Konfigurācijas parametri: Zabbix bridge adapteris
Pārskats
Konfigurācijas parametri ļauj pielāgot Zabbix bridge adaptera darbību.
Norādiet parametru vērtības konfigurācijas failā (zabbix_bridge_adapter.conf).
Visi parametri ir neobligāti, ja vien nav skaidri norādīts, ka parametrs ir obligāts.
Šī lapa ir strukturēta šādi:
- Parametru pārskats (lai skatītu pilnu informāciju par parametru, noklikšķiniet uz tā nosaukuma)
- Parametru detalizēts apraksts
| Parametrs | Apraksts |
|---|---|
| AllowedAPIMethods | Norādiet, kuras Zabbix API metodes var izsaukt, izmantojot Zabbix bridge adapteri. |
| DataDir | Norādiet direktoriju, kurā tiek izveidots un glabāts bridge adaptera stāvokļa fails un šifrēšanas atslēgas. |
| DebugLevel | Iestatiet atkļūdošanas līmeni. |
| Include | Norādiet direktoriju vai atsevišķus failus, kas jāiekļauj konfigurācijas failā. |
| ListenIP | Norādiet bridge adaptera IP adresi ienākošajiem HTTP[S] savienojumiem no Zabbix servera. |
| ListenHealthPort | Norādiet bridge adaptera portu ienākošajiem HTTP savienojumiem veselības pārbaudei. |
| ListenPort | Norādiet bridge adaptera portu ienākošajiem HTTP[S] savienojumiem no Zabbix servera. |
| LogFile | Norādiet pilnu ceļu uz bridge adaptera žurnālfailu. |
| LogFileSize | Iestatiet maksimālo žurnālfaila lielumu (MB). |
| LogType | Norādiet žurnāla izvades veidu. |
| PidFile | Norādiet PID failu. |
| TLSConfig.AllowedCN | Norādiet ar komatiem atdalītu atļauto klientu Common Names sarakstu (tikai mTLS). |
| TLSConfig.CAFile | Norādiet pilnu ceļu uz failu, kurā ir augstākā līmeņa CA sertifikāts(-i), ko izmanto klientu sertifikātu pārbaudei mTLS režīmā. |
| TLSConfig.CertFile | Norādiet pilnu ceļu uz failu, kurā ir sertifikāts vai sertifikātu ķēde. |
| TLSConfig.KeyFile | Norādiet pilnu ceļu uz failu, kurā ir privātā atslēga. |
| TLSConfig.Mode | Iestatiet TLS režīmu ienākošajiem savienojumiem, kas tiek izveidoti, izmantojot ListenPort. |
| ServerId | Norādiet unikālo Zabbix servera identifikatoru. Obligāts. |
| ZabbixAPITLSCAFile | Norādiet pilnu ceļu uz failu, kurā ir augstākā līmeņa CA sertifikāts(-i), ko bridge adapteris izmanto Zabbix API sertifikāta pārbaudei. |
| ZabbixAPITLSConnect | Iestatiet TLS režīmu izejošajiem savienojumiem ar Zabbix API. |
| ZabbixAPIURL | Norādiet Zabbix API galapunkta URL. Obligāts. |
| ZabbixBridgeURL | Norādiet Zabbix Bridge URL Zabbix Bridge konfigurācijas izgūšanai (tā tiek izgūta, kad bridge adapteris tiek palaists). |
Ņemiet vērā:
- Noklusējuma vērtības atspoguļo procesa noklusējuma vērtības, nevis vērtības piegādātajos konfigurācijas failos.
- Vērtības atbalsta vides mainīgos.
- Zabbix atbalsta tikai UTF-8 kodējuma konfigurācijas failus bez BOM;
- Komentāri, kas sākas ar
#, tiek atbalstīti tikai rindas sākumā.
Parametru informācija
AllowedAPIMethods
Norādiet, kuras Zabbix API metodes var izsaukt, izmantojot Zabbix bridge adapter.
Vairākām metodēm atkārtojiet parametru, katrai metodei izmantojot atsevišķu rindu.
Katra parametra vērtībai ir jābūt vai nu precīzam metodes nosaukumam (piemēram, problem.get), vai aizstājējzīmes paraugam, kas aizstāj tikai visu API nosaukumu (piemēram, *.get) vai visu metodes nosaukumu (piemēram, problem.*).
Jebkura cita vērtība nav derīga un neļauj Zabbix bridge adapter palaist.
Tas ietver atsevišķu aizstājējzīmi (*), daļēju aizstājējzīmes paraugu (host* vai host*.*) vai tukšu vērtību (AllowedAPIMethods=).
Piemērs:
AllowedAPIMethods=apiinfo.version
AllowedAPIMethods=problem.*
AllowedAPIMethods=*.get
Minimālais metožu kopums, kas nepieciešams Zabbix mobilajai lietotnei:
AllowedAPIMethods=apiinfo.version
AllowedAPIMethods=device.onboard
AllowedAPIMethods=device.offboard
AllowedAPIMethods=user.get
AllowedAPIMethods=role.get
AllowedAPIMethods=problem.get
AllowedAPIMethods=event.get
AllowedAPIMethods=event.acknowledge
AllowedAPIMethods=trigger.get
AllowedAPIMethods=alert.get
AllowedAPIMethods=host.get
AllowedAPIMethods=hostgroup.get
Noklusējums: nav iestatīts (visas Zabbix API metodes ir liegtas)
DataDir
Norādiet direktoriju, kurā tiek izveidots un glabāts bridge adaptera stāvokļa fails un šifrēšanas atslēgas.
Direktorijai ir jābūt ar 0700 atļaujām, un visiem tajā glabātajiem failiem ir jābūt ar 0600 atļaujām.
Noklusējums: /var/lib/zabbix-bridge-adapter
DebugLevel
Iestatiet atkļūdošanas līmeni:
0- pamatinformācija par Zabbix procesu palaišanu un apturēšanu1- kritiska informācija2- informācija par kļūdām3- brīdinājumi4- atkļūdošanai (ģenerē daudz informācijas)5- paplašināta atkļūdošana (ģenerē vēl vairāk informācijas)
Noklusējums: 3
Diapazons: 0-5
Iekļaušana
Norādiet konfigurācijas failā iekļaujamo direktoriju vai atsevišķus failus.
Zabbix instalēšanas laikā šis parametrs tiek iestatīts uz /usr/local/etc, ja vien kompilēšanas laikā to nemaināt.
Vispārīgi Include parametra noteikumi:
- Ceļš var būt relatīvs pret
zabbix_bridge_adapter.conffaila atrašanās vietu. - Vienā konfigurācijas failā varat norādīt vairākus
Includeparametrus. - Zabbix apstrādā
Includeparametru uzreiz pēc tā nolasīšanas, tāpēc apsveriet iespēju to ievietot konfigurācijas faila beigās.
Iekļaujamo failu noteikumi:
- Katram failam jābūt nolasāmam.
- Katram failam jābūt ar pareizu sintaksi. Pretējā gadījumā komponents netiks palaists.
Direktoriju vai failu modeļu iekļaušanas noteikumi:
- Neuzskatiet, ka iekļaušana notiks noteiktā secībā (piemēram, faili netiek iekļauti alfabētiskā secībā).
- Nedefinējiet vienu un to pašu parametru vairāk nekā vienā iekļautajā failā (piemēram, lai aizstātu vispārīgu iestatījumu ar konkrētu), jo nevarat paredzēt, kura vērtība tiks izmantota.
- Pievērsiet uzmanību rezerves kopijām, ko daži teksta redaktori izveido automātiski (piemēram, rediģējot
include/my_specific.conf, var tikt izveidotsinclude/my_specific.conf.BAK), jo tiks iekļauti abi faili.
Lai no direktorijas iekļautu tikai atbilstošos failus, modeļu atbilstībai izmantojiet aizstājējzīmi (*).
Piemērs:
Include=/absolute/path/to/config/files/*.conf
ListenIP
Norādiet tilta adaptera klausīšanās IP adresi ienākošajiem HTTP[S] savienojumiem no Zabbix servera.
Ja adrese nav norādīta, tilta adapteris klausās visās IP adresēs.
ListenHealthPort
Norādiet tilta adaptera klausīšanās portu ienākošajiem HTTP veselības pārbaudes savienojumiem.
Apkalpo /health un /ready galapunktus.
Ja nav norādīts, veselības pārbaudes pakalpojums netiek palaists.
Noklusējums: 8081
Diapazons: 1024-32767
ListenPort
Norādiet tilta adaptera klausīšanās portu ienākošajiem HTTP[S] savienojumiem no Zabbix servera.
Noklusējums: 10005
Diapazons: 1024-32767
LogFile
Norādiet pilnu ceļu uz bridge adaptera žurnālfailu.
Obligāti: Jā, ja LogType ir iestatīts uz file
Noklusējums: /tmp/zabbix_bridge_adapter.log
LogFileSize
Iestatiet maksimālo žurnālfaila lielumu (MB).
0 - atspējot automātisku žurnālfaila rotāciju.
Noklusējums: 1
Diapazons: 0-1024
LogType
Norādiet žurnāla izvades tipu:
file- rakstīt žurnālu failā, kas norādīts ar parametruLogFile.system- rakstīt žurnālu sistēmas žurnālā.console- rakstīt žurnālu standarta izvadē.
Noklusējums: file
PidFile
Norādiet PID failu.
Noklusējums: /tmp/zabbix_bridge_adapter.pid
ServerId
Norādiet Zabbix servera unikālo identifikatoru.
Pieejams Zabbix lietotāja saskarnē sadaļā Pārskati > Sistēmas informācija.
Obligāts: Jā
TLSConfig.AllowedCN
Norādiet ar komatiem atdalītu atļauto klienta Common Name vērtību sarakstu (tikai mTLS).
Ja vērtība nav norādīta, tilta adapteris nepārbauda klienta Common Name.
TLSConfig.CAFile
Norādiet pilnu ceļu uz failu, kurā ir augstākā līmeņa CA sertifikāts(-i), kas tiek izmantots(-i), lai mTLS režīmā pārbaudītu klientu sertifikātus.
TLSConfig.CertFile
Norādiet pilnu ceļu uz failu, kurā atrodas sertifikāts vai sertifikātu ķēde.
TLSConfig.KeyFile
Norādiet pilnu ceļu uz failu, kurā atrodas privātā atslēga.
TLSConfig.Mode
Iestatiet TLS režīmu ienākošajiem savienojumiem portā ListenPort:
none- pieņemt savienojumus bez šifrēšanas.tls- standarta TLS ar vismaz v1.2 versiju.mtls- paplašina TLS ar savstarpēju autentifikāciju.
Noklusējums: none
ZabbixAPITLSCAFile
Norādiet pilnu ceļu uz failu, kurā ir augstākā līmeņa CA sertifikāts(-i), ko tilta adapteris izmanto Zabbix API sertifikāta pārbaudei.
Obligāts: Jā, ja ZabbixAPITLSConnect ir iestatīts uz verify_ca vai verify_full.
ZabbixAPITLSConnect
Iestatiet TLS režīmu izejošajiem savienojumiem ar Zabbix API:
disabled(vai tukšs) - izmantot vienkāršu HTTP;ZabbixAPIURLjāizmantohttp://.required- izmantot HTTPS bez sertifikāta pārbaudes (tikai testēšanai).verify_ca- izmantot HTTPS un pārbaudīt Zabbix API sertifikātu.verify_full- izmantot HTTPS un pārbaudīt Zabbix API sertifikātu un resursdatora nosaukumu.
ZabbixAPIURL
Norādiet Zabbix API galapunkta URL.
Obligāts: Jā
Piemērs:
ZabbixAPIURL=https://example.com/zabbix/api_jsonrpc.php
ZabbixBridgeURL
Norādiet Zabbix bridge URL Zabbix Bridge konfigurācijas izgūšanai (tā tiek izgūta, kad tiek startēts bridge adapteris).
Noklusējums: ZabbixBridgeURL=https://test.aws.zabbix-lab.win/.well-known/bridge-configuration