Zabbix ofereix dues opcions per protegir la informació sensible dels valors de macro d'usuari:
Tot i que el valor d'una macro secreta és amagat, es pot revelar mitjançant l'ús en elements. Per exemple, en un script extern, es pot utilitzar una instrucció echo que faci referència a una macro secreta per revelar el valor de la macro al frontend, perquè el servidor Zabbix té accés al valor real de la macro. Veieu ubicacions on es desemmascaren els valors de macro secretes.
Les macros secretes no es poden utilitzar en expressions de triggers.
Els valors de les macros de text secrets són emmascarats amb asteriscs.
Per fer que el valor de la macro sigui secret, feu clic al botó al final del camp Valor i trieu l'opció Text secret.

Un cop desada la configuració, ja no es podrà veure el valor.
Per introduir un valor nou, passeu el cursor per sobre del camp Valor i premeu el botó Establir un valor nou (apareix al passar el cursor):

Si canvieu el tipus de valor de macro o premeu Estableix un nou valor, el valor actual s'esborrarà. Per revertir el valor original, empreu la fletxa cap enrere a l'extrem dret del camp Valor
(només disponible abans de desar la nova configuració). Revertir el valor no l'ensenyarà pas.
Les URL que continguin una macro secreta no funcionaran com a macro i es resoldrà com "******".
Amb les macros secretes de Vault, el valor de la macro real s'emmagatzema en un programari extern de gestió de secrets (Vault).
Per configurar una macro secreta de Vault, feu clic al botó al final del camp Valor i trieu l'opció Secret de Vault.

El valor de la macro hauria d'apuntar a un secret de vault. El format d'entrada depèn del proveïdor de la caixa forta. Per obtindre exemples de configuració específics del proveïdor, consulteu:
Els valors de les macros secretes de la caixa forta es recuperen de la caixa forta pel servidor Zabbix (i el proxy Zabbix, si Resoldre les macros secretes de caixa forta per és definit a Servidor i proxy Zabbix) a cada actualització de les dades de configuració i després s'emmagatzemen a la memòria cau de configuració.
El servidor Zabbix i el proxy Zabbix poden utilitzar caixes fortes diferents.
Si Resoldre les macros secretes de caixa forta per és definit a Servidor Zabbix, només el servidor recupera els secrets de la caixa forta i el proxy Zabbix rep els valors de les macros secretes de la caixa forta del servidor Zabbix en cada sincronització de configuració i els emmagatzema a la seva pròpia memòria cau de configuració. Això significa que un proxy Zabbix no pot iniciar la recopilació de dades després d'un reinici fins que no rebi l'actualització de configuració del servidor Zabbix.
Per actualitzar manualment els valors secrets de la caixa forta, utilitzeu l'opció secrets_reload del control d'execució (només al servidor).
Cal activar el xifrat entre el servidor Zabbix i el proxy; en cas contrari, es registra un missatge d'avís del servidor.
Si no es pot recuperar correctament un valor de macro, l'element corresponent que utilitza el valor deixarà de ser compatible.
Aquest llistat proporciona ubicacions dels paràmetres on es desenmascaren els valors de macro secretes.
Els valors de les macros secretes romandran emmascarats a les ubicacions següents si es fa referència indirectament. Per exemple, {ITEM.KEY}, {ITEM.KEY<1-9>}, {LLDRULE.KEY} macros integrades utilitzades en tipus de suport (paràmetres Script o Webhook) es resoldran en claus d'element que contenen macros secretes emmascarades, com ara net.tcp.port[******,******] en lloc de net.tcp.port[192.0.2.0,80].
| Context | Paràmetre | |
|---|---|---|
| Elements | ||
| Item | Paràmetres clau de l'element | |
| Item prototype | Paràmetres clau del prototip d'element | |
| Low-level discovery rule | Paràmetres clau de l'element de descoberta | |
| Agent SNMP | Comunitat SNMP | |
| Nom del context (SNMPv3) | ||
| Nom de seguretat (SNMPv3) | ||
| Frase de pas d'autenticació (SNMPv3) | ||
| Frase de pas de privadesa (SNMPv3) | ||
| Agent HTTP | URL | |
| Camps de consulta | ||
| Publicació | ||
| Capçaleres | ||
| Nom d'usuari | ||
| Mot de pas | ||
| Mot de pas de clau SSL | ||
| Script | Paràmetres | |
| Script | ||
| Navegador | Paràmetres | |
| Script | ||
| Monitor de base de dades | Consulta SQL | |
| Telnet | Script | |
| Nom d'usuari | ||
| Mot de pas | ||
| SSH | Script | |
| Nom d'usuari | ||
| Mot de pas | ||
| Comprovació senzilla | Nom d'usuari | |
| Mot de pas | ||
| JMX | Nom d'usuari | |
| Mot de pas | ||
| Preprocessament del valor de l'element | ||
| Passa de preprocessament de JavaScript | Script | |
| Escenaris web | ||
| Escenari web | Valor variable | |
| Valor de la capçalera | ||
| URL | ||
| Valor del camp de consulta | ||
| Publica el valor del camp | ||
| Publicació en brut | ||
| Escenari web autenticació |
Usuari | |
| Mot de pas | ||
| Mot de pas de clau SSL | ||
| Connectors | ||
| Connector | URL | |
| Nom d'usuari | ||
| Mot de pas | ||
| Token | ||
| Proxy HTTP | ||
| Fitxer de certificat SSL | ||
| Fitxer de clau SSL | ||
| Mot de pas de clau SSL | ||
| Descoberta de la xarxa | ||
| SNMP | ||
| Comunitat SNMP | ||
| Nom del context (SNMPv3) | ||
| Nom de seguretat (SNMPv3) | ||
| Frase de pas d'autenticació (SNMPv3) | ||
| Frase de pas de privadesa (SNMPv3) | ||
| Scripts globals | ||
| Webhook | Script JavaScript | |
| Valor del paràmetre de l'script JavaScript | ||
| Telnet | ||
| Nom d'usuari | ||
| Mot de pas | ||
| SSH | ||
| Nom d'usuari | ||
| Mot de pas | ||
| Script | Script | |
| Tipus de suport | ||
| Script | Paràmetres de l'script | |
| Webhook | Paràmetres | |
| Gestió IPMI | ||
| Equip | Nom d'usuari | |
| Mot de pas | ||