Параметры конфигурации: адаптер моста Zabbix
Обзор
Параметры конфигурации позволяют настраивать поведение адаптера моста Zabbix.
Укажите значения параметров в файле конфигурации (zabbix_bridge_adapter.conf).
Все параметры являются необязательными, если явно не указано, что параметр является обязательным.
Эта страница состоит из следующих разделов:
- Обзор параметров (чтобы просмотреть подробные сведения о параметре, нажмите его имя)
- Подробные сведения о параметрах
| Параметр | Описание |
|---|---|
| AllowedAPIMethods | Укажите, какие методы API Zabbix можно вызывать через адаптер моста Zabbix. |
| DataDir | Укажите каталог, в котором создаются и хранятся файл состояния адаптера моста и ключи шифрования. |
| DebugLevel | Установите уровень отладки. |
| Include | Укажите каталог или отдельные файлы, которые необходимо включить в файл конфигурации. |
| ListenIP | Укажите IP-адрес, на котором адаптер моста принимает входящие HTTP[S]-подключения от сервера Zabbix. |
| ListenHealthPort | Укажите порт, на котором адаптер моста принимает входящие HTTP-подключения для проверки работоспособности. |
| ListenPort | Укажите порт, на котором адаптер моста принимает входящие HTTP[S]-подключения от сервера Zabbix. |
| LogFile | Укажите полный путь к файлу журнала адаптера моста. |
| LogFileSize | Установите максимальный размер файла журнала (в МБ). |
| LogType | Укажите тип вывода журнала. |
| PidFile | Укажите файл PID. |
| TLSConfig.AllowedCN | Укажите разделенный запятыми список разрешенных общих имен клиентов (mTLS только). |
| TLSConfig.CAFile | Укажите полный путь к файлу, содержащему сертификат(ы) корневого центра сертификации, используемые для проверки сертификатов клиентов в режиме mTLS. |
| TLSConfig.CertFile | Укажите полный путь к файлу, содержащему сертификат или цепочку сертификатов. |
| TLSConfig.KeyFile | Укажите полный путь к файлу, содержащему закрытый ключ. |
| TLSConfig.Mode | Установите режим TLS для входящих подключений на ListenPort. |
| ServerId | Укажите уникальный идентификатор сервера Zabbix. Обязательный параметр. |
| ZabbixAPITLSCAFile | Укажите полный путь к файлу, содержащему сертификат(ы) корневого центра сертификации, используемые адаптером моста для проверки сертификата API Zabbix. |
| ZabbixAPITLSConnect | Установите режим TLS для исходящих подключений к API Zabbix. |
| ZabbixAPIURL | Укажите URL конечной точки API Zabbix. Обязательный параметр. |
| ZabbixBridgeURL | Укажите URL моста Zabbix для получения конфигурации моста Zabbix (получается при запуске адаптера моста). |
Обратите внимание:
- Значения по умолчанию отражают значения по умолчанию для процесса, а не значения в поставляемых файлах конфигурации.
- Значения поддерживают переменные окружения.
- Zabbix поддерживает файлы конфигурации только в кодировке UTF-8 без BOM;
- Комментарии, начинающиеся с
#, поддерживаются только в начале строки.
Сведения о параметрах
AllowedAPIMethods
Укажите, какие методы API Zabbix можно вызывать через адаптер моста Zabbix.
Для нескольких методов повторите параметр, указывая по одному методу в каждой строке.
Каждое значение параметра должно быть либо точным именем метода (например, problem.get), либо шаблоном с подстановочным символом, который заменяет только полное имя API (например, *.get) или только полное имя метода (например, problem.*).
Любое другое значение является недопустимым и препятствует запуску адаптера моста Zabbix.
К таким значениям относятся одиночный подстановочный символ (*), шаблон с частичным подстановочным символом (host* или host*.*) и пустое значение (AllowedAPIMethods=).
Пример:
AllowedAPIMethods=apiinfo.version
AllowedAPIMethods=problem.*
AllowedAPIMethods=*.get
Минимальный набор методов, необходимый мобильному приложению Zabbix:
AllowedAPIMethods=apiinfo.version
AllowedAPIMethods=device.onboard
AllowedAPIMethods=device.offboard
AllowedAPIMethods=user.get
AllowedAPIMethods=role.get
AllowedAPIMethods=problem.get
AllowedAPIMethods=event.get
AllowedAPIMethods=event.acknowledge
AllowedAPIMethods=trigger.get
AllowedAPIMethods=alert.get
AllowedAPIMethods=host.get
AllowedAPIMethods=hostgroup.get
По умолчанию: не задано (все методы API Zabbix запрещены)
DataDir
Укажите каталог, в котором создаются и хранятся файл состояния адаптера моста и ключи шифрования.
Каталог должен иметь права доступа 0700, а все хранящиеся в нем файлы — права доступа 0600.
Значение по умолчанию: /var/lib/zabbix-bridge-adapter
DebugLevel
Установите уровень отладки:
0— основная информация о запуске и остановке процессов Zabbix1— критическая информация2— информация об ошибках3— предупреждения4— отладка (создает большой объем информации)5— расширенная отладка (создает еще больший объем информации)
Значение по умолчанию: 3
Диапазон: 0-5
Подключение
Укажите каталог или отдельные файлы, которые необходимо подключить в файл конфигурации.
При установке Zabbix этому параметру присваивается значение /usr/local/etc, если во время компиляции не указано другое значение.
Общие правила для параметра Include:
- Путь может быть относительным к расположению файла
zabbix_bridge_adapter.conf. - В одном файле конфигурации можно указать несколько параметров
Include. - Zabbix обрабатывает параметр
Includeсразу после его чтения, поэтому рекомендуется размещать его в конце файла конфигурации.
Правила для подключаемых файлов:
- Каждый файл должен быть доступен для чтения.
- Каждый файл должен иметь корректный синтаксис. В противном случае компонент не запустится.
Правила подключения каталогов или шаблонов файлов:
- Не следует рассчитывать на определённый порядок подключения (например, файлы не подключаются в алфавитном порядке).
- Не определяйте один и тот же параметр более чем в одном подключаемом файле (например, чтобы переопределить общую настройку конкретной), поскольку невозможно предсказать, какое значение будет использовано.
- Обращайте внимание на резервные копии, которые некоторые текстовые редакторы создают автоматически (например, при редактировании
include/my_specific.confможет быть создан файлinclude/my_specific.conf.BAK), поскольку будут подключены оба файла.
Чтобы подключить из каталога только нужные файлы, используйте подстановочный символ (*) для сопоставления с шаблоном.
Пример:
Include=/absolute/path/to/config/files/*.conf
ListenIP
Укажите IP-адрес прослушивания адаптера моста для входящих HTTP[S]-подключений от сервера Zabbix.
Если адрес не указан, адаптер моста прослушивает все IP-адреса.
ListenHealthPort
Укажите порт прослушивания адаптера моста для входящих HTTP-подключений проверки состояния.
Обслуживает конечные точки /health и /ready.
Если параметр не указан, служба проверки состояния не запускается.
Значение по умолчанию: 8081
Диапазон: 1024-32767
ListenPort
Укажите порт прослушивания адаптера моста для входящих HTTP[S]-подключений от сервера Zabbix.
Значение по умолчанию: 10005
Диапазон: 1024–32767
LogFile
Укажите полный путь к файлу журнала адаптера моста.
Обязательно: Да, если LogType имеет значение file
По умолчанию: /tmp/zabbix_bridge_adapter.log
LogFileSize
Задайте максимальный размер файла журнала (в МБ).
0 - отключить автоматическую ротацию журналов.
По умолчанию: 1
Диапазон: 0-1024
LogType
Укажите тип вывода журнала:
file- записывать журнал в файл, указанный параметромLogFile.system- записывать журнал в системный журнал.console- записывать журнал в стандартный вывод.
Значение по умолчанию: file
PidFile
Укажите PID-файл.
Значение по умолчанию: /tmp/zabbix_bridge_adapter.pid
ServerId
Укажите уникальный идентификатор сервера Zabbix.
Доступен в разделе Отчёты > Сведения о системе веб-интерфейса Zabbix.
Обязательный параметр: Да
TLSConfig.AllowedCN
Укажите разделенный запятыми список разрешенных общих имен клиентов (только для mTLS).
Если параметр не указан, адаптер моста не проверяет общее имя клиента.
TLSConfig.CAFile
Укажите полный путь к файлу, содержащему сертификат(ы) корневого центра сертификации, используемые для проверки сертификатов клиентов в режиме mTLS.
TLSConfig.CertFile
Укажите полный путь к файлу, содержащему сертификат или цепочку сертификатов.
TLSConfig.KeyFile
Укажите полный путь к файлу, содержащему закрытый ключ.
TLSConfig.Mode
Задайте режим TLS для входящих подключений на ListenPort:
none- принимать подключения без шифрования.tls- стандартный TLS с минимальной версией v1.2.mtls- расширяет TLS взаимной аутентификацией.
Значение по умолчанию: none
ZabbixAPITLSCAFile
Укажите полный путь к файлу, содержащему сертификат(ы) корневого центра сертификации, используемые адаптером моста для проверки сертификата API Zabbix.
Обязательный параметр: Да, если ZabbixAPITLSConnect имеет значение verify_ca или verify_full.
ZabbixAPITLSConnect
Задайте режим TLS для исходящих подключений к API Zabbix:
disabled(или пустое значение) — использовать обычный HTTP;ZabbixAPIURLдолжен использоватьhttp://.required— использовать HTTPS без проверки сертификата (только для тестирования).verify_ca— использовать HTTPS и проверять сертификат API Zabbix.verify_full— использовать HTTPS и проверять сертификат API Zabbix и имя узла.
ZabbixAPIURL
Укажите URL конечной точки API Zabbix.
Обязательный параметр: Да
Пример:
ZabbixAPIURL=https://example.com/zabbix/api_jsonrpc.php
ZabbixBridgeURL
Укажите URL моста Zabbix для получения конфигурации моста Zabbix (получается при запуске адаптера моста).
Значение по умолчанию: ZabbixBridgeURL=https://test.aws.zabbix-lab.win/.well-known/bridge-configuration