E-mail

Przegląd

Aby skonfigurować e-mail jako kanał dostarczania wiadomości, należy skonfigurować e-mail jako typ mediów i przypisać użytkownikom określone adresy.

Wiele powiadomień dla pojedynczego zdarzenia zostanie zgrupowanych w tym samym wątku e-mail.

Konfiguracja

Aby skonfigurować pocztę e-mail jako typ nośnika:

  1. Przejdź do Alerts > Media types.
  2. Kliknij Create media type (lub kliknij Email na liście wstępnie zdefiniowanych typów nośników).
  3. Wprowadź parametry typu nośnika e-mail w formularzu.

Karta Media type zawiera ogólne atrybuty typu nośnika:

Wszystkie wymagane pola wejściowe są oznaczone czerwoną gwiazdką.

Hasło jest eksportowane w postaci jawnego tekstu podczas eksportowania konfiguracji typu nośnika e-mail.

Poniższe parametry są specyficzne dla typu nośnika e-mail:

Parametr Opis
Email provider Wybierz dostawcę poczty e-mail: Generic SMTP, Gmail, Gmail relay, Office365 lub Office365 relay.
Jeśli wybierzesz opcję związaną z Gmailem lub Office365, wystarczy podać adres e-mail nadawcy i hasło; opcje takie jak SMTP server, SMTP server port, SMTP helo i Connection security zostaną automatycznie wypełnione przez Zabbix. Zobacz także: Automated Gmail/Office365 media types.
SMTP server Ustaw serwer SMTP do obsługi wiadomości wychodzących.
To pole jest dostępne, jeśli jako dostawcę poczty e-mail wybrano Generic SMTP.
SMTP server port Ustaw port serwera SMTP do obsługi wiadomości wychodzących.
To pole jest dostępne, jeśli jako dostawcę poczty e-mail wybrano Generic SMTP.
Email Wprowadzony tutaj adres będzie używany jako adres From dla wysyłanych wiadomości.
Obsługiwane jest dodanie wyświetlanej nazwy nadawcy wraz z rzeczywistym adresem e-mail (na przykład Zabbix_info <[email protected]>).
Istnieją pewne ograniczenia dotyczące wyświetlanych nazw w wiadomościach e-mail Zabbix w porównaniu z nazwami dozwolonymi przez RFC 5322, jak pokazano w poniższych przykładach.
Przykłady prawidłowe:
[email protected] (tylko adres e-mail; nawiasy ostrokątne nie są wymagane)
Zabbix_info <[email protected]> (wyświetlana nazwa, po której następuje adres e-mail w nawiasach ostrokątnych)
∑Ω-monitoring <[email protected]> (znaki UTF-8 w wyświetlanej nazwie)
Przykłady nieprawidłowe:
Zabbix HQ [email protected] (wyświetlana nazwa jest obecna, ale adres e-mail nie został ujęty w nawiasy ostrokątne)
"Zabbix@<H(comment)Q>" <[email protected]> (mimo że jest to prawidłowe zgodnie z RFC 5322, cytowane pary i komentarze nie są obsługiwane w wiadomościach e-mail Zabbix).
SMTP helo Ustaw prawidłową wartość SMTP helo, zwykle nazwę domeny.
Jeśli pole pozostanie puste, zostanie wysłana nazwa domeny adresu e-mail (czyli część znajdująca się po @ w polu Email). Jeśli pobranie nazwy domeny będzie niemożliwe, zostanie zarejestrowane ostrzeżenie na poziomie debugowania, a nazwa hosta serwera zostanie wysłana jako domena dla polecenia HELO.
To pole jest dostępne, jeśli jako dostawcę poczty e-mail wybrano Generic SMTP.
Connection security Wybierz poziom bezpieczeństwa połączenia:
None - nie używaj opcji CURLOPT_USE_SSL
STARTTLS - użyj opcji CURLOPT_USE_SSL z wartością CURLUSESSL_ALL
SSL/TLS - użycie CURLOPT_USE_SSL jest opcjonalne.
SSL verify peer Zaznacz pole wyboru, aby zweryfikować certyfikat SSL serwera SMTP.
Wartość dyrektywy konfiguracji serwera "SSLCALocation" należy umieścić w CURLOPT_CAPATH w celu przeprowadzenia walidacji certyfikatu.
Ustawia to opcję cURL CURLOPT_SSL_VERIFYPEER.
SSL verify host Zaznacz pole wyboru, aby zweryfikować, czy pole Common Name lub Subject Alternate Name certyfikatu serwera SMTP jest zgodne.
Ustawia to opcję cURL CURLOPT_SSL_VERIFYHOST.
Authentication Wybierz poziom uwierzytelniania:
None - nie są ustawiane żadne opcje cURL
Username and password - oznacza "AUTH=*", pozostawiając cURL wybór mechanizmu uwierzytelniania
OAuth - uwierzytelnianie OAuth
Uwierzytelnianie OAuth nie jest obsługiwane przez dostawcę poczty e-mail Office365 relay.
Username Nazwa użytkownika używana podczas uwierzytelniania.
Ustawia wartość CURLOPT_USERNAME.
Obsługiwane są makra użytkownika.
Password Hasło używane podczas uwierzytelniania.
Ustawia wartość CURLOPT_PASSWORD.
Obsługiwane są makra użytkownika.
Wprowadzona tutaj wartość jest eksportowana bez zmian podczas eksportowania konfiguracji typu nośnika. Aby uniknąć ujawnienia poufnych danych uwierzytelniających w eksportowanych plikach, użyj makra użytkownika (na przykład {$EMAIL_SMTP_PASSWORD}) zamiast hasła wpisanego bezpośrednio — wyeksportowane zostanie odwołanie do makra, natomiast wartość sekretu należy skonfigurować ponownie w systemie docelowym.
OAuth tokens Kliknij Configure, aby skonfigurować parametry pobierania tokenów OAuth w nowym oknie.
To pole jest dostępne tylko wtedy, gdy w polu Authentication wybrano opcję "OAuth".
Message format Wybierz format wiadomości:
HTML - wysyłaj jako HTML;
Plain text - wysyłaj jako zwykły tekst.

Aby włączyć uwierzytelnianie SMTP, serwer Zabbix musi zostać skompilowany z opcją --with-libcurl kompilacji, która wymaga biblioteki libcurl (szczegółowe informacje o wersjach znajdują się w wymaganiach dotyczących serwera).

Zobacz także wspólne parametry typów nośników, aby uzyskać szczegółowe informacje na temat konfigurowania domyślnych wiadomości i opcji przetwarzania alertów.

Tokeny OAuth

Do pobrania tokenów OAuth wymagane są następujące parametry:

Client secret jest eksportowany w postaci jawnego tekstu podczas eksportowania konfiguracji typu mediów e-mail.

Parameter Description
Redirection endpoint Wprowadź URL frontend Zabbix, na który usługa OAuth przekieruje odpowiedź autoryzacji OAuth (w formacie https://<zabbix-frontend-url>/zabbix.php?action=oauth.authorize).
Jest on ustawiany automatycznie dla nowego typu mediów e-mail, gdy zdefiniowany jest frontend URL.
Client ID Wprowadź unikalny identyfikator aplikacji klienckiej zarejestrowanej w serwerze autoryzacji OAuth.
Client secret Wprowadź prywatny sekret aplikacji klienckiej zarejestrowanej w serwerze autoryzacji OAuth.
Authorization endpoint Wprowadź URL serwera autoryzacji OAuth, aby zażądać autoryzacji użytkownika.
Authorization parameters Wprowadź parametry dla punktu końcowego autoryzacji.
Authorization code Wprowadź kod autoryzacyjny:
Automatic - kod zostanie pobrany automatycznie za pośrednictwem strony przekierowania;
Manual - wprowadź kod ręcznie, jeśli automatyczne pobieranie się nie powiedzie.
Token endpoint Wprowadź URL serwera autoryzacji OAuth, aby wymienić kod autoryzacyjny na tokeny dostępu i odświeżania.
Token parameters Wprowadź parametry dla tokenu dostępu.

Pobieranie tokenów OAuth ma zautomatyzowane funkcje dla dostawców poczty Gmail, Gmail relay i Office365. Wymagane jest jedynie podanie wartości parametrów Redirection endpoint, Client ID i Client secret. Zabbix automatycznie uzupełni pozostałe wymagane wartości (zobacz Domyślne adresy URL OAuth według dostawcy).

Pobieranie tokenów dostępu i odświeżania OAuth

Po przesłaniu parametrów OAuth:

  1. Otwierane jest wyskakujące okno przeglądarki, które kieruje użytkownika do punktu końcowego autoryzacji.

  2. Użytkownik autoryzuje Zabbix w usłudze OAuth.

  3. Usługa OAuth przekierowuje użytkownika do akcji frontendu Zabbix oauth.authorize z kodem autoryzacyjnym i wartością zakresu.

  4. W odpowiedzi Zabbix wyśle żądanie do punktu końcowego tokenu, aby wymienić kod autoryzacyjny na token dostępu i token odświeżania.

Testowanie

Aby sprawdzić, czy skonfigurowany typ mediów e-mail działa poprawnie:

  1. Znajdź odpowiedni e-mail na liście typów mediów.
  2. Kliknij Test w ostatniej kolumnie listy (otworzy się okno testowe).
  3. Wprowadź adres odbiorcy w polu Send to, treść wiadomości oraz opcjonalnie temat.
  4. Kliknij Test, aby wysłać wiadomość testową.

W tym samym oknie zostanie wyświetlony komunikat o powodzeniu lub niepowodzeniu testu:

Media użytkownika

Po skonfigurowaniu typu mediów e-mail przejdź do sekcji Users > Users i edytuj profil użytkownika, aby przypisać mu media e-mail. Kroki konfiguracji mediów użytkownika, wspólne dla wszystkich typów mediów, są opisane na stronie Media types.