E-mail

Przegląd

Aby skonfigurować e-mail jako kanał dostarczania wiadomości, należy skonfigurować e-mail jako typ mediów i przypisać użytkownikom określone adresy.

Wiele powiadomień dla pojedynczego zdarzenia zostanie zgrupowanych w tym samym wątku e-mail.

Konfiguracja

Aby skonfigurować email jako typ mediów:

  1. Przejdź do Alerts > Media types.
  2. Kliknij Create media type (lub kliknij Email na liście predefiniowanych typów mediów).

Karta Media type zawiera ogólne atrybuty typu mediów:

Wszystkie wymagane pola wejściowe są oznaczone czerwoną gwiazdką.

Hasło jest eksportowane w postaci jawnego tekstu podczas eksportowania konfiguracji typu mediów email.

Poniższe parametry są specyficzne dla typu mediów email:

Parameter Description
Email provider Wybierz dostawcę poczty email: Generic SMTP, Gmail, Gmail relay, Office365 lub Office365 relay.
Jeśli wybierzesz opcje związane z Gmail/Office365, wystarczy podać adres email nadawcy i hasło; takie opcje jak SMTP server, SMTP server port, SMTP helo oraz Connection security zostaną automatycznie uzupełnione przez Zabbix. Zobacz także: Automated Gmail/Office365 media types.
SMTP server Ustaw serwer SMTP do obsługi wiadomości wychodzących.
To pole jest dostępne, jeśli jako dostawca poczty email wybrano Generic SMTP.
SMTP server port Ustaw port serwera SMTP do obsługi wiadomości wychodzących.
To pole jest dostępne, jeśli jako dostawca poczty email wybrano Generic SMTP.
Email Adres wpisany tutaj będzie używany jako adres From dla wysyłanych wiadomości.
Obsługiwane jest dodanie nazwy wyświetlanej nadawcy wraz z rzeczywistym adresem email (na przykład Zabbix_info <[email protected]>).
W Zabbix obowiązują pewne ograniczenia dotyczące nazw wyświetlanych w wiadomościach email w porównaniu z tymi dozwolonymi przez RFC 5322, co pokazują poniższe przykłady.
Poprawne przykłady:
[email protected] (tylko adres email; nawiasy ostre nie są wymagane)
Zabbix_info <[email protected]> (nazwa wyświetlana, po której następuje adres email w nawiasach ostrych)
∑Ω-monitoring <[email protected]> (znaki UTF-8 w nazwie wyświetlanej)
Niepoprawne przykłady:
Zabbix HQ [email protected] (nazwa wyświetlana jest obecna, ale adres email nie jest ujęty w nawiasy ostre)
"Zabbix@<H(comment)Q>" <[email protected]> (choć poprawne według RFC 5322, pary cytowane i komentarze nie są obsługiwane w wiadomościach email Zabbix).
SMTP helo Ustaw poprawną wartość SMTP helo, zwykle nazwę domeny.
Jeśli pole jest puste, zostanie wysłana nazwa domeny adresu email (czyli to, co znajduje się po @ w polu Email). Jeśli nie uda się pobrać nazwy domeny, zostanie zapisane ostrzeżenie na poziomie debug, a jako domena dla polecenia HELO zostanie wysłana nazwa hosta serwera.
To pole jest dostępne, jeśli jako dostawca poczty email wybrano Generic SMTP.
Connection security Wybierz poziom bezpieczeństwa połączenia:
None - nie używaj opcji CURLOPT_USE_SSL
STARTTLS - użyj opcji CURLOPT_USE_SSL z wartością CURLUSESSL_ALL
SSL/TLS - użycie CURLOPT_USE_SSL jest opcjonalne.
SSL verify peer Zaznacz pole wyboru, aby zweryfikować certyfikat SSL serwera SMTP.
Wartość dyrektywy konfiguracyjnej serwera "SSLCALocation" powinna zostać umieszczona w CURLOPT_CAPATH do walidacji certyfikatu.
Ustawia to opcję cURL CURLOPT_SSL_VERIFYPEER.
SSL verify host Zaznacz pole wyboru, aby zweryfikować, czy pole Common Name lub Subject Alternate Name w certyfikacie serwera SMTP jest zgodne.
Ustawia to opcję cURL CURLOPT_SSL_VERIFYHOST.
Authentication Wybierz poziom uwierzytelniania:
None - nie są ustawiane żadne opcje cURL
Username and password - oznacza "AUTH=*", pozostawiając wybór mechanizmu uwierzytelniania cURL
OAuth - uwierzytelnianie OAuth
Uwierzytelnianie OAuth nie jest obsługiwane dla dostawcy poczty email Office365 relay.
Username Nazwa użytkownika używana do uwierzytelniania.
Ustawia wartość CURLOPT_USERNAME.
Obsługiwane są makra użytkownika.
Password Hasło używane do uwierzytelniania.
Ustawia wartość CURLOPT_PASSWORD.
Obsługiwane są makra użytkownika.
Wartość wpisana tutaj jest eksportowana bez zmian podczas eksportu konfiguracji typu mediów. Aby uniknąć ujawnienia poufnych danych uwierzytelniających w eksportowanych plikach, użyj makra użytkownika (na przykład {$EMAIL_SMTP_PASSWORD}) zamiast jawnego hasła — odwołanie do makra zostanie wyeksportowane, natomiast wartość tajna powinna zostać (ponownie) skonfigurowana w systemie docelowym.
OAuth tokens Kliknij Configure, aby w nowym oknie ustawić parametry pobierania tokenów OAuth.
To pole jest dostępne tylko wtedy, gdy w polu Authentication wybrano "OAuth".
Message format Wybierz format wiadomości:
HTML - wysyłaj jako HTML;
Plain text - wysyłaj jako zwykły tekst.

Aby włączyć uwierzytelnianie SMTP, serwer Zabbix musi być skompilowany z opcją kompilacji --with-libcurl, która wymaga libcurl (szczegóły wersji znajdują się w wymaganiach dla serwer).

Zobacz także common media type parameters, aby uzyskać szczegółowe informacje o konfigurowaniu domyślnych wiadomości i opcji przetwarzania alertów.

Tokeny OAuth

Do pobrania tokenów OAuth wymagane są następujące parametry:

Client secret jest eksportowany w postaci jawnego tekstu podczas eksportowania konfiguracji typu mediów e-mail.

Parameter Description
Redirection endpoint Wprowadź URL frontend Zabbix, na który usługa OAuth przekieruje odpowiedź autoryzacji OAuth (w formacie https://<zabbix-frontend-url>/zabbix.php?action=oauth.authorize).
Jest on ustawiany automatycznie dla nowego typu mediów e-mail, gdy zdefiniowany jest frontend URL.
Client ID Wprowadź unikalny identyfikator aplikacji klienckiej zarejestrowanej w serwerze autoryzacji OAuth.
Client secret Wprowadź prywatny sekret aplikacji klienckiej zarejestrowanej w serwerze autoryzacji OAuth.
Authorization endpoint Wprowadź URL serwera autoryzacji OAuth, aby zażądać autoryzacji użytkownika.
Authorization parameters Wprowadź parametry dla punktu końcowego autoryzacji.
Authorization code Wprowadź kod autoryzacyjny:
Automatic - kod zostanie pobrany automatycznie za pośrednictwem strony przekierowania;
Manual - wprowadź kod ręcznie, jeśli automatyczne pobieranie się nie powiedzie.
Token endpoint Wprowadź URL serwera autoryzacji OAuth, aby wymienić kod autoryzacyjny na tokeny dostępu i odświeżania.
Token parameters Wprowadź parametry dla tokenu dostępu.

Pobieranie tokenów OAuth ma zautomatyzowane funkcje dla dostawców poczty Gmail, Gmail relay i Office365. Wymagane jest jedynie podanie wartości parametrów Redirection endpoint, Client ID i Client secret. Zabbix automatycznie uzupełni pozostałe wymagane wartości (zobacz Domyślne adresy URL OAuth według dostawcy).

Pobieranie tokenów dostępu i odświeżania OAuth

Po przesłaniu parametrów OAuth:

  1. Otwierane jest wyskakujące okno przeglądarki, które kieruje użytkownika do punktu końcowego autoryzacji.

  2. Użytkownik autoryzuje Zabbix w usłudze OAuth.

  3. Usługa OAuth przekierowuje użytkownika do akcji frontendu Zabbix oauth.authorize z kodem autoryzacyjnym i wartością zakresu.

  4. W odpowiedzi Zabbix wyśle żądanie do punktu końcowego tokenu, aby wymienić kod autoryzacyjny na token dostępu i token odświeżania.

Testowanie

Aby sprawdzić, czy skonfigurowany typ mediów e-mail działa poprawnie:

  1. Znajdź odpowiedni e-mail na liście typów mediów.
  2. Kliknij Test w ostatniej kolumnie listy (otworzy się okno testowe).
  3. Wprowadź adres odbiorcy w polu Send to, treść wiadomości oraz opcjonalnie temat.
  4. Kliknij Test, aby wysłać wiadomość testową.

W tym samym oknie zostanie wyświetlony komunikat o powodzeniu lub niepowodzeniu testu:

Media użytkownika

Po skonfigurowaniu typu mediów e-mail przejdź do sekcji Users > Users i edytuj profil użytkownika, aby przypisać mu media e-mail. Kroki konfiguracji mediów użytkownika, wspólne dla wszystkich typów mediów, są opisane na stronie Media types.