権限

概要

Zabbixの権限は、ユーザータイプ、カスタマイズされたユーザーロール、およびユーザーグループに基づいて指定されるホストへのアクセスに依存します。

ユーザータイプ

Zabbix における権限は、主にユーザータイプによって決まります。

  • User - メニューセクションへのアクセス権は限定されており(以下を参照)、既定ではいかなるリソースにもアクセスできません。 ホストグループまたはテンプレートグループに対する権限は、明示的に割り当てる必要があります。
  • Admin - メニューセクションへのアクセス権は不完全です(以下を参照)。 ユーザーは既定ではいかなるホストグループにもアクセスできません。 ホストグループまたはテンプレートグループに対する権限は、明示的に付与する必要があります。
  • Super admin - すべてのメニューセクションにアクセスできます。 ユーザーはすべてのホストグループおよびテンプレートグループに対して読み書きアクセス権を持ちます。 特定のグループへのアクセスを拒否しても、権限を取り消すことはできません。

メニューアクセス

一部の UI 要素へのアクセスを制限しても、そのページを開けなくなるだけであり、インターフェースの他の部分から基盤データへアクセスできる機能までは削除されません。

次の表は、ユーザータイプごとの Zabbix のメニューセクションへのアクセスを示しています。

メニューセクション User Admin Super admin
ダッシュボード + + +
監視 + + +
障害 + + +
ホスト + + +
最新データ + + +
マップ + + +
ディスカバリ + +
サービス + + +
サービス + + +
SLA + +
SLA レポート + + +
インベントリ + + +
概要 + + +
ホスト + + +
レポート + + +
システム情報 + +
スケジュール済みレポート + +
可用性レポート + + +
上位 100 トリガー + + +
監査ログ +
アクションログ +
通知 + +
データ収集 + +
テンプレートグループ + +
ホストグループ + +
テンプレート + +
ホスト + +
メンテナンス + +
イベント相関 +
ディスカバリ + +
アラート + +
トリガーアクション + +
サービスアクション + +
ディスカバリアクション + +
自動登録アクション + +
内部アクション + +
メディアタイプ +
スクリプト +
ユーザー +
ユーザーグループ +
ユーザーロール +
ユーザー +
API トークン +
認証 +
管理 +
全般 +
監査ログ +
ハウスキーピング +
プロキシグループ +
プロキシ +
マクロ +
キュー +

ユーザーロール

ユーザーロールを使用すると、ユーザータイプで定義された権限に対してカスタム調整を行うことができます。 権限を追加することはできませんが(それはユーザータイプの権限を超えるため)、一部の権限を取り消すことはできます。

さらに、ユーザーロールはメニューセクションだけでなく、サービス、モジュール、APIメソッド、およびWebインターフェース内のさまざまなアクションへのアクセスも決定します。

ユーザーロール は、Super admin ユーザーによって ユーザー > ユーザーロール セクションで設定されます。

ユーザーロールは、Super admin ユーザーによって、ユーザー設定フォームの 権限 タブでユーザーに割り当てられます。

ホストへのアクセス

Zabbix では、任意のホストおよびテンプレートのデータへのアクセスは、ユーザーグループに対して、ホスト/テンプレートグループレベルでのみ許可されます。

これは、個々のユーザーに対してホスト(またはホストグループ)へのアクセス権を直接付与することはできないことを意味します。
ホストへのアクセス権は、そのホストを含むホストグループへのアクセス権が付与されたユーザーグループのメンバーである場合にのみ付与できます。

同様に、テンプレートへのアクセス権は、そのテンプレートを含むテンプレートグループへのアクセス権が付与されたユーザーグループのメンバーである場合にのみユーザーに付与できます。