3 Zabbix aģents (UNIX)

Pārskats

Šajā sadaļā ir uzskaitīti parametri, ko atbalsta Zabbix aģenta konfigurācijas fails (zabbix_agentd.conf).

Parametri ir uzskaitīti bez papildu informācijas. Noklikšķiniet uz parametra, lai skatītu pilnu informāciju.

Parameter Description
Alias Nosaka vienuma atslēgas aizstājvārdu.
AllowKey Atļauj to vienuma atslēgu izpildi, kas atbilst paraugam.
AllowRoot Atļauj aģentam darboties kā 'root'.
BufferSend Nekavēt datus buferī ilgāk par N sekundēm.
BufferSize Maksimālais vērtību skaits atmiņas buferī.
DebugLevel Atkļūdošanas līmenis.
DenyKey Aizliedz to vienuma atslēgu izpildi, kas atbilst paraugam.
EnableRemoteCommands Vai ir atļautas attālās komandas no Zabbix serveris.
HeartbeatFrequency Sirdspukstu ziņojumu biežums sekundēs.
HostInterface Neobligāts parametrs, kas nosaka hosta saskarni.
HostInterfaceItem Neobligāts parametrs, kas nosaka vienumu, ko izmanto hosta saskarnes iegūšanai.
HostMetadata Neobligāts parametrs, kas nosaka hosta metadatus.
HostMetadataItem Neobligāts parametrs, kas nosaka Zabbix aģenta vienumu, ko izmanto hosta metadatu iegūšanai.
Hostname Neobligāts parametrs, kas nosaka hosta nosaukumu.
HostnameItem Neobligāts parametrs, kas nosaka Zabbix aģenta vienumu, ko izmanto hosta nosaukuma iegūšanai.
Include Konfigurācijas failā var iekļaut atsevišķus failus vai visus failus direktorijā.
ListenBacklog Maksimālais gaidošo savienojumu skaits TCP rindā.
ListenIP Ar komatiem atdalītu IP adrešu saraksts, uz kurām aģentam jāuzklausa.
ListenPort Aģents uzklausīs savienojumus no serveris šajā portā.
LoadModule Modulis, ko ielādēt aģenta startēšanas laikā.
LoadModulePath Pilns ceļš uz aģenta moduļu atrašanās vietu.
LogFile Žurnālfaila nosaukums.
LogFileSize Maksimālais žurnālfaila izmērs.
LogRemoteCommands Iespējot izpildīto čaulas komandu reģistrēšanu kā brīdinājumus.
LogType Žurnāla izvades veids.
MaxLinesPerSecond Maksimālais jauno rindu skaits, ko aģents nosūtīs sekundē uz Zabbix serveris vai starpniekserveris, apstrādājot 'log' un 'logrt' aktīvās pārbaudes.
PidFile PID faila nosaukums.
RefreshActiveChecks Cik bieži tiek atsvaidzināts aktīvo pārbaužu saraksts.
Server Ar komatiem atdalītu IP adrešu saraksts, pēc izvēles CIDR notācijā, vai Zabbix serveris un Zabbix starpniekserveris DNS nosaukumi.
ServerActive Zabbix serveris/starpniekserveris adrese vai klastera konfigurācija, no kuras iegūt aktīvās pārbaudes.
SourceIP Avota IP adrese.
StartAgents Iepriekš atzaroto zabbix_agentd instanču skaits, kas apstrādā pasīvās pārbaudes.
Timeout Norāda, cik ilgi jāgaida (sekundēs), lai izveidotu savienojumu un apmainītos ar datiem ar Zabbix starpniekserveris vai serveris.
TLSAccept Šifrēšanas līmenis, kas nepieciešams ienākošajiem savienojumiem.
TLSCAFile Pilns ceļš uz failu, kurā ir augstākā līmeņa CA sertifikāti vienaudžu sertifikātu verifikācijai, ko izmanto šifrētai saziņai starp Zabbix komponentiem.
TLSCertFile Pilns ceļš uz failu, kurā ir aģenta sertifikāts vai sertifikātu ķēde, ko izmanto šifrētai saziņai starp Zabbix komponentiem.
TLSCipherAll GnuTLS prioritātes virkne vai OpenSSL (TLS 1.2) šifru virkne. Pārraksta noklusējuma šifru kopas atlases kritērijus sertifikātu un PSK balstītai šifrēšanai.
TLSCipherAll13 Šifru virkne OpenSSL 1.1.1 vai jaunākai versijai TLS 1.3 režīmā. Pārraksta noklusējuma šifru kopas atlases kritērijus sertifikātu un PSK balstītai šifrēšanai.
TLSCipherCert GnuTLS prioritātes virkne vai OpenSSL (TLS 1.2) šifru virkne. Pārraksta noklusējuma šifru kopas atlases kritērijus uz sertifikātiem balstītai šifrēšanai.
TLSCipherCert13 Šifru virkne OpenSSL 1.1.1 vai jaunākai versijai TLS 1.3 režīmā. Pārraksta noklusējuma šifru kopas atlases kritērijus uz sertifikātiem balstītai šifrēšanai.
TLSCipherPSK GnuTLS prioritātes virkne vai OpenSSL (TLS 1.2) šifru virkne. Pārraksta noklusējuma šifru kopas atlases kritērijus PSK balstītai šifrēšanai.
TLSCipherPSK13 Šifru virkne OpenSSL 1.1.1 vai jaunākai versijai TLS 1.3 režīmā. Pārraksta noklusējuma šifru kopas atlases kritērijus PSK balstītai šifrēšanai.
TLSConnect Šifrēšanas līmenis, kas nepieciešams aģenta savienojumiem ar Zabbix serveris vai starpniekserveris.
TLSCRLFile Pilns ceļš uz failu, kurā ir atsauktie sertifikāti. Šis parametrs tiek izmantots šifrētai saziņai starp Zabbix komponentiem.
TLSKeyFile Pilns ceļš uz failu, kurā ir aģenta privātā atslēga, ko izmanto šifrētai saziņai starp Zabbix komponentiem.
TLSPSKFile Pilns ceļš uz failu, kurā ir aģenta iepriekš koplietotā atslēga, ko izmanto šifrētai saziņai ar Zabbix serveris.
TLSPSKIdentity Iepriekš koplietotās atslēgas identitātes virkne, ko izmanto šifrētai saziņai ar Zabbix serveris.
TLSServerCertIssuer Atļautais serveris (starpniekserveris) sertifikāta izdevējs.
TLSServerCertSubject Atļautais serveris (starpniekserveris) sertifikāta subjekts.
UnsafeUserParameters Atļauj visus simbolus nodot argumentiem lietotāja definētiem parametriem.
User Samazina privilēģijas līdz konkrētam, sistēmā esošam lietotājam.
UserParameter Lietotāja definēts parametrs, ko uzraudzīt.
UserParameterDir Noklusējuma meklēšanas ceļš UserParameter komandām.

Visi parametri nav obligāti, ja vien nav skaidri norādīts, ka parametrs ir obligāts.

Ņemiet vērā:

  • Noklusējuma vērtības atspoguļo dēmona noklusējuma iestatījumus, nevis vērtības piegādātajos konfigurācijas failos.
  • Vērtības atbalsta vides mainīgos.
  • Zabbix atbalsta konfigurācijas failus tikai UTF-8 kodējumā bez BOM.
  • Komentāri, kas sākas ar #, tiek atbalstīti tikai rindas sākumā.

Parametru informācija

Alias

Nosaka vienuma atslēgas aizstājvārdu. To var izmantot, lai aizstātu garu un sarežģītu vienuma atslēgu ar īsāku un vienkāršāku.
Var būt norādīti vairāki Alias parametri. Nav atļauti vairāki parametri ar vienu un to pašu Alias atslēgu.
Dažādas Alias atslēgas var atsaukties uz vienu un to pašu vienuma atslēgu.
Aizstājvārdus var izmantot HostMetadataItem, bet ne HostnameItem parametrā.

Piemērs 1: lietotāja zabbix ID iegūšana.

Alias=zabbix.userid:vfs.file.regexp[/etc/passwd,"^zabbix:.:([0-9]+)",,,,\1]

Tagad datu iegūšanai var izmantot saīsināto atslēgu zabbix.userid.

Piemērs 2: CPU noslodzes iegūšana ar noklusējuma un pielāgotiem parametriem.

Alias=cpu.util:system.cpu.util
Alias=cpu.util[*]:system.cpu.util[*]

Tas ļauj izmantot atslēgu cpu.util, lai iegūtu CPU noslodzes procentu ar noklusējuma parametriem, kā arī izmantot cpu.util[all, idle, avg15], lai iegūtu konkrētus datus par CPU noslodzi.

Piemērs 3: vairāku zemlīmeņa atklāšanas noteikumu izpilde, kas apstrādā tos pašus atklāšanas vienumus.

Alias=vfs.fs.discovery[*]:vfs.fs.discovery

Tagad ir iespējams konfigurēt vairākus atklāšanas noteikumus, izmantojot vfs.fs.discovery ar atšķirīgiem parametriem katram noteikumam, piemēram, vfs.fs.discovery[foo], vfs.fs.discovery[bar] utt.

AllowKey

Atļauj izpildīt tos vienumu atslēgu nosaukumus, kas atbilst paraugam. Atslēgas paraugs ir aizstājējzīmju izteiksme, kas atbalsta * rakstzīmi, lai atbilstu jebkuram jebkādu rakstzīmju skaitam.
Vairāki vienumu atbilstības noteikumi var tikt definēti kopā ar DenyKey. Parametri tiek apstrādāti pa vienam atbilstoši to parādīšanās secībai. Skatiet arī: Aģenta pārbaužu ierobežošana.

AllowRoot

Atļauj aģentam darboties kā 'root'. Ja atspējots un aģents tiek palaists ar 'root', aģents mēģinās pārslēgties uz lietotāju 'zabbix'. Nav ietekmes, ja tas tiek palaists ar parastu lietotāju.

Noklusējums: 0
Vērtības: 0 - neatļaut; 1 - atļaut

BufferSend

Neglabāt datus buferī ilgāk par N sekundēm.

Noklusējums: 5
Diapazons: 1-3600

BufferSize

Maksimālais vērtību skaits atmiņas buferī. Aģents nosūtīs visus savāktos datus uz Zabbix serveri vai starpniekserveri, ja buferis būs pilns.

Noklusējums: 100
Diapazons: 2-65535

DebugLevel

Norādiet atkļūdošanas līmeni:

  • 0 - pamatinformācija par Zabbix procesu palaišanu un apturēšanu;
  • 1 - kritiska informācija;
  • 2 - kļūdu informācija;
  • 3 - brīdinājumi;
  • 4 - atkļūdošanai (rada daudz informācijas);
  • 5 - paplašināta atkļūdošana (rada vēl vairāk informācijas).

Noklusējums: 3
Diapazons: 0-5

DenyKey

Aizliegt to vienumu atslēgu izpildi, kas atbilst paraugam. Atslēgas paraugs ir aizstājējzīmju izteiksme, kas atbalsta * rakstzīmi, lai atbilstu jebkuram rakstzīmju skaitam.
Vairākus atslēgu atbilstības noteikumus var definēt kopā ar AllowKey. Parametri tiek apstrādāti pa vienam atbilstoši to parādīšanās secībai. Skatiet arī: Aģenta pārbaužu ierobežošana.

EnableRemoteCommands

Atļaut attālinātās komandas no Zabbix serveris.
Šis parametrs ir novecojis, tā vietā izmantojiet AllowKey=system.run[*] vai DenyKey=system.run[*].
Tas ir iekšējs aizstājvārds AllowKey/DenyKey parametriem atkarībā no vērtības:

  • 0 - DenyKey=system.run[*]
  • 1 - AllowKey=system.run[*]

Noklusējums: 0
Vērtības: 0 - neatļaut, 1 - atļaut

HeartbeatFrequency

Sirdspukstu ziņojumu biežums sekundēs. Izmanto aktīvo pārbaužu pieejamības uzraudzībai.
0 - sirdspukstu ziņojumi ir atspējoti.

Noklusējums: 60
Diapazons: 0-3600

HostInterface

Neobligāts parametrs, kas nosaka hosta saskarni (IP adresi vai DNS nosaukumu), ko izmanto hosta automātiskās reģistrācijas procesa laikā. Šī vērtība tiks izmantota, lai aizpildītu saskarni jaunizveidotajā hostā, un ļauj skaidri konfigurēt vai nu IP, vai DNS adresi. Plašāku informāciju skatiet sadaļā Using DNS as default interface.

Ja nav definēts, vērtība tiks iegūta no HostInterfaceItem.

aģents izsniegs kļūdu un netiks palaists, ja vērtība pārsniegs 255 rakstzīmju limitu.

Diapazons: 0-255 rakstzīmes

HostInterfaceItem

Neobligāts parametrs, kas nosaka vienumu, ko izmanto, lai noteiktu hosta saskarni (IP adresi vai DNS nosaukumu) hosta automātiskās reģistrācijas procesa laikā. Šī vērtība tiek izmantota tikai tad, ja HostInterface nav definēts. Plašāku informāciju skatiet sadaļā DNS izmantošana kā noklusējuma saskarne.

Automātiskās reģistrācijas pieprasījuma laikā aģents reģistrēs brīdinājuma ziņojumu, ja norādītā vienuma atgrieztā vērtība pārsniedz 255 rakstzīmju limitu.

system.run[] vienums tiek atbalstīts neatkarīgi no AllowKey/DenyKey iestatījumiem.

HostMetadata

Neobligāts parametrs, kas nosaka metadatus, ko izmanto, lai identificētu vai atšķirtu hostu hosta automātiskās reģistrācijas procesa laikā (aktīvais aģents). HostMetadata ļauj atšķirt hostus ne tikai pēc hostname.

Ja tas nav definēts, vērtība tiks iegūta no HostMetadataItem.

Aģents izsniegs kļūdu un netiks palaists, ja norādītā vērtība pārsniedz 2034 baitu limitu vai ir ne-UTF-8 virkne. Ja parametrs sagaida IP adresi vai DNS nosaukumu, tiks noraidītas un kā nederīgas ziņotas arī vērtības, kas ir derīgs UTF-8, bet nav derīgas IP adreses vai DNS nosaukumi.

Vairākrindu metadati netiek atbalstīti — izvade tiks saīsināta pie pirmās rindiņas pārtraukuma.

Diapazons: 0-2034 baiti

HostMetadataItem

Neobligāts parametrs, kas definē Zabbix aģenta vienumu, ko izmanto hosts metadatu iegūšanai. Šī opcija tiek izmantota tikai tad, ja HostMetadata nav definēts.

HostMetadataItem vērtība tiek izgūta katra autoreģistrācijas mēģinājuma laikā un tiek izmantota tikai hosta autoreģistrācijas procesā (aktīvais aģents). HostMetadataItem ļauj atšķirt hostus ne tikai pēc hostname.

Tiek atbalstīti lietotāja parametri un aizstājvārdi. Tiek atbalstīts system.run[] vienums neatkarīgi no AllowKey/DenyKey iestatījumiem.

Autoreģistrācijas pieprasījuma laikā aģents reģistrēs brīdinājuma ziņojumu, ja norādītā vienuma atgrieztā vērtība pārsniedz 65535 UTF-8 koda punktu limitu. Vienuma atgrieztajai vērtībai jābūt UTF-8 virknei, pretējā gadījumā tā tiks ignorēta. Ja parametrs sagaida IP adresi vai DNS nosaukumu, vērtības, kas ir derīgas UTF-8, bet nav derīgas IP adreses vai DNS nosaukumi, arī tiks noraidītas un atzīmētas kā nederīgas.

Vairākrindu metadati netiek atbalstīti — izvade tiks saīsināta pie pirmās rindas pārtraukuma.

Hostname

Ar komatiem atdalīts, unikāls, reģistrjutīgs hostu nosaukumu saraksts. Nepieciešams aktīvajām pārbaudēm, un tam jāsakrīt ar hostu nosaukumiem, kā tie konfigurēti serverī. Vērtība tiek iegūta no HostnameItem, ja tā nav definēta.
Atļautās rakstzīmes: burti un cipari, '.', ' ', '_' un '-'. Maksimālais garums: 128 rakstzīmes katram hosta nosaukumam, 2048 rakstzīmes visai rindai.

Noklusējums: iestatīts ar HostnameItem

HostnameItem

Neobligāts parametrs, kas definē Zabbix aģenta vienumu, ko izmanto hosts nosaukuma iegūšanai. Šī opcija tiek izmantota tikai tad, ja Hostname nav definēts. Lietotāja parametri vai aizstājvārdi netiek atbalstīti, taču system.run[] vienums tiek atbalstīts neatkarīgi no AllowKey/DenyKey vērtībām.

Noklusējums: system.hostname

Iekļaut

Konfigurācijas failā varat iekļaut atsevišķus failus vai visus failus direktorijā. Lai norādītajā direktorijā iekļautu tikai atbilstošos failus, šablonu atbilstībai tiek atbalstīta aizstājējzīme zvaigznīte.
Skatiet īpašās piezīmes par ierobežojumiem.

Piemērs:

Include=/absolute/path/to/config/files/*.conf
ListenBacklog

Maksimālais gaidošo savienojumu skaits TCP rindā.
Noklusējuma vērtība ir stingri kodēta konstante, kas ir atkarīga no sistēmas.
Arī maksimālā atbalstītā vērtība ir atkarīga no sistēmas; pārāk lielas vērtības var tikt klusi saīsinātas līdz “implementācijas noteiktajam maksimumam”.

Noklusējums: SOMAXCONN
Diapazons: 0 - INT_MAX

ListenIP

Ar komatiem atdalītu IP adrešu saraksts, kurās aģents klausīsies.

Noklusējums: 0.0.0.0

ListenPort

Aģents klausīsies šajā portā savienojumiem no servera.

Noklusējums: 10050
Diapazons: 1024-32767

LoadModule

Modulis, kas jāielādē aģenta palaišanas laikā. Moduļi tiek izmantoti, lai paplašinātu aģenta funkcionalitāti. Modulim jāatrodas direktorijā, kas norādīta ar LoadModulePath, vai arī ceļam jābūt norādītam pirms moduļa nosaukuma. Ja norādītais ceļš ir absolūts (sākas ar /), tad LoadModulePath tiek ignorēts.
Formāti:

  • LoadModule=<module.so>
  • LoadModule=<path/module.so>
  • LoadModule=</abs_path/module.so>

Ir atļauts norādīt vairākus LoadModule parametrus.

LoadModulePath

Pilns ceļš uz aģenta moduļu atrašanās vietu. Noklusējuma vērtība ir atkarīga no kompilēšanas opcijām.

LogFile

Žurnāla faila nosaukums.

Obligāts: Jā, ja LogType ir iestatīts uz file; citādi nē

LogFileSize

Maksimālais žurnālfaila izmērs MB.
0 - atspējot automātisko žurnālfaila rotāciju.
Piezīme: Ja tiek sasniegts žurnālfaila izmēra ierobežojums un faila rotācija jebkāda iemesla dēļ neizdodas, esošais žurnālfails tiek saīsināts un sākts no jauna.

Noklusējums: 1
Diapazons: 0-1024

LogRemoteCommands

Iespējot izpildīto čaulas komandu reģistrēšanu kā brīdinājumus.
Komandas tiks reģistrētas tikai tad, ja tās tiek izpildītas attālināti.
Žurnāla ieraksti netiks izveidoti, ja system.run[] tiek palaists lokāli, izmantojot HostMetadataItem, HostInterfaceItem vai HostnameItem parametrus.

Noklusējums: 0
Vērtības: 0 - atspējots, 1 - iespējots

LogType

Žurnāla izvades tips:

  • file - ierakstīt žurnālu failā, kas norādīts ar LogFile parametru;
  • system - ierakstīt žurnālu syslog;
  • console - ierakstīt žurnālu standarta izvades plūsmā.

Noklusējums: file

MaxLinesPerSecond

Maksimālais jauno rindu skaits, ko aģents sekundē nosūtīs uz Zabbix serveri vai starpniekserveri, apstrādājot log un logrt aktīvās pārbaudes. Norādīto vērtību pārrakstīs parametrs maxlines, kas norādīts log vai logrt vienuma atslēgā.
Piezīme: Zabbix apstrādās 10 reizes vairāk jaunu rindu nekā norādīts MaxLinesPerSecond, lai meklētu nepieciešamo virkni žurnāla vienumos.

Noklusējums: 20
Diapazons: 1-1000

PidFile

PID faila nosaukums.

Noklusējums: /tmp/zabbix_agentd.pid

RefreshActiveChecks

Cik bieži tiek atsvaidzināts aktīvo pārbaužu saraksts, sekundēs. Ņemiet vērā, ka pēc neveiksmīga mēģinājuma atsvaidzināt aktīvās pārbaudes nākamais atsvaidzināšanas mēģinājums tiks veikts pēc 60 sekundēm.

Noklusējums: 5
Diapazons: 1-86400

Server

Ar komatiem atdalītu IP adrešu saraksts, pēc izvēles CIDR notācijā, vai Zabbix serveru un Zabbix starpniekserveru DNS nosaukumi. Ienākošie savienojumi tiks pieņemti tikai no šeit norādītajiem hosts. Ja ir iespējots IPv6 atbalsts, tad 127.0.0.1, ::127.0.0.1, ::ffff:127.0.0.1 tiek uzskatīti par vienādiem, un ::/0 atļaus jebkuru IPv4 vai IPv6 adresi. 0.0.0.0/0 var izmantot, lai atļautu jebkuru IPv4 adresi. Ņemiet vērā, ka "IPv4-compatible IPv6 addresses" (0000::/96 prefix) tiek atbalstītas, taču ir novecojušas saskaņā ar RFC4291. Atstarpes ir atļautas.

Piemērs:

Server=127.0.0.1,192.168.1.0/24,::1,2001:db8::/32,zabbix.example.com

Obligāts: jā, ja StartAgents nav nepārprotami iestatīts uz 0

ServerActive

Zabbix servera/starpniekservera adrese vai klastera konfigurācija, no kuras iegūt aktīvās pārbaudes. Servera/starpniekservera adrese ir IP adrese vai DNS nosaukums, un, ja nepieciešams, ports, kas atdalīts ar kolu.
Klastera konfigurācija ir viena vai vairāku servera vai starpniekservera grupas dalībnieku adrešu kopa, kas atdalītas ar semikolu. Var norādīt vairākus Zabbix serverus/klasterus un Zabbix starpniekserverus, atdalot tos ar komatu. Ja netiek izmantotas starpniekserveru grupas, no katra Zabbix servera/klastera nevajadzētu norādīt vairāk nekā vienu Zabbix starpniekserveri. Ja ir norādīts Zabbix starpniekserveris, tad šim starpniekserverim Zabbix serveri/klasteri norādīt nevajadzētu.
Var norādīt vairākas ar komatiem atdalītas adreses, lai paralēli izmantotu vairākus neatkarīgus Zabbix serverus. Atstarpes ir atļautas.
Ja ports nav norādīts, tiek izmantots noklusējuma ports.
IPv6 adreses jāiekļauj kvadrātiekavās, ja šim hostam ir norādīts ports. Ja ports nav norādīts, IPv6 adrešu kvadrātiekavas ir izvēles.
Ja šis parametrs nav norādīts, aktīvās pārbaudes ir atspējotas.

Piemērs Zabbix starpniekserverim:

ServerActive=127.0.0.1:10051

Piemērs Zabbix starpniekserveru grupai:

ServerActive=proxy1.example.com;proxy2.example.com;proxy3.example.com;proxy4.example.com;proxy5.example.com

Piemērs vairākiem serveriem:

ServerActive=127.0.0.1:20051,zabbix.domain,[::1]:30051,::1,[12fc::1]

Piemērs augstai pieejamībai:

ServerActive=zabbix.cluster.node1;zabbix.cluster.node2:20051;zabbix.cluster.node3

Piemērs augstai pieejamībai ar diviem klasteriem un vienu serveri:

ServerActive=zabbix.cluster.node1;zabbix.cluster.node2:20051,zabbix.cluster2.node1;zabbix.cluster2.node2,zabbix.domain
SourceIP

Avota IP adrese šādiem gadījumiem:

  • izejošajiem savienojumiem ar Zabbix serveri vai Zabbix starpniekserveri;
  • savienojumu izveidei, izpildot dažus vienumus (web.page.get, net.tcp.port u.c.).
StartAgents

Iepriekš atzaroto zabbix_agentd instanču skaits, kas apstrādā pasīvos pārbaudes pieprasījumus. Ja iestatīts uz 0, pasīvie pārbaudes pieprasījumi tiek atspējoti, un aģents neklausīsies nevienā TCP portā.

Noklusējums: 10
Diapazons: 0-100

Timeout

Norāda, cik ilgi gaidīt (sekundēs), lai izveidotu savienojumu un apmainītos ar datiem ar Zabbix starpniekserveri vai serveri.

Šis parametrs nosaka dažādu saziņas darbību ilgumu, tostarp:

  • atbildes gaidīšanu no Zabbix servera;
  • pieprasījumu sūtīšanu uz Zabbix serveri, tostarp vienumu konfigurācijas pieprasījumus un vienumu datus aktīvajās pārbaudēs;
  • žurnāla datu iegūšanu, izmantojot logfile;
  • heartbeat ziņojumu sūtīšanu;
  • maksimālo ilgumu vfs.* pārbaudēm;
  • izmantošanu Zabbix aģenta moduļos;
  • izmantošanu kā rezerves vērtību gadījumos, kad serveris vai starpniekserveris, kas ir vecāks par versiju 7.0, nosūta pārbaudes bez noildzes.

Šī noildze netiks izmantota tām aģenta pārbaudēm, kurām lietotāja saskarnē ir konfigurējami noildzes iestatījumi (globālā, starpniekservera vai atsevišķa vienuma līmenī).

Noklusējums: 3
Diapazons: 1-30

TLSAccept

Ienākošajiem savienojumiem nepieciešamais šifrēšanas līmenis.
Tiek izmantots pasīvajām pārbaudēm.
Var norādīt vairākas vērtības, atdalot tās ar komatu:

  • unencrypted - pieņemt savienojumus bez šifrēšanas (noklusējums);
  • psk - pieņemt savienojumus ar TLS un iepriekš koplietotu atslēgu (PSK);
  • cert - pieņemt savienojumus ar TLS un sertifikātu.

Obligāti: jā, ja ir definēti TLS sertifikāta vai PSK parametri (pat unencrypted savienojumam); citādi nē

TLSCAFile

Pilns ceļš uz failu, kas satur augstākā līmeņa CA sertifikātus vienādranga sertifikāta pārbaudei un tiek izmantots šifrētai saziņai starp Zabbix komponentiem.

TLSCertFile

Pilns ceļš uz failu, kas satur aģenta sertifikātu vai sertifikātu ķēdi un tiek izmantots šifrētai saziņai ar Zabbix komponentiem.

TLSCipherAll

GnuTLS prioritāšu virkne vai OpenSSL (TLS 1.2) šifru virkne. Pārraksta noklusējuma šifru kopas atlases kritērijus sertifikātos un PSK balstītai šifrēšanai.

Piemērs:

TLS_AES_256_GCM_SHA384:TLS_CHACHA20_POLY1305_SHA256:TLS_AES_128_GCM_SHA256
TLSCipherAll13

Šifrēšanas algoritmu virkne OpenSSL 1.1.1 vai jaunākai versijai TLS 1.3. Pārraksta noklusējuma šifrkomplektu atlases kritērijus šifrēšanai, kas balstīta uz sertifikātiem un PSK.

Piemērs GnuTLS:

NONE:+VERS-TLS1.2:+ECDHE-RSA:+RSA:+ECDHE-PSK:+PSK:+AES-128-GCM:+AES-128-CBC:+AEAD:+SHA256:+SHA1:+CURVE-ALL:+COMP-NULL::+SIGN-ALL:+CTYPE-X.509

Piemērs OpenSSL:

EECDH+aRSA+AES128:RSA+aRSA+AES128:kECDHEPSK+AES128:kPSK+AES128
TLSCipherCert

GnuTLS prioritāšu virkne vai OpenSSL (TLS 1.2) šifru virkne. Pārraksta noklusējuma šifru kopas atlases kritērijus sertifikātos balstītai šifrēšanai.

Piemērs GnuTLS:

NONE:+VERS-TLS1.2:+ECDHE-RSA:+RSA:+AES-128-GCM:+AES-128-CBC:+AEAD:+SHA256:+SHA1:+CURVE-ALL:+COMP-NULL:+SIGN-ALL:+CTYPE-X.509

Piemērs OpenSSL:

EECDH+aRSA+AES128:RSA+aRSA+AES128
TLSCipherCert13

Šifrēšanas algoritmu virkne OpenSSL 1.1.1 vai jaunākai versijai TLS 1.3 protokolā. Pārraksta noklusējuma šifrēšanas algoritmu kopas atlases kritērijus sertifikātos balstītai šifrēšanai.

TLSCipherPSK

GnuTLS prioritāšu virkne vai OpenSSL (TLS 1.2) šifru virkne. Pārraksta noklusējuma šifru kopas atlases kritērijus PSK balstītai šifrēšanai.

Piemērs GnuTLS:

NONE:+VERS-TLS1.2:+ECDHE-PSK:+PSK:+AES-128-GCM:+AES-128-CBC:+AEAD:+SHA256:+SHA1:+CURVE-ALL:+COMP-NULL:+SIGN-ALL

Piemērs OpenSSL:

kECDHEPSK+AES128:kPSK+AES128
TLSCipherPSK13

Šifru virkne OpenSSL 1.1.1 vai jaunākai versijai TLS 1.3 protokolā. Pārraksta noklusējuma šifru kopas atlases kritērijus uz PSK balstītai šifrēšanai.

Piemērs:

TLS_CHACHA20_POLY1305_SHA256:TLS_AES_128_GCM_SHA256
TLSConnect

Šifrēšanas līmenis, kas nepieciešams aģenta savienojumiem ar Zabbix serveri vai starpniekserveri.
Tiek izmantots aktīvajām pārbaudēm.
Var norādīt tikai vienu vērtību:

  • unencrypted - savienoties bez šifrēšanas (noklusējums);
  • psk - savienoties, izmantojot TLS un iepriekš koplietotu atslēgu (PSK);
  • cert - savienoties, izmantojot TLS un sertifikātu.

Obligāti: jā, ja ir definēti TLS sertifikāta vai PSK parametri (pat unencrypted savienojumam); citos gadījumos nē

TLSCRLFile

Pilns ceļš uz failu, kurā ir atsauktie sertifikāti. Šis parametrs tiek izmantots šifrētai saziņai starp Zabbix komponentiem.

TLSKeyFile

Pilns ceļš uz failu, kas satur aģents privāto atslēgu un tiek izmantots šifrētai saziņai starp Zabbix komponentiem.

TLSPSKFile

Pilns ceļš uz failu, kas satur aģenta iepriekš koplietoto atslēgu, ko izmanto šifrētai saziņai ar Zabbix serveri.

TLSPSKIdentity

Iepriekš koplietotās atslēgas identitātes virkne, ko izmanto šifrētai saziņai ar Zabbix serveri.

TLSServerCertIssuer

Atļautā servera (starpniekservera) sertifikāta izdevējs.

TLSServerCertSubject

Atļautā servera (starpniekservera) sertifikāta subjekts.

UnsafeUserParameters

Atļauj visus simbolus nodot argumentiem lietotāja definētajos parametros. Šādi simboli nav atļauti: \ ' " ` * ? [ ] { } \~ $ ! & ; ( ) < > | # @
Turklāt rindiņas pārtraukuma simboli nav atļauti.

Noklusējums: 0
Vērtības: 0 - neatļaut, 1 - atļaut

Lietotājs

Pazemināt privilēģijas līdz konkrētam, sistēmā jau esošam lietotājam.
Efekts ir tikai tad, ja tiek palaists kā root un AllowRoot ir atspējots.

Noklusējums: zabbix

UserParameter

Lietotāja definēts parametrs uzraudzībai. Var būt vairāki lietotāja definēti parametri.
Formāts: UserParameter=<key>,<shell command>
Ņemiet vērā, ka čaulas komanda nedrīkst atgriezt tukšu virkni vai tikai EOL. Čaulas komandām var būt relatīvi ceļi, ja ir norādīts parametrs UserParameterDir.

Piemērs:

UserParameter=system.test,who|wc -l
UserParameter=check_cpu,./custom_script.sh
UserParameterDir

UserParameter komandu noklusējuma meklēšanas ceļš. Ja tiek izmantots, aģents pirms komandas izpildes mainīs savu darba direktoriju uz šeit norādīto. Tādējādi UserParameter komandām var būt relatīvs ./ prefikss pilna ceļa vietā.
Atļauts tikai viens ieraksts.

Piemērs:

UserParameterDir=/opt/myscripts

Skatiet arī

  1. Atšķirības Zabbix aģenta konfigurācijā aktīvajām un pasīvajām pārbaudēm, sākot no versijas 2.0.0