Cada valor del parámetro debe ser un nombre de método exacto (por ejemplo, problem.get) o un patrón comodín que sustituya únicamente el nombre completo de la API (por ejemplo, *.get) o el nombre completo del método (por ejemplo, problem.*).

Cualquier otro valor no es válido e impide que se inicie el adaptador de Zabbix bridge. Esto incluye un comodín independiente (*), un patrón comodín parcial (host* o host*.*) o un valor vacío (AllowedAPIMethods=).

Ejemplo:

AllowedAPIMethods=apiinfo.version
AllowedAPIMethods=problem.*
AllowedAPIMethods=*.get

El conjunto mínimo de métodos que requiere la aplicación móvil de Zabbix:

AllowedAPIMethods=apiinfo.version
AllowedAPIMethods=device.onboard
AllowedAPIMethods=device.offboard
AllowedAPIMethods=user.get
AllowedAPIMethods=role.get
AllowedAPIMethods=problem.get
AllowedAPIMethods=event.get
AllowedAPIMethods=event.acknowledge
AllowedAPIMethods=trigger.get
AllowedAPIMethods=alert.get
AllowedAPIMethods=host.get
AllowedAPIMethods=hostgroup.get

Predeterminado: no establecido (todos los métodos de la API de Zabbix están denegados)

DataDir

Especifique el directorio donde se crean y almacenan el archivo de estado del adaptador bridge y las claves de cifrado.
El directorio debe tener permisos 0700, y todos los archivos almacenados en él deben tener permisos 0600.

Valor predeterminado: /var/lib/zabbix-bridge-adapter

DebugLevel

Establece el nivel de depuración:

  • 0 - información básica sobre el inicio y la detención de los procesos de Zabbix
  • 1 - información crítica
  • 2 - información sobre errores
  • 3 - advertencias
  • 4 - para la depuración (genera mucha información)
  • 5 - depuración ampliada (genera aún más información)

Predeterminado: 3
Rango: 0-5

Incluir

Especifique un directorio o archivos individuales que se incluirán en el archivo de configuración.
Durante la instalación de Zabbix, este parámetro se establece en /usr/local/etc, a menos que lo cambie durante la compilación.

Reglas generales para el parámetro Include:

  • La ruta puede ser relativa a la ubicación del archivo zabbix_bridge_adapter.conf.
  • Puede especificar varios parámetros Include en un mismo archivo de configuración.
  • Zabbix procesa el parámetro Include en cuanto lo lee, por lo que se recomienda colocarlo al final del archivo de configuración.

Reglas para los archivos incluidos:

  • Cada archivo debe ser legible.
  • Cada archivo debe tener una sintaxis correcta. De lo contrario, el componente no se iniciará.

Reglas para incluir directorios o patrones de archivos:

  • No dé por supuesto ningún orden de inclusión (por ejemplo, los archivos no se incluyen en orden alfabético).
  • No defina el mismo parámetro en más de un archivo incluido (por ejemplo, para sobrescribir una configuración general con una específica), ya que no puede predecir qué valor se utilizará.
  • Preste atención a las copias de seguridad que algunos editores de texto crean automáticamente (por ejemplo, al editar include/my_specific.conf se puede crear include/my_specific.conf.BAK), ya que ambos archivos se incluirán.

Para incluir únicamente los archivos relevantes de un directorio, utilice el comodín (*) para la coincidencia de patrones.

Ejemplo:

Include=/absolute/path/to/config/files/*.conf
ListenIP

Especifique la dirección IP de escucha del adaptador de puente para las conexiones HTTP[S] entrantes desde el server de Zabbix.
Si no se especifica, el adaptador de puente escucha en todas las direcciones IP.

ListenHealthPort

Especifique el puerto de escucha del adaptador de puente para las conexiones entrantes de comprobación de estado HTTP.
Proporciona los endpoints /health y /ready.
Si no se especifica, el servicio de estado no se inicia.

Valor predeterminado: 8081
Rango: 1024-32767

ListenPort

Especifique el puerto de escucha del adaptador de puente para las conexiones HTTP[S] entrantes desde el Zabbix server.

Predeterminado: 10005
Rango: 1024-32767

LogFile

Especifique la ruta completa al archivo de registro del adaptador bridge.

Obligatorio: Sí si LogType está establecido en file

Predeterminado: /tmp/zabbix_bridge_adapter.log

LogFileSize

Establece el tamaño máximo del archivo de registro (en MB).
0 - deshabilita la rotación automática de registros.

Valor predeterminado: 1
Rango: 0-1024

LogType

Especifique el tipo de salida del registro:

  • file: escribe el registro en el archivo especificado por el parámetro LogFile.
  • system: escribe el registro en syslog.
  • console: escribe el registro en la salida estándar.

Valor predeterminado: file

PidFile

Especifique el archivo PID.

Predeterminado: /tmp/zabbix_bridge_adapter.pid

ServerId

Especifique el identificador único del server de Zabbix.
Disponible en Reports > System information en la interfaz de usuario de Zabbix.

Obligatorio: Sí

TLSConfig.AllowedCN

Especifique una lista separada por comas de los Common Names de cliente permitidos (solo mTLS).
Si no se especifica, el adaptador de bridge no comprueba el Common Name del cliente.

TLSConfig.CAFile

Especifique la ruta completa a un archivo que contenga el/los certificado(s) de CA de nivel superior utilizados para verificar los certificados de cliente en el modo mTLS.

TLSConfig.CertFile

Especifique la ruta completa a un archivo que contenga el certificado o la cadena de certificados.

TLSConfig.KeyFile

Especifique la ruta completa a un archivo que contenga la clave privada.

TLSConfig.Mode

Establece el modo TLS para las conexiones entrantes en ListenPort:

  • none: acepta conexiones sin cifrado.
  • tls: TLS estándar con v1.2 como versión mínima.
  • mtls: amplía TLS con autenticación mutua.

Valor predeterminado: none

ZabbixAPITLSCAFile

Especifique la ruta completa de un archivo que contenga el/los certificado(s) de la CA de nivel superior utilizados por el adaptador de puente para verificar el certificado de la API de Zabbix.

Obligatorio: Sí si ZabbixAPITLSConnect está establecido en verify_ca o verify_full.

ZabbixAPITLSConnect

Establece el modo TLS para las conexiones salientes a la API de Zabbix:

  • disabled (o vacío): usar HTTP sin cifrado; ZabbixAPIURL debe usar http://.
  • required: usar HTTPS sin verificar el certificado (solo para pruebas).
  • verify_ca: usar HTTPS y verificar el certificado de la API de Zabbix.
  • verify_full: usar HTTPS y verificar el certificado y el nombre de host de la API de Zabbix.
ZabbixAPIURL

Especifique la URL del endpoint de la API de Zabbix.

Obligatorio: Sí

Ejemplo:

ZabbixAPIURL=https://example.com/zabbix/api_jsonrpc.php
ZabbixBridgeURL

Especifique la URL del bridge de Zabbix para recuperar la configuración del Zabbix Bridge (se recupera cuando se inicia el adaptador del bridge).

Valor predeterminado: ZabbixBridgeURL=https://test.aws.zabbix-lab.win/.well-known/bridge-configuration