安全的移动访问

本页面介绍了确保 Zabbix 移动应用和 Zabbix bridge adapter 安全的最佳实践。

启用应用锁

为防止他人在您的移动设备上打开应用,请在应用的 设置 中启用应用锁。

移除丢失或遭入侵的设备

如果安装了 Zabbix 移动应用的设备丢失或遭到入侵,请在 Zabbix 前端中移除该设备:

  • 用户 > 设备(作为超级管理员,移除您自己或其他用户的移动设备;需要管理用户设备 权限)
  • 用户设置 > 设备(作为任意用户,移除您自己的移动设备;需要管理自己的设备 权限)

移除设备后,其访问凭据将被撤销并从 Zabbix 中删除,之后该设备将无法再访问 Zabbix。

限制对设备的访问

作为超级管理员,您可以限制哪些用户能够管理移动设备。 为此,请配置其用户角色的设备权限。

限制 Zabbix API 方法

Zabbix bridge adapter 将移动设备发送的请求传递给 Zabbix API。 要限制可通过 Zabbix bridge adapter 调用的 API 方法,请使用其 AllowedAPIMethods 参数。 例如,仅允许移动应用所需的最小方法集;如果不希望使用移动应用的某些功能,也可以允许更少的方法(例如,如果移动应用用户不应更新问题,则不要允许使用 event.acknowledge)。

保护 Zabbix bridge adapter 数据

Zabbix bridge adapter 将其数据(状态文件和加密密钥)存储在 Zabbix bridge adapter 配置文件的 DataDir 参数所指定的目录中。 请确保该目录具有 0700 权限,并且其中存储的所有文件都具有 0600 权限。