セキュアなモバイルアクセス
このページでは、ZabbixモバイルアプリとZabbixブリッジアダプターを安全に保つためのベストプラクティスについて説明します。
アプリロックを有効にする
モバイルデバイス上で他のユーザーがアプリを開けないようにするには、アプリの 設定 でアプリロックを有効にします。
紛失または侵害されたデバイスの削除
Zabbixモバイルアプリがインストールされたデバイスを紛失した場合、または侵害された場合は、ZabbixのWebインターフェースでデバイスを削除します。
- ユーザー > デバイス(スーパーユーザーとして、自分または他のユーザーのモバイルデバイスを削除します。ユーザーデバイスの管理 権限が必要です)
- ユーザー設定 > デバイス(任意のユーザーとして、自分のモバイルデバイスを削除します。自分のデバイスの管理 権限が必要です)
デバイスを削除すると、そのアクセス認証情報が無効化され、Zabbixから削除されます。その後、そのデバイスはZabbixにアクセスできなくなります。
デバイスへのアクセスを制限する
Super admin は、モバイルデバイスを管理できるユーザーを制限できます。 これを行うには、対象ユーザーのユーザーロールで Devices の権限を設定します。
Zabbix APIメソッドを制限する
Zabbixブリッジアダプターは、モバイルデバイスからのリクエストをZabbix APIに渡します。
Zabbixブリッジアダプター経由で呼び出せるAPIメソッドを制限するには、そのAllowedAPIMethodsパラメータを使用します。
例えば、モバイルアプリに必要な最小限のメソッドのみを許可します。モバイルアプリの一部の機能を使用させたくない場合は、さらに少ないメソッドだけを許可することもできます(例えば、モバイルアプリのユーザーが障害を更新できないようにする場合は、event.acknowledgeを許可しない)。
Zabbixブリッジアダプターのデータを保護する
Zabbixブリッジアダプターは、そのデータ(状態ファイルおよび暗号化キー)を、Zabbixブリッジアダプターの設定ファイルにある DataDir パラメータで指定されたディレクトリに保存します。
ディレクトリのパーミッションが 0700 であり、その中に保存されているすべてのファイルのパーミッションが 0600 であることを確認してください。