Konfigurācijas parametri: Zabbix lietotāja saskarne
Pārskats
Konfigurācijas parametri ļauj pielāgot Zabbix lietotāja saskarnes darbību.
Norādiet parametru vērtības lietotāja saskarnes konfigurācijas failā (zabbix.conf.php).
Šī lapa ir strukturēta šādi:
- Parametru pārskats (lai skatītu pilnu informāciju par parametru, noklikšķiniet uz tā nosaukuma)
- Parametru detalizēts apraksts
| Parametrs | Apraksts |
|---|---|
| $DB['TYPE'] | Datu bāzes tips. |
| $DB['SERVER'] | Datu bāzes hosts nosaukums vai IP adrese. |
| $DB['PORT'] | Datu bāzes ports. |
| $DB['DATABASE'] | Datu bāzes nosaukums, ko Zabbix lietotāja saskarne izmanto, lai izveidotu savienojumu ar konfigurēto datu bāzi. |
| $DB['USER'] | Lietotājvārds, ko Zabbix lietotāja saskarne izmanto, lai izveidotu savienojumu ar datu bāzi. |
| $DB['PASSWORD'] | Parole, ko Zabbix lietotāja saskarne izmanto, lai izveidotu savienojumu ar datu bāzi. |
| $DB['SCHEMA'] | PostgreSQL izmantotās datu bāzes shēmas nosaukums. |
| $DB['ENCRYPTION'] | Iespējot vai atspējot TLS šifrēšanu savienojumiem starp Zabbix lietotāja saskarni un datu bāzi. |
| $DB['KEY_FILE'] | Ceļš uz klienta privātās atslēgas failu, kas tiek izmantots datu bāzes TLS savienojumam. |
| $DB['CERT_FILE'] | Ceļš uz klienta sertifikāta failu, kas tiek izmantots datu bāzes TLS savienojumam. |
| $DB['CA_FILE'] | Ceļš uz sertificēšanas centra (CA) sertifikāta failu, kas tiek izmantots datu bāzes TLS savienojumam. |
| $DB['VERIFY_HOST'] | Iespējot vai atspējot datu bāzes servera resursdatora nosaukuma pārbaudi TLS sertifikātā. |
| $DB['CIPHER_LIST'] | Atļauto TLS šifru saraksts datu bāzes savienojumam. |
| $DB['VAULT'] | Norādiet Vault noslēpumu pārvaldnieku, kas tiek izmantots datu bāzes akreditācijas datu glabāšanai. |
| $DB['VAULT_URL'] | Vault noslēpumu pārvaldnieka URL, kas tiek izmantots datu bāzes akreditācijas datu izgūšanai. |
| $DB['VAULT_PREFIX'] | Vault ceļa vai vaicājuma prefikss, kas tiek izmantots datu bāzes akreditācijas datu izgūšanai. |
| $DB['VAULT_DB_PATH'] | Ceļš uz datu bāzes akreditācijas datiem Vault noslēpumu pārvaldniekā. |
| $DB['VAULT_TOKEN'] | Autentifikācijas tokens, kas tiek izmantots piekļuvei Vault noslēpumu pārvaldniekam. |
| $DB['VAULT_APP_ROLE_ID'] | AppRole lomas ID, kas tiek izmantots autentifikācijai HashiCorp Vault. |
| $DB['VAULT_APP_SECRET_ID'] | AppRole slepenais ID, kas tiek izmantots autentifikācijai HashiCorp Vault. |
| $DB['VAULT_CERT_FILE'] | Ceļš uz klienta sertifikāta failu, kas tiek izmantots autentifikācijai Vault noslēpumu pārvaldniekā. |
| $DB['VAULT_KEY_FILE'] | Ceļš uz klienta privātās atslēgas failu, kas tiek izmantots autentifikācijai Vault noslēpumu pārvaldniekā. |
| $DB['VAULT_CACHE'] | Iespējo vai atspējo no Vault noslēpumu pārvaldnieka izgūto akreditācijas datu kešošanu. |
| $ZBX_SERVER | Norādiet vērtību, lai aizstātu Zabbix resursdatora nosaukumu/IP adresi. |
| $ZBX_SERVER_PORT | Norādiet vērtību, lai aizstātu Zabbix servera portu. |
| $ZBX_SERVER_NAME | Zabbix servera nosaukums. |
| $IMAGE_FORMAT_DEFAULT | Noklusējuma attēla formāts. |
| $HISTORY_PROVIDERS[] | Vēstures glabāšanas nodrošinātāju konfigurācija Elasticsearch vai ClickHouse. |
| $SSO['SETTINGS'] | SAML pierakstīšanās konfigurācijas iestatījumi. |
| $SSO['CERT_STORAGE'] | Norādiet, kur tiek glabāti SAML sertifikāti. |
| $SSO['SP_KEY'] | Ceļš uz SAML pakalpojuma sniedzēja (SP) privātās atslēgas failu, ja privātā atslēga tiek glabāta failu sistēmā. |
| $SSO['SP_CERT'] | Ceļš uz SAML pakalpojuma sniedzēja (SP) sertifikāta failu, ja sertifikāts tiek glabāts failu sistēmā. |
| $SSO['IDP_CERT'] | Ceļš uz SAML identitātes nodrošinātāja sertifikāta failu, ja sertifikāts tiek glabāts failu sistēmā. |
| $ZBX_FEATURE_FLAGS['banners_enabled'] | Iespējot vai atspējot reklāmkarogu atbalstu. |
| $ZBX_FEATURE_FLAGS['http_auth_enabled'] | Iespējot vai atspējot lietotāju HTTP autentifikāciju. |
| $ZBX_FEATURE_FLAGS['modules_config_enabled'] | Iespējot vai atspējot piekļuvi moduļiem. |
| $ZBX_FEATURE_FLAGS['media_type_denylist'] | Atspējot konkrētu iepriekš konfigurētu multivides tipu rediģēšanu. |
| $ZBX_SERVER_TLS['ACTIVE'] | Norāda, vai savienojumiem ar Zabbix serveri ir iespējots TLS. |
| $ZBX_SERVER_TLS['CA_FILE'] | Ceļš uz sertificēšanas centra (CA) sertifikāta failu, kas tiek izmantots servera sertifikāta pārbaudei. |
| $ZBX_SERVER_TLS['KEY_FILE'] | Ceļš uz klienta privātās atslēgas failu, kas atbilst klienta sertifikātam. |
| $ZBX_SERVER_TLS['CERT_FILE'] | Ceļš uz klienta sertifikāta failu, ja nepieciešama savstarpēja TLS autentifikācija. |
| $ZBX_SERVER_TLS['CERTIFICATE_ISSUER'] | Izdevēja atšķirīgais nosaukums (DN), kas jāsalīdzina ar servera sertifikātu. |
| $ZBX_SERVER_TLS['CERTIFICATE_SUBJECT'] | Subjekta atšķirīgais nosaukums (DN), kas jāsalīdzina ar servera sertifikātu. |
Parametru informācija
$DB['TYPE']
Datu bāzes tips.
Vērtības: MYSQL - MySQL, POSTGRESQL - PostgreSQL.
$DB['SERVER']
Datu bāzes hosta nosaukums vai IP adrese.
Ja $DB['SERVER'] nav definēts, tiek izmantota noklusējuma Unix domēna ligzda.
MySQL gadījumā, iestatot $DB['SERVER'] uz localhost, savienojums tiek izveidots, izmantojot noklusējuma Unix ligzdu.
PostgreSQL gadījumā $DB['SERVER'] var saturēt vairākus ar komatiem atdalītus host:port ierakstus.
Ja resursdatoram ar komatiem atdalītajā sarakstā ports nav definēts, kā noklusējuma ports tiek izmantota vērtība, kas definēta $DB['PORT'].
Ja $DB['SERVER'] ir norādīts ligzdas ceļš (piemēram, /var/run/pgbouncer), tiek izmantota šī Unix domēna ligzda.
Piemēri:
$DB['SERVER'] = 'localhost';
$DB['SERVER'] = 127.0.0.1;
$DB['PORT']
Datu bāzes ports.
Ja nav definēts, tiek izmantota vērtība 0.
$DB['DATABASE']
Zabbix lietotāja saskarnes izmantotais datubāzes nosaukums, lai izveidotu savienojumu ar konfigurēto datubāzi.
Piemērs:
$DB['DATABASE'] = 'zabbix';
$DB['USER']
Lietotājvārds, ko Zabbix lietotāja saskarne izmanto savienojumam ar datubāzi.
$DB['PASSWORD']
Parole, ko Zabbix lietotāja saskarne izmanto savienojuma izveidei ar datubāzi.
$DB['SCHEMA']
PostgreSQL izmantotās datubāzes shēmas nosaukums.
$DB['ENCRYPTION']
Iespējot vai atspējot šifrēšanu savienojumiem starp Zabbix lietotāja saskarni un datubāzi.
Vērtības: true - iespējota, false - atspējota.
$DB['KEY_FILE']
Klienta privātās atslēgas faila ceļš, kas tiek izmantots datubāzes TLS savienojumam.
Piemērs:
// MySQL:
$DB['KEY_FILE'] = '/etc/ssl/mysql/client-key.pem';
$DB['CERT_FILE']
Klienta sertifikāta faila ceļš, kas tiek izmantots datubāzes TLS savienojumam.
Piemērs:
// MySQL:
$DB['CERT_FILE'] = '/etc/ssl/mysql/client-cert.pem';
$DB['CA_FILE']
CA sertifikāta faila ceļš, kas tiek izmantots datubāzes TLS savienojumam.
Piemēri:
// MySQL:
$DB['CA_FILE'] = '/etc/ssl/mysql/ca.pem';
// PostgreSQL:
$DB['CA_FILE'] = '/etc/ssl/pgsql/root.crt';
$DB['VERIFY_HOST']
Iespējot vai atspējot datubāzes servera resursdatora nosaukuma pārbaudi TLS sertifikātā.
Vērtības: true - iespējots, false - atspējots.
$DB['CIPHER_LIST']
Atļauto TLS šifru saraksts datubāzes savienojumam.
Piemēri:
// MySQL:
$DB['CIPHER_LIST'] = 'TLS_AES_256_GCM_SHA384:TLS_CHACHA20_POLY1305_SHA256:TLS_AES_128_GCM_SHA256:TLS_AES_128_CCM_SHA256:ECDHE-ECDSA-AES128-GCM-SHA256:ECDHE-ECDSA-AES256-GCM-SHA384:ECDHE-RSA-AES128-GCM-SHA256:ECDHE-ECDSA-AES128-SHA256:ECDHE-RSA-AES128-SHA256:ECDHE-RSA-AES256-GC';
$DB['VAULT']
Norādiet Vault noslēpumu pārvaldnieku, kas tiek izmantots, lai glabātu datubāzes akreditācijas datus.
Vērtības: CyberArk vai HashiCorp.
Piemēri:
// CyberArk:
$DB['VAULT'] = 'CyberArk';
// HashiCorp:
$DB['VAULT'] = 'HashiCorp';
$DB['VAULT_URL']
Vault noslēpumu pārvaldnieka URL, kas tiek izmantots datubāzes akreditācijas datu izgūšanai.
Piemēri:
// CyberArk:
$DB['VAULT_URL'] = 'https://127.0.0.1:1858';
// HashiCorp:
$DB['VAULT_URL'] = 'https://localhost:8200';
$DB['VAULT_PREFIX']
Prefikss Vault ceļam vai vaicājumam, kas tiek izmantots datubāzes akreditācijas datu izgūšanai.
Piemērs:
// HashiCorp:
$DB['VAULT_PREFIX'] = '/v1/secret/data/zabbix/';
$DB['VAULT_DB_PATH']
Ceļš uz datubāzes akreditācijas datiem Vault noslēpumu pārvaldniekā.
Piemēri:
// CyberArk:
$DB['VAULT_DB_PATH'] = 'AppID=foo&Query=Safe=bar;Object=buzz';
// HashiCorp:
$DB['VAULT_DB_PATH'] = 'database';
$DB['VAULT_TOKEN']
Autentifikācijas pilnvara, ko izmanto, lai piekļūtu Vault noslēpumu pārvaldniekam.
Piemērs:
// For HashiCorp:
$DB['VAULT_TOKEN'] = 'hvs.CAESIIG_PILmULFYOsEyWHxkZ2mF2a8VPKNLE8eHqd4autYGGh4KHGh2cy5aeTY0NFNSaUp3ZnpWbDF1RUNjUkNTZEg';
$DB['VAULT_APP_ROLE_ID']
VaultAppSecretID lomas ID, ko izmanto autentifikācijai HashiCorp Vault.
Piemērs:
$DB['VAULT_APP_ROLE_ID'] = '6f1567f1-538d-7d70-e8e4-5d3e59471b2e';
$DB['VAULT_APP_SECRET_ID']
VaultAppSecretID, ko izmanto autentifikācijai HashiCorp Vault.
Piemērs:
$DB['VAULT_APP_SECRET_ID'] = '89dac8b1-f7d6-96a7-2ecf-f94d2de3d6f1';
$DB['VAULT_CERT_FILE']
Klienta sertifikāta faila ceļš, kas tiek izmantots autentifikācijai Vault noslēpumu pārvaldniekā.
Piemērs:
// CyberArk:
$DB['VAULT_CERT_FILE'] = 'conf/certs/cyberark-cert.pem';
$DB['VAULT_KEY_FILE']
Klienta privātās atslēgas faila ceļš, kas tiek izmantots autentifikācijai Vault noslēpumu pārvaldniekā.
Piemērs:
// CyberArk:
$DB['VAULT_KEY_FILE'] = 'conf/certs/cyberark-key.pem';
$DB['VAULT_CACHE']
Iespējo vai atspējo no Vault noslēpumu pārvaldnieka izgūto akreditācijas datu kešatmiņu.
Vērtības: true - iespējots, false - atspējots.
$ZBX_SERVER
Norādiet vērtību, lai aizstātu Zabbix hostname/IP adresi.
Ja $ZBX_SERVER ir norādīts bez $ZBX_SERVER_PORT, tiek izmantots noklusējuma ports (10051).
$ZBX_SERVER_PORT
Norādiet vērtību, lai aizstātu Zabbix servera portu.
Šis parametrs tiek izmantots kopā ar $ZBX_SERVER.
$ZBX_SERVER_NAME
Zabbix servera nosaukums.
$IMAGE_FORMAT_DEFAULT
Noklusējuma attēla formāts.
Noklusējums: IMAGE_FORMAT_PNG
Vērtības:
IMAGE_FORMAT_PNG- PNG formātsIMAGE_FORMAT_JPEG- JPEG formātsIMAGE_FORMAT_GIF- GIF formāts
$HISTORY_PROVIDERS[]
Vēstures datu glabāšanas nodrošinātāju konfigurācija Elasticsearch vai ClickHouse.
Atbalstītie konfigurācijas parametri:
types- datu tipu masīvs, kas jāglabā ārējā krātuvē;provider- vēstures datu nodrošinātāja tips:elasticsearchvaiclickhouse;url- vēstures datu nodrošinātāja URL;db- datubāzes nosaukums (tiek izmantots ClickHouse);username- datubāzes lietotājs (tiek izmantots ClickHouse);password- datubāzes parole (tiek izmantota ClickHouse).
Piemēri:
// ClickHouse:
$HISTORY_PROVIDERS[] = [
'types' => ['uint', 'dbl', 'str', 'log', 'text', 'json'],
'provider' => 'clickhouse',
'url' => 'http://localhost:8123',
'db' => 'zabbix',
'username' => 'zabbix',
'password' => 'zabbix'
];
// Elasticsearch:
$HISTORY_PROVIDERS[] = [
'types' => ['uint', 'dbl', 'str', 'log', 'text', 'json'],
'provider' => 'elasticsearch',
'url' => 'http://localhost:9200'
];
$SSO['SETTINGS']
SAML pierakstīšanās konfigurācijas iestatījumi.
Masīvam $SSO['SETTINGS'] ir jāatbilst SAML PHP Toolkit bibliotēkas struktūrai (iekļauta kopā ar Zabbix).
Masīvā $SSO['SETTINGS'] var norādīt tikai šādas opcijas:
strictbaseurlcompresscontactPersonorganizationsp(tikai šajā sarakstā norādītās opcijas)attributeConsumingServicex509certNew
idp(tikai šajā sarakstā norādītās opcijas)singleLogoutService(tikai viena opcija)responseUrl
certFingerprintcertFingerprintAlgorithmx509certMulti
security(tikai šajā sarakstā norādītās opcijas)signMetadatawantNameIdrequestedAuthnContextrequestedAuthnContextComparisonwantXMLValidationrelaxDestinationValidationdestinationStrictlyMatchesrejectUnsolicitedResponsesWithInResponseTosignatureAlgorithmdigestAlgorithmlowercaseUrlencoding
Visas pārējās opcijas tiek iegūtas no datubāzes, un tās nevar ignorēt.
Opcija debug tiks ignorēta.
Ja Zabbix lietotāja saskarne atrodas aiz starpniekservera vai slodzes balansētāja, var izmantot pielāgoto opciju use_proxy_headers:
false(noklusējums) - ignorēt HTTP galvenesX-Forwarded-*;true- izmantot HTTP galvenesX-Forwarded-*, lai izveidotu bāzes URL.
Pilnu pieejamo konfigurācijas opciju aprakstu skatiet oficiālajā bibliotēkas dokumentācijā.
Piemērs:
$SSO['SETTINGS'] = [
'security' => [
'signatureAlgorithm' => 'http://www.w3.org/2001/04/xmldsig-more#rsa-sha384',
'digestAlgorithm' => 'http://www.w3.org/2001/04/xmldsig-more#sha384',
// ...
],
// ...
];
$SSO['CERT_STORAGE']
Norādiet, kur tiek glabāti SAML sertifikāti.
Noklusējums: file
Vērtības:
database- privātā atslēga un sertifikāti tiek glabāti datubāzē;file- privātā atslēga un sertifikāti tiek glabāti failu sistēmā.
Piemērs:
$SSO['CERT_STORAGE'] = 'database';
$SSO['SP_KEY']
Ceļš uz SAML pakalpojumu sniedzēja (SP) privātās atslēgas failu, ja privātā atslēga tiek glabāta failu sistēmā.
Piemērs:
$SSO['SP_KEY'] = 'conf/certs/sp.key';
$SSO['SP_CERT']
Ceļš uz SAML pakalpojumu sniedzēja (SP) sertifikāta failu, ja sertifikāts tiek glabāts failu sistēmā.
Piemērs:
$SSO['SP_CERT'] = 'conf/certs/sp.crt';
$SSO['IDP_CERT']
Ceļš uz SAML identitātes nodrošinātāja sertifikāta failu, ja sertifikāts tiek glabāts failu sistēmā.
Piemērs:
$SSO['IDP_CERT'] = 'conf/certs/idp.crt';
$ZBX_FEATURE_FLAGS['banners_enabled']
Iespējot vai atspējot reklāmkarogu atbalstu.
Noklusējums: true
Vērtības: true - iespējots, false - atspējots.
$ZBX_FEATURE_FLAGS['http_auth_enabled']
Iespējot vai atspējot lietotāju HTTP autentifikāciju.
Noklusējums: true
Vērtības: true - iespējots, false - atspējots.
$ZBX_FEATURE_FLAGS['modules_config_enabled']
Iespējot vai atspējot piekļuvi moduļiem.
Noklusējums: true
Vērtības: true - iespējots, false - atspējots.
$ZBX_FEATURE_FLAGS['media_type_denylist']
Atspējot konkrētu iepriekš konfigurētu multivides tipu rediģēšanu.
Vērtības: email, script, sms, webhook, push.
Piemērs:
$ZBX_FEATURE_FLAGS['media_type_denylist'] = ['webhook','push'];
$ZBX_SERVER_TLS['ACTIVE']
Norāda, vai TLS savienojums starp Zabbix lietotāja saskarni un Zabbix serveri ir iespējots.
Noklusējuma vērtība: false
Vērtības: true - iespējots, false - atspējots.
$ZBX_SERVER_TLS['CA_FILE']
Ceļš uz sertificēšanas iestādes (CA) sertifikāta failu, kas tiek izmantots servera sertifikāta pārbaudei.
Piemērs:
$ZBX_SERVER_TLS['CA_FILE'] = '/etc/zabbix/ssl/ca.crt';
$ZBX_SERVER_TLS['KEY_FILE']
Klienta privātās atslēgas faila ceļš, kas atbilst klienta sertifikātam, kuru izmanto savstarpējai TLS autentifikācijai.
Piemērs:
$ZBX_SERVER_TLS['KEY_FILE'] = '/etc/zabbix/ssl/frontend.key';
$ZBX_SERVER_TLS['CERT_FILE']
Klienta sertifikāta faila ceļš, ja ir nepieciešama savstarpēja TLS autentifikācija.
Piemērs:
$ZBX_SERVER_TLS['CERT_FILE'] = '/etc/zabbix/ssl/frontend.crt';
$ZBX_SERVER_TLS['CERTIFICATE_ISSUER']
Izdevēja atšķirīgais nosaukums (DN), kas jāsalīdzina ar servera sertifikātu.
Piemērs:
$ZBX_SERVER_TLS['CERTIFICATE_ISSUER'] = 'CN=MyZabbixCA';
$ZBX_SERVER_TLS['CERTIFICATE_SUBJECT']
Sertifikāta subjekta atšķirīgais vārds (DN), kas jāsalīdzina ar servera sertifikātu.
Piemērs:
$ZBX_SERVER_TLS['CERTIFICATE_SUBJECT'] = 'CN=zabbix-server.example.com';