セキュアなモバイルアクセス

このページでは、ZabbixモバイルアプリとZabbixブリッジアダプターを安全に保つためのベストプラクティスについて説明します。

アプリロックを有効にする

モバイルデバイス上で他のユーザーがアプリを開けないようにするには、アプリの 設定 でアプリロックを有効にします。

紛失または侵害されたデバイスの削除

Zabbixモバイルアプリがインストールされたデバイスを紛失した場合、または侵害された場合は、ZabbixのWebインターフェースでデバイスを削除します。

  • ユーザー > デバイス(スーパーユーザーとして、自分または他のユーザーのモバイルデバイスを削除します。ユーザーデバイスの管理 権限が必要です)
  • ユーザー設定 > デバイス(任意のユーザーとして、自分のモバイルデバイスを削除します。自分のデバイスの管理 権限が必要です)

デバイスを削除すると、そのアクセス認証情報が無効化され、Zabbixから削除されます。その後、そのデバイスはZabbixにアクセスできなくなります。

デバイスへのアクセスを制限する

Super admin は、モバイルデバイスを管理できるユーザーを制限できます。 これを行うには、対象ユーザーのユーザーロールで Devices の権限を設定します。

Zabbix APIメソッドを制限する

Zabbixブリッジアダプターは、モバイルデバイスからのリクエストをZabbix APIに渡します。 Zabbixブリッジアダプター経由で呼び出せるAPIメソッドを制限するには、そのAllowedAPIMethodsパラメータを使用します。 例えば、モバイルアプリに必要な最小限のメソッドのみを許可します。モバイルアプリの一部の機能を使用させたくない場合は、さらに少ないメソッドだけを許可することもできます(例えば、モバイルアプリのユーザーが障害を更新できないようにする場合は、event.acknowledgeを許可しない)。

Zabbixブリッジアダプターのデータを保護する

Zabbixブリッジアダプターは、そのデータ(状態ファイルおよび暗号化キー)を、Zabbixブリッジアダプターの設定ファイルにある DataDir パラメータで指定されたディレクトリに保存します。 ディレクトリのパーミッションが 0700 であり、その中に保存されているすべてのファイルのパーミッションが 0600 であることを確認してください。