安全的移动访问
本页面介绍了确保 Zabbix 移动应用和 Zabbix bridge adapter 安全的最佳实践。
启用应用锁
为防止他人在您的移动设备上打开应用,请在应用的 设置 中启用应用锁。
移除丢失或遭入侵的设备
如果安装了 Zabbix 移动应用的设备丢失或遭到入侵,请在 Zabbix 前端中移除该设备:
移除设备后,其访问凭据将被撤销并从 Zabbix 中删除,之后该设备将无法再访问 Zabbix。
限制对设备的访问
作为超级管理员,您可以限制哪些用户能够管理移动设备。 为此,请配置其用户角色的设备权限。
限制 Zabbix API 方法
Zabbix bridge adapter 将移动设备发送的请求传递给 Zabbix API。
要限制可通过 Zabbix bridge adapter 调用的 API 方法,请使用其 AllowedAPIMethods 参数。
例如,仅允许移动应用所需的最小方法集;如果不希望使用移动应用的某些功能,也可以允许更少的方法(例如,如果移动应用用户不应更新问题,则不要允许使用 event.acknowledge)。
保护 Zabbix bridge adapter 数据
Zabbix bridge adapter 将其数据(状态文件和加密密钥)存储在 Zabbix bridge adapter 配置文件的 DataDir 参数所指定的目录中。
请确保该目录具有 0700 权限,并且其中存储的所有文件都具有 0600 权限。