4 Macros secretes d'usuari

Visió general

Zabbix ofereix dues opcions per protegir la informació sensible dels valors de macro d'usuari:

  • Text secret
  • Secret de la caixa forta

Tot i que el valor d'una macro secreta és amagat, es pot revelar mitjançant l'ús en elements. Per exemple, en un script extern, es pot utilitzar una instrucció echo que faci referència a una macro secreta per revelar el valor de la macro al frontend, perquè el servidor Zabbix té accés al valor real de la macro. Veieu ubicacions on es desemmascaren els valors de macro secretes.

Les macros secretes no es poden utilitzar en expressions de triggers.

Text secret

Els valors de les macros de text secrets són emmascarats amb asteriscs.

Per fer que el valor de la macro sigui secret, feu clic al botó al final del camp Valor i trieu l'opció Text secret.

Un cop desada la configuració, ja no es podrà veure el valor.

Per introduir un valor nou, passeu el cursor per sobre del camp Valor i premeu el botó Establir un valor nou (apareix al passar el cursor):

Si canvieu el tipus de valor de macro o premeu Estableix un nou valor, el valor actual s'esborrarà. Per revertir el valor original, empreu la fletxa cap enrere a l'extrem dret del camp Valor (només disponible abans de desar la nova configuració). Revertir el valor no l'ensenyarà pas.

Les URL que continguin una macro secreta no funcionaran com a macro i es resoldrà com "******".

Vault secret

Amb les macros secretes de Vault, el valor de la macro real s'emmagatzema en un programari extern de gestió de secrets (Vault).

Per configurar una macro secreta de Vault, feu clic al botó al final del camp Valor i trieu l'opció Secret de Vault.

El valor de la macro hauria d'apuntar a un secret de vault. El format d'entrada depèn del proveïdor de la caixa forta. Per obtindre exemples de configuració específics del proveïdor, consulteu:

Els valors de les macros secretes de la caixa forta es recuperen de la caixa forta pel servidor Zabbix (i el proxy Zabbix, si Resoldre les macros secretes de caixa forta per és definit a Servidor i proxy Zabbix) a cada actualització de les dades de configuració i després s'emmagatzemen a la memòria cau de configuració.

El servidor Zabbix i el proxy Zabbix poden utilitzar caixes fortes diferents.

Si Resoldre les macros secretes de caixa forta per és definit a Servidor Zabbix, només el servidor recupera els secrets de la caixa forta i el proxy Zabbix rep els valors de les macros secretes de la caixa forta del servidor Zabbix en cada sincronització de configuració i els emmagatzema a la seva pròpia memòria cau de configuració. Això significa que un proxy Zabbix no pot iniciar la recopilació de dades després d'un reinici fins que no rebi l'actualització de configuració del servidor Zabbix.

Per actualitzar manualment els valors secrets de la caixa forta, utilitzeu l'opció secrets_reload del control d'execució (només al servidor).

Cal activar el xifrat entre el servidor Zabbix i el proxy; en cas contrari, es registra un missatge d'avís del servidor.

Si no es pot recuperar correctament un valor de macro, l'element corresponent que utilitza el valor deixarà de ser compatible.

Ubicacions sense emmascarar

Aquest llistat proporciona ubicacions dels paràmetres on es desenmascaren els valors de macro secretes.

Els valors de les macros secretes romandran emmascarats a les ubicacions següents si es fa referència indirectament. Per exemple, {ITEM.KEY}, {ITEM.KEY<1-9>}, {LLDRULE.KEY} macros integrades utilitzades en tipus de suport (paràmetres Script o Webhook) es resoldran en claus d'element que contenen macros secretes emmascarades, com ara net.tcp.port[******,******] en lloc de net.tcp.port[192.0.2.0,80].

Context Paràmetre
Elements
Item Paràmetres clau de l'element
Item prototype Paràmetres clau del prototip d'element
Low-level discovery rule Paràmetres clau de l'element de descoberta
Agent SNMP Comunitat SNMP
Nom del context (SNMPv3)
Nom de seguretat (SNMPv3)
Frase de pas d'autenticació (SNMPv3)
Frase de pas de privadesa (SNMPv3)
Agent HTTP URL
Camps de consulta
Publicació
Capçaleres
Nom d'usuari
Mot de pas
Mot de pas de clau SSL
Script Paràmetres
Script
Navegador Paràmetres
Script
Monitor de base de dades Consulta SQL
Telnet Script
Nom d'usuari
Mot de pas
SSH Script
Nom d'usuari
Mot de pas
Comprovació senzilla Nom d'usuari
Mot de pas
JMX Nom d'usuari
Mot de pas
Preprocessament del valor de l'element
Passa de preprocessament de JavaScript Script
Escenaris web
Escenari web Valor variable
Valor de la capçalera
URL
Valor del camp de consulta
Publica el valor del camp
Publicació en brut
Escenari web
autenticació
Usuari
Mot de pas
Mot de pas de clau SSL
Connectors
Connector URL
Nom d'usuari
Mot de pas
Token
Proxy HTTP
Fitxer de certificat SSL
Fitxer de clau SSL
Mot de pas de clau SSL
Descoberta de la xarxa
SNMP
Comunitat SNMP
Nom del context (SNMPv3)
Nom de seguretat (SNMPv3)
Frase de pas d'autenticació (SNMPv3)
Frase de pas de privadesa (SNMPv3)
Scripts globals
Webhook Script JavaScript
Valor del paràmetre de l'script JavaScript
Telnet
Nom d'usuari
Mot de pas
SSH
Nom d'usuari
Mot de pas
Script Script
Tipus de suport
Script Paràmetres de l'script
Webhook Paràmetres
Gestió IPMI
Equip Nom d'usuari
Mot de pas