Parámetros de configuración: frontend de Zabbix
Descripción general
Los parámetros de configuración permiten personalizar el comportamiento del frontend de Zabbix.
Especifique los valores de los parámetros en el archivo de configuración del frontend (zabbix.conf.php).
Esta página está estructurada de la siguiente manera:
- Descripción general de los parámetros (para ver todos los detalles de un parámetro, haga clic en su nombre)
- Detalles de los parámetros
| Parámetro | Descripción |
|---|---|
| $DB['TYPE'] | Tipo de base de datos. |
| $DB['SERVER'] | Nombre del host o dirección IP de la base de datos. |
| $DB['PORT'] | Puerto de la base de datos. |
| $DB['DATABASE'] | Nombre de la base de datos que utiliza el frontend de Zabbix para conectarse a la base de datos configurada. |
| $DB['USER'] | Nombre de usuario que utiliza el frontend de Zabbix para conectarse a la base de datos. |
| $DB['PASSWORD'] | Contraseña que utiliza el frontend de Zabbix para conectarse a la base de datos. |
| $DB['SCHEMA'] | Nombre del esquema de la base de datos utilizado para PostgreSQL. |
| $DB['ENCRYPTION'] | Habilita o deshabilita el cifrado TLS para las conexiones entre el frontend de Zabbix y la base de datos. |
| $DB['KEY_FILE'] | Ruta al archivo de clave privada del cliente utilizado para la conexión TLS de la base de datos. |
| $DB['CERT_FILE'] | Ruta al archivo de certificado del cliente utilizado para la conexión TLS de la base de datos. |
| $DB['CA_FILE'] | Ruta al archivo de certificado de la CA utilizado para la conexión TLS de la base de datos. |
| $DB['VERIFY_HOST'] | Habilita o deshabilita la verificación del nombre del host del server de la base de datos en el certificado TLS. |
| $DB['CIPHER_LIST'] | Lista de cifrados TLS permitidos para la conexión de la base de datos. |
| $DB['VAULT'] | Especifica el gestor de secretos Vault utilizado para almacenar las credenciales de la base de datos. |
| $DB['VAULT_URL'] | URL del gestor de secretos Vault utilizado para recuperar las credenciales de la base de datos. |
| $DB['VAULT_PREFIX'] | Prefijo de la ruta o consulta de Vault utilizada para recuperar las credenciales de la base de datos. |
| $DB['VAULT_DB_PATH'] | Ruta a las credenciales de la base de datos en el gestor de secretos Vault. |
| $DB['VAULT_TOKEN'] | Token de autenticación utilizado para acceder al gestor de secretos Vault. |
| $DB['VAULT_APP_ROLE_ID'] | ID de rol de AppRole utilizado para autenticarse en HashiCorp Vault. |
| $DB['VAULT_APP_SECRET_ID'] | ID secreto de AppRole utilizado para autenticarse en HashiCorp Vault. |
| $DB['VAULT_CERT_FILE'] | Ruta al archivo de certificado del cliente utilizado para autenticarse en el gestor de secretos Vault. |
| $DB['VAULT_KEY_FILE'] | Ruta al archivo de clave privada del cliente utilizado para autenticarse en el gestor de secretos Vault. |
| $DB['VAULT_CACHE'] | Habilita o deshabilita el almacenamiento en caché de las credenciales recuperadas del gestor de secretos Vault. |
| $ZBX_SERVER | Especifica un valor para sobrescribir el nombre de host o la dirección IP de Zabbix. |
| $ZBX_SERVER_PORT | Especifica un valor para sobrescribir el puerto del server de Zabbix. |
| $ZBX_SERVER_NAME | Nombre del server de Zabbix. |
| $IMAGE_FORMAT_DEFAULT | Formato de imagen predeterminado. |
| $HISTORY_PROVIDERS[] | Configuración de los proveedores de almacenamiento del historial para Elasticsearch o ClickHouse. |
| $SSO['SETTINGS'] | Parámetros de configuración para el inicio de sesión SAML. |
| $SSO['CERT_STORAGE'] | Especifica dónde se almacenan los certificados SAML. |
| $SSO['SP_KEY'] | Ruta al archivo de clave privada del proveedor de servicios (SP) SAML cuando la clave privada se almacena en el sistema de archivos. |
| $SSO['SP_CERT'] | Ruta al archivo de certificado del proveedor de servicios (SP) SAML cuando el certificado se almacena en el sistema de archivos. |
| $SSO['IDP_CERT'] | Ruta al archivo de certificado del proveedor de identidad SAML cuando el certificado se almacena en el sistema de archivos. |
| $ZBX_FEATURE_FLAGS['banners_enabled'] | Habilita o deshabilita la compatibilidad con banners. |
| $ZBX_FEATURE_FLAGS['http_auth_enabled'] | Habilita o deshabilita la autenticación HTTP de usuarios. |
| $ZBX_FEATURE_FLAGS['modules_config_enabled'] | Habilita o deshabilita el acceso a los módulos. |
| $ZBX_FEATURE_FLAGS['media_type_denylist'] | Deshabilita la edición de tipos de medios preconfigurados específicos. |
| $ZBX_SERVER_TLS['ACTIVE'] | Especifica si TLS está habilitado para las conexiones al server de Zabbix. |
| $ZBX_SERVER_TLS['CA_FILE'] | Ruta al archivo de certificado de la autoridad certificadora (CA) utilizado para verificar el certificado del server. |
| $ZBX_SERVER_TLS['KEY_FILE'] | Ruta al archivo de clave privada del cliente correspondiente al certificado del cliente. |
| $ZBX_SERVER_TLS['CERT_FILE'] | Ruta al archivo de certificado del cliente cuando se requiere autenticación TLS mutua. |
| $ZBX_SERVER_TLS['CERTIFICATE_ISSUER'] | Nombre distinguido (DN) del emisor que se debe comparar con el certificado del server. |
| $ZBX_SERVER_TLS['CERTIFICATE_SUBJECT'] | Nombre distinguido (DN) del sujeto que se debe comparar con el certificado del server. |
Detalles de los parámetros
$DB['TYPE']
Tipo de base de datos.
Valores: MYSQL - MySQL, POSTGRESQL - PostgreSQL.
$DB['SERVER']
Nombre de host o dirección IP de la base de datos.
Si $DB['SERVER'] no está definido, se utiliza el socket de dominio Unix predeterminado.
En MySQL, establecer $DB['SERVER'] en localhost también da como resultado una conexión mediante el socket Unix predeterminado.
En PostgreSQL, $DB['SERVER'] puede contener varias entradas host:port separadas por comas.
Si no se define un puerto para un host de la lista separada por comas, se utiliza como puerto predeterminado el valor definido en $DB['PORT'].
Si se especifica una ruta de socket en $DB['SERVER'] (por ejemplo, /var/run/pgbouncer), se utiliza ese socket de dominio Unix.
Ejemplos:
$DB['SERVER'] = 'localhost';
$DB['SERVER'] = 127.0.0.1;
$DB['PORT']
Puerto de la base de datos.
Si no se define, se utiliza el valor 0.
$DB['DATABASE']
Nombre de la base de datos que utiliza el frontend de Zabbix para conectarse a la base de datos configurada.
Ejemplo:
$DB['DATABASE'] = 'zabbix';
$DB['USER']
Nombre de usuario utilizado por el frontend de Zabbix para conectarse a la base de datos.
$DB['PASSWORD']
Contraseña utilizada por el frontend de Zabbix para conectarse a la base de datos.
$DB['SCHEMA']
Nombre del esquema de base de datos utilizado para PostgreSQL.
$DB['ENCRYPTION']
Habilita o deshabilita el cifrado de las conexiones entre el frontend de Zabbix y la base de datos.
Valores: true: habilitado, false: deshabilitado.
$DB['KEY_FILE']
Ruta al archivo de clave privada del cliente utilizado para la conexión TLS de la base de datos.
Ejemplo:
// Para MySQL:
$DB['KEY_FILE'] = '/etc/ssl/mysql/client-key.pem';
$DB['CERT_FILE']
Ruta al archivo de certificado del cliente utilizado para la conexión TLS de la base de datos.
Ejemplo:
// Para MySQL:
$DB['CERT_FILE'] = '/etc/ssl/mysql/client-cert.pem';
$DB['CA_FILE']
Ruta al archivo de certificado de CA utilizado para la conexión TLS de la base de datos.
Ejemplos:
// Para MySQL:
$DB['CA_FILE'] = '/etc/ssl/mysql/ca.pem';
// Para PostgreSQL:
$DB['CA_FILE'] = '/etc/ssl/pgsql/root.crt';
$DB['VERIFY_HOST']
Habilita o deshabilita la verificación del nombre de host del servidor de base de datos en el certificado TLS.
Valores: true - habilitado, false - deshabilitado.
$DB['CIPHER_LIST']
Lista de cifrados TLS permitidos para la conexión a la base de datos.
Ejemplos:
// Para MySQL:
$DB['CIPHER_LIST'] = 'TLS_AES_256_GCM_SHA384:TLS_CHACHA20_POLY1305_SHA256:TLS_AES_128_GCM_SHA256:TLS_AES_128_CCM_SHA256:ECDHE-ECDSA-AES128-GCM-SHA256:ECDHE-ECDSA-AES256-GCM-SHA384:ECDHE-RSA-AES128-GCM-SHA256:ECDHE-ECDSA-AES128-SHA256:ECDHE-RSA-AES128-SHA256:ECDHE-RSA-AES256-GC';
$DB['VAULT']
Especifique el gestor de secretos Vault utilizado para almacenar las credenciales de la base de datos.
Valores: CyberArk o HashiCorp.
Ejemplos:
// Para CyberArk:
$DB['VAULT'] = 'CyberArk';
// Para HashiCorp:
$DB['VAULT'] = 'HashiCorp';
$DB['VAULT_URL']
URL del gestor de secretos Vault utilizado para recuperar las credenciales de la base de datos.
Ejemplos:
// Para CyberArk:
$DB['VAULT_URL'] = 'https://127.0.0.1:1858';
// Para HashiCorp:
$DB['VAULT_URL'] = 'https://localhost:8200';
$DB['VAULT_PREFIX']
Prefijo de la ruta o consulta de Vault utilizada para recuperar las credenciales de la base de datos.
Ejemplo:
// Para HashiCorp:
$DB['VAULT_PREFIX'] = '/v1/secret/data/zabbix/';
$DB['VAULT_DB_PATH']
Ruta a las credenciales de la base de datos en el gestor de secretos Vault.
Ejemplos:
// Para CyberArk:
$DB['VAULT_DB_PATH'] = 'AppID=foo&Query=Safe=bar;Object=buzz';
// Para HashiCorp:
$DB['VAULT_DB_PATH'] = 'database';
$DB['VAULT_TOKEN']
Token de autenticación utilizado para acceder al gestor de secretos Vault.
Ejemplo:
// Para HashiCorp:
$DB['VAULT_TOKEN'] = 'hvs.CAESIIG_PILmULFYOsEyWHxkZ2mF2a8VPKNLE8eHqd4autYGGh4KHGh2cy5aeTY0NFNSaUp3ZnpWbDF1RUNjUkNTZEg';
$DB['VAULT_APP_ROLE_ID']
ID del rol VaultAppSecretID utilizado para autenticarse en HashiCorp Vault.
Ejemplo:
$DB['VAULT_APP_ROLE_ID'] = '6f1567f1-538d-7d70-e8e4-5d3e59471b2e';
$DB['VAULT_APP_SECRET_ID']
VaultAppSecretID utilizado para autenticarse en HashiCorp Vault.
Ejemplo:
$DB['VAULT_APP_SECRET_ID'] = '89dac8b1-f7d6-96a7-2ecf-f94d2de3d6f1';
$DB['VAULT_CERT_FILE']
Ruta al archivo de certificado del cliente utilizado para autenticarse en el gestor de secretos Vault.
Ejemplo:
// Para CyberArk:
$DB['VAULT_CERT_FILE'] = 'conf/certs/cyberark-cert.pem';
$DB['VAULT_KEY_FILE']
Ruta al archivo de clave privada del cliente utilizado para autenticarse en el gestor de secretos Vault.
Ejemplo:
// Para CyberArk:
$DB['VAULT_KEY_FILE'] = 'conf/certs/cyberark-key.pem';
$DB['VAULT_CACHE']
Activa o desactiva el almacenamiento en caché de las credenciales recuperadas del gestor de secretos Vault.
Valores: true - activado, false - desactivado.
$ZBX_SERVER
Especifique un valor para anular el nombre de host o la dirección IP de Zabbix.
Si se especifica $ZBX_SERVER sin $ZBX_SERVER_PORT, se utiliza el puerto predeterminado (10051).
$ZBX_SERVER_PORT
Especifique un valor para anular el puerto del server de Zabbix.
Este parámetro se utiliza junto con $ZBX_SERVER.
$ZBX_SERVER_NAME
Nombre del server de Zabbix.
$IMAGE_FORMAT_DEFAULT
Formato de imagen predeterminado.
Predeterminado: IMAGE_FORMAT_PNG
Valores:
IMAGE_FORMAT_PNG- Formato PNGIMAGE_FORMAT_JPEG- Formato JPEGIMAGE_FORMAT_GIF- Formato GIF
$HISTORY_PROVIDERS[]
Configuración de los proveedores de almacenamiento del historial para Elasticsearch o ClickHouse.
Parámetros de configuración compatibles:
types: matriz de tipos de datos que se almacenarán en el almacenamiento externo;provider: tipo de proveedor del historial:elasticsearchoclickhouse;url: URL del proveedor del historial;db: nombre de la base de datos (se utiliza para ClickHouse);username: usuario de la base de datos (se utiliza para ClickHouse);password: contraseña de la base de datos (se utiliza para ClickHouse).
Ejemplos:
// Para ClickHouse:
$HISTORY_PROVIDERS[] = [
'types' => ['uint', 'dbl', 'str', 'log', 'text', 'json'],
'provider' => 'clickhouse',
'url' => 'http://localhost:8123',
'db' => 'zabbix',
'username' => 'zabbix',
'password' => 'zabbix'
];
// Para Elasticsearch:
$HISTORY_PROVIDERS[] = [
'types' => ['uint', 'dbl', 'str', 'log', 'text', 'json'],
'provider' => 'elasticsearch',
'url' => 'http://localhost:9200'
];
$SSO['SETTINGS']
Configuración para el inicio de sesión mediante SAML.
El array $SSO['SETTINGS'] debe seguir la estructura esperada por la biblioteca SAML PHP Toolkit (incluida con Zabbix).
Solo se pueden especificar las siguientes opciones en $SSO['SETTINGS']:
strictbaseurlcompresscontactPersonorganizationsp(solo las opciones especificadas en esta lista)attributeConsumingServicex509certNew
idp(solo las opciones especificadas en esta lista)singleLogoutService(solo una opción)responseUrl
certFingerprintcertFingerprintAlgorithmx509certMulti
security(solo las opciones especificadas en esta lista)signMetadatawantNameIdrequestedAuthnContextrequestedAuthnContextComparisonwantXMLValidationrelaxDestinationValidationdestinationStrictlyMatchesrejectUnsolicitedResponsesWithInResponseTosignatureAlgorithmdigestAlgorithmlowercaseUrlencoding
Todas las demás opciones se obtienen de la base de datos y no se pueden sobrescribir.
La opción debug se ignorará.
Si la interfaz de usuario de Zabbix está detrás de un proxy o un balanceador de carga, se puede utilizar la opción personalizada use_proxy_headers:
false(predeterminado): ignora los encabezados HTTPX-Forwarded-*;true: utiliza los encabezados HTTPX-Forwarded-*para crear la URL base.
Para obtener una descripción completa de las opciones de configuración disponibles, consulte la documentación oficial de la biblioteca.
Ejemplo:
$SSO['SETTINGS'] = [
'security' => [
'signatureAlgorithm' => 'http://www.w3.org/2001/04/xmldsig-more#rsa-sha384',
'digestAlgorithm' => 'http://www.w3.org/2001/04/xmldsig-more#sha384',
// ...
],
// ...
];
$SSO['CERT_STORAGE']
Especifique dónde se almacenan los certificados SAML.
Valor predeterminado: file
Valores:
database: la clave privada y los certificados se almacenan en la base de datos;file: la clave privada y los certificados se almacenan en el sistema de archivos.
Ejemplo:
$SSO['CERT_STORAGE'] = 'database';
$SSO['SP_KEY']
Ruta al archivo de clave privada del proveedor de servicios (SP) SAML cuando la clave privada está almacenada en el sistema de archivos.
Ejemplo:
$SSO['SP_KEY'] = 'conf/certs/sp.key';
$SSO['SP_CERT']
Ruta al archivo de certificado del proveedor de servicios (SP) SAML cuando el certificado está almacenado en el sistema de archivos.
Ejemplo:
$SSO['SP_CERT'] = 'conf/certs/sp.crt';
$SSO['IDP_CERT']
Ruta al archivo de certificado del proveedor de identidad SAML cuando el certificado está almacenado en el sistema de archivos.
Ejemplo:
$SSO['IDP_CERT'] = 'conf/certs/idp.crt';
$ZBX_FEATURE_FLAGS['banners_enabled']
Habilita o deshabilita la compatibilidad con banners.
Valor predeterminado: true
Valores: true - habilitado, false - deshabilitado.
$ZBX_FEATURE_FLAGS['http_auth_enabled']
Habilita o deshabilita la autenticación HTTP de los usuarios.
Predeterminado: true
Valores: true - habilitada, false - deshabilitada.
$ZBX_FEATURE_FLAGS['modules_config_enabled']
Habilita o deshabilita el acceso a los módulos.
Valor predeterminado: true
Valores: true - habilitado, false - deshabilitado.
$ZBX_FEATURE_FLAGS['media_type_denylist']
Deshabilita la edición de tipos de medios preconfigurados específicos.
Valores: email, script, sms, webhook, push.
Ejemplo:
$ZBX_FEATURE_FLAGS['media_type_denylist'] = ['webhook','push'];
$ZBX_SERVER_TLS['ACTIVE']
Especifica si está habilitada una conexión TLS entre el frontend de Zabbix y el server de Zabbix.
Valor predeterminado: false
Valores: true - habilitada, false - deshabilitada.
$ZBX_SERVER_TLS['CA_FILE']
Ruta al archivo de certificado de la entidad de certificación (CA) utilizado para verificar el certificado del server.
Ejemplo:
$ZBX_SERVER_TLS['CA_FILE'] = '/etc/zabbix/ssl/ca.crt';
$ZBX_SERVER_TLS['KEY_FILE']
Ruta al archivo de clave privada del cliente correspondiente al certificado de cliente utilizado para la autenticación TLS mutua.
Ejemplo:
$ZBX_SERVER_TLS['KEY_FILE'] = '/etc/zabbix/ssl/frontend.key';
$ZBX_SERVER_TLS['CERT_FILE']
Ruta al archivo de certificado del cliente cuando se requiere autenticación TLS mutua.
Ejemplo:
$ZBX_SERVER_TLS['CERT_FILE'] = '/etc/zabbix/ssl/frontend.crt';
$ZBX_SERVER_TLS['CERTIFICATE_ISSUER']
Nombre distinguido (DN) del emisor que se debe comparar con el certificado del server.
Ejemplo:
$ZBX_SERVER_TLS['CERTIFICATE_ISSUER'] = 'CN=MyZabbixCA';
$ZBX_SERVER_TLS['CERTIFICATE_SUBJECT']
Nombre distinguido (DN) del sujeto que se debe comparar con el certificado del server.
Ejemplo:
$ZBX_SERVER_TLS['CERTIFICATE_SUBJECT'] = 'CN=zabbix-server.example.com';