2 Zabbix proxy

Overzicht

De parameters ondersteund door het configuratiebestand van Zabbix proxy (zabbix_proxy.conf) worden in deze sectie vermeld.

De parameters worden vermeld zonder aanvullende informatie. Klik op de parameter om de volledige details te bekijken.

Parameter Beschrijving
AllowRoot Sta toe dat de proxy wordt uitgevoerd als 'root'.
AllowUnsupportedDBVersions Sta toe dat de proxy werkt met niet-ondersteunde databaseversies.
CacheSize De grootte van de configuratiecache.
ConfigFrequency Deze parameter is verouderd (gebruik in plaats daarvan ProxyConfigFrequency).
Hoe vaak de proxy configuratiegegevens ophaalt van de Zabbix-server in seconden.
DataSenderFrequency De proxy stuurt verzamelde gegevens naar de server elke N seconden.
DBHost De hostnaam van de database.
DBName De naam van de database of het pad naar het databasebestand voor SQLite3.
DBPassword Het database-wachtwoord.
DBPort De databasepoort wanneer er geen gebruik wordt gemaakt van lokale socket.
DBSchema De naam van het databaseschema. Gebruikt voor PostgreSQL.
DBSocket Het pad naar het MySQL-socketbestand.
DBUser De databasegebruiker.
DBTLSConnect Door deze optie in te stellen op de gespecificeerde waarde wordt afdwingen van een TLS-verbinding met de database.
DBTLSCAFile Het volledige pad naar een bestand dat de CA-certificaten van het hoogste niveau bevat voor verificatie van databasecertificaten.
DBTLSCertFile Het volledige pad naar een bestand dat het Zabbix proxy-certificaat bevat om te authenticeren bij de database.
DBTLSKeyFile Het volledige pad naar een bestand dat de privésleutel bevat om te authenticeren bij de database.
DBTLSCipher De lijst van versleutelingsciphers die Zabbix proxy toestaat voor TLS-protocollen tot en met TLS v1.2. Alleen ondersteund voor MySQL.
DBTLSCipher13 De lijst van versleutelingsciphersuites die Zabbix proxy toestaat voor het TLS v1.3-protocol. Alleen ondersteund voor MySQL, vanaf versie 8.0.16.
DebugLevel Het debugniveau.
EnableRemoteCommands Of externe commando's van Zabbix server zijn toegestaan.
ExternalScripts De locatie van externe scripts.
Fping6Location De locatie van fping6.
FpingLocation De locatie van fping.
HistoryCacheSize De grootte van de geschiedeniscache.
HistoryIndexCacheSize De grootte van de indexcache van de geschiedenis.
Hostname Een unieke, hoofdlettergevoelige proxy-naam.
HostnameItem Het item dat wordt gebruikt om Hostname in te stellen als deze niet is gedefinieerd.
HousekeepingFrequency Hoe vaak Zabbix de opruimprocedure zal uitvoeren in uren.
Include Je kunt afzonderlijke bestanden of alle bestanden in een directory opnemen in het configuratiebestand.
JavaGateway Het IP-adres (of hostname) van Zabbix Java-gateway.
JavaGatewayPort De poort waarop Zabbix Java-gateway luistert.
ListenBacklog Het maximale aantal wachtende verbindingen in de TCP-wachtrij.
ListenIP Een lijst van door komma's gescheiden IP-adressen waar de trapper naar moet luisteren.
ListenPort De luisterpoort voor trapper.
LoadModule De module die bij het starten van de proxy wordt geladen.
LoadModulePath Het volledige pad naar de locatie van proxy-modules.
LogFile De naam van het logbestand.
LogFileSize De maximale grootte van het logbestand.
LogRemoteCommands Inschakelen van het loggen van uitgevoerde shell-opdrachten als waarschuwingen.
LogSlowQueries Hoelang een databasequery mag duren voordat deze wordt gelogd.
LogType Het type loguitvoer.
PidFile De naam van het PID-bestand.
ProxyConfigFrequency Hoe vaak de proxy configuratiegegevens ophaalt van de Zabbix-server in seconden.
ProxyLocalBuffer De proxy bewaart gegevens lokaal gedurende N uur, zelfs als de gegevens al zijn gesynchroniseerd met de server.
ProxyMode De bedrijfsmodus van de proxy (actief/passief).
ProxyOfflineBuffer De proxy bewaart gegevens gedurende N uur in geval van geen connectiviteit met de Zabbix-server.
Server Als ProxyMode is ingesteld op actieve modus: IP-adres of DNS-naam (adres:poort) of cluster (adres:poort;adres2:poort) van Zabbix-server om configuratiegegevens van te verkrijgen en gegevens naartoe te sturen.
Als ProxyMode is ingesteld op passieve modus: Lijst van door komma's gescheiden IP-adressen, optioneel in CIDR-notatie, of DNS-namen van Zabbix-server.
SNMPTrapperFile Het tijdelijke bestand dat wordt gebruikt om gegevens door te geven van de SNMP-trapdienst naar de proxy.
SocketDir De directory om de IPC-sockets op te slaan die worden gebruikt door interne Zabbix-services.
SourceIP Het bron-IP-adres.
SSHKeyLocation De locatie van openbare en private sleutels voor SSH-controles en -acties.
SSLCertLocation De locatie van SSL-clientcertificaatbestanden voor clientauthenticatie.
SSLKeyLocation De locatie van SSL-privésleutelbestanden voor clientauthenticatie.
SSLCALocation De locatie van certificaatautoriteit (CA) bestanden om locatie van SSL-servercertificaatverificatie te overschrijven.
StartDBSyncers Het aantal vooraf geforkte instanties van geschiedenissynchronisatoren.
StartDiscoverers Het aantal vooraf geforkte instanties van ontdekkers.
StartHTTPPollers Het aantal vooraf geforkte instanties van HTTP-pollers.
StartIPMIPollers Het aantal vooraf geforkte instanties van IPMI-pollers.
StartJavaPollers Het aantal vooraf geforkte instanties van Java-pollers.
StartODBCPollers Het aantal vooraf geforkte instanties van ODBC-pollers.
StartPingers Het aantal vooraf geforkte instanties van ICMP-pingers.
StartPollersUnreachable Het aantal vooraf geforkte instanties van pollers voor onbereikbare hosts (inclusief IPMI en Java).
StartPollers Het aantal vooraf geforkte instanties van pollers.
StartPreprocessors Het aantal vooraf gestarte instanties van voorverwerking-workers.
StartSNMPTrapper Indien ingesteld op 1, zal een SNMP-trapperproces worden gestart.
StartTrappers Het aantal vooraf geforkte instanties van trappers.
StartVMwareCollectors Het aantal vooraf geforkte VMware-collectorinstanties.
StatsAllowedIP Een lijst van door komma's gescheiden IP-adressen, optioneel in CIDR-notatie, of DNS-namen van externe Zabbix-instanties. Het statistiekenverzoek zal alleen worden geaccepteerd vanaf de hier vermelde adressen.
Timeout Hoe lang we wachten op agent, SNMP-apparaat of externe controle in seconden.
TLSAccept Welke inkomende verbindingen te accepteren vanaf Zabbix server.
TLSCAFile Het volledige pad naar een bestand dat de CA-certificaten van het hoogste niveau bevat voor verificatie van peer-certificaten, gebruikt voor versleutelde communicatie tussen Zabbix-componenten.
TLSCertFile Het volledige pad naar een bestand dat het servercertificaat of certificaatketen bevat, gebruikt voor versleutelde communicatie tussen Zabbix-componenten.
TLSCipherAll De GnuTLS-prioriteitsreeks of OpenSSL (TLS 1.2) cijferreeks. Overschrijf de standaard selectiecriteria voor ciphersuite voor certificaat- en PSK-gebaseerde versleuteling.
TLSCipherAll13 De cijferreeks voor OpenSSL 1.1.1 of nieuwer in TLS 1.3. Overschrijf de standaard selectiecriteria voor ciphersuite voor certificaat- en PSK-gebaseerde versleuteling.
TLSCipherCert De GnuTLS-prioriteitsreeks of OpenSSL (TLS 1.2) cijferreeks. Overschrijf de standaard selectiecriteria voor ciphersuite voor certificaatgebaseerde versleuteling.
TLSCipherCert13 De cijferreeks voor OpenSSL 1.1.1 of nieuwer in TLS 1.3. Overschrijf de standaard selectiecriteria voor ciphersuite voor certificaatgebaseerde versleuteling.
TLSCipherPSK De GnuTLS-prioriteitsreeks of OpenSSL (TLS 1.2) cijferreeks. Overschrijf de standaard selectiecriteria voor ciphersuite voor PSK-gebaseerde versleuteling.
TLSCipherPSK13 De cijferreeks voor OpenSSL 1.1.1 of nieuwer in TLS 1.3. Overschrijf de standaard selectiecriteria voor ciphersuite voor PSK-gebaseerde versleuteling.
TLSConnect Hoe de proxy verbinding moet maken met Zabbix server.
TLSCRLFile Het volledige pad naar een bestand dat ingetrokken certificaten bevat. Deze parameter wordt gebruikt voor versleutelde communicatie tussen Zabbix-componenten.
TLSKeyFile Het volledige pad naar een bestand dat de privésleutel van de proxy bevat, gebruikt voor versleutelde communicatie tussen Zabbix-componenten.
TLSPSKFile Het volledige pad naar een bestand dat de vooraf gedeelde sleutel van de proxy bevat, gebruikt voor versleutelde communicatie met Zabbix server.
TLSPSKIdentity De vooraf gedeelde sleutel identiteitsreeks, gebruikt voor versleutelde communicatie met Zabbix server.
TLSServerCertIssuer De toegestane uitgever van het servercertificaat.
TLSServerCertSubject Het toegestane onderwerp van het servercertificaat.
TmpDir De tijdelijke map.
TrapperTimeout Hoeveel seconden de trapper mag besteden aan het verwerken van nieuwe gegevens.
UnavailableDelay Hoe vaak een host wordt gecontroleerd op beschikbaarheid tijdens de periode van onbeschikbaarheid.
UnreachableDelay Hoe vaak een host wordt gecontroleerd op beschikbaarheid tijdens de periode van onbereikbaarheid.
UnreachablePeriod Na hoeveel seconden van onbereikbaarheid wordt de host behandeld als niet beschikbaar.
User Doe afstand van privileges naar een specifieke, bestaande gebruiker op het systeem.
Vault De vault-provider.
VaultDBPath De locatie van waaruit database referenties moeten worden opgehaald met behulp van sleutels.
VaultTLSCertFile De naam van het SSL-certificaatbestand dat wordt gebruikt voor clientauthenticatie.
VaultTLSKeyFile De naam van het SSL-privésleutelbestand dat wordt gebruikt voor clientauthenticatie.
VaultToken Het HashiCorp vault authenticatietoken.
VaultURL De HTTP[S] URL van de vault-server.
VMwareCacheSize De grootte van het gedeelde geheugen voor het opslaan van VMware-gegevens.
VMwareFrequency De vertraging in seconden tussen het verzamelen van gegevens van een enkele VMware-service.
VMwarePerfFrequency De vertraging in seconden tussen het ophalen van prestatie-tellerstatistieken van een enkele VMware-service.
VMwareTimeout Het maximale aantal seconden dat een vmware-collector zal wachten op een reactie van de VMware-service.

Geen parameter is verplicht tenzij expliciet anders vermeld.

Houd er rekening mee dat:

  • De standaardwaarden de standaardwaarden van de daemon weergeven, niet de waarden in de meegeleverde configuratiebestanden;
  • Zabbix ondersteunt alleen configuratiebestanden in UTF-8-codering zonder BOM;
  • Opmerkingen die beginnen met "#" worden alleen ondersteund aan het begin van de regel.

Parameter details

AllowRoot

Sta toe dat de proxy wordt uitgevoerd als 'root'. Indien uitgeschakeld en de proxy wordt gestart door 'root', zal de proxy proberen over te schakelen naar de gebruiker 'zabbix'. Heeft geen effect als het wordt gestart onder een reguliere gebruiker.

Standaard: 0
Waarden: 0 - niet toestaan; 1 - toestaan

AllowUnsupportedDBVersions

Sta toe dat de proxy werkt met niet-ondersteunde databaseversies.

Standaard: 0
Waarden: 0 - niet toestaan; 1 - toestaan

CacheSize

De grootte van de configuratiecache, in bytes. De grootte van het gedeelde geheugen voor het opslaan van host- en itemgegevens.

Standaard: 32M
Bereik: 128K-64G

ConfigFrequency

Deze parameter is verouderd (gebruik in plaats daarvan ProxyConfigFrequency).
Hoe vaak de proxy configuratiegegevens ophaalt van de Zabbix-server in seconden.
Actieve proxy-parameter. Wordt genegeerd voor passieve proxies (zie ProxyMode-parameter).

Standaard: 3600
Bereik: 1-604800

DataSenderFrequency

De proxy zal verzamelde gegevens elke N seconden naar de server sturen. Merk op dat een actieve proxy nog steeds elke seconde de Zabbix-server zal raadplegen voor externe commandotaken.
Actieve proxy-parameter. Wordt genegeerd voor passieve proxies (zie ProxyMode-parameter).

Standaard: 1
Bereik: 1-3600

DBHost

De hostnaam van de database.
Bij MySQL resulteert localhost of een lege string in het gebruik van een socket. Bij PostgreSQL resulteert alleen een lege string in een poging om een socket te gebruiken. Bij Oracle resulteert een lege string in het gebruik van de Net Service Name-verbinding; in dit geval overweeg om de TNS_ADMIN omgevingsvariabele te gebruiken om de map van het tnsnames.ora-bestand op te geven.

Standaard: localhost

DBName

De naam van de database of het pad naar het databasebestand voor SQLite3 (de multiprocess architectuur van Zabbix staat niet toe om gebruik te maken van in-memory database, bijv. :memory:, file::memory:?cache=shared of file:memdb1?mode=memory&cache=shared).
Waarschuwing: Probeer niet dezelfde database te gebruiken die de Zabbix-server gebruikt.
Bij Oracle, als de Net Service Name-verbinding wordt gebruikt, specificeer de servicenaam uit tnsnames.ora of zet deze op een lege string; stel de TWO_TASK omgevingsvariabele in als DBName is ingesteld op een lege string.

Verplicht: Ja

DBPassword

Het wachtwoord voor de database. Commentaar deze regel als er geen wachtwoord wordt gebruikt. Wordt genegeerd voor SQLite.

DBPort

De poort van de database wanneer er geen gebruik wordt gemaakt van een lokale socket. Wordt genegeerd voor SQLite.
Bij Oracle, als de Net Service Name-verbinding wordt gebruikt, wordt deze parameter genegeerd; het poortnummer uit het tnsnames.ora-bestand wordt in plaats daarvan gebruikt.

Bereik: 1024-65535

DBSchema

De naam van het databaseschema. Gebruikt voor PostgreSQL.

DBSocket

Het pad naar het MySQL-socketbestand.
De poort van de database wanneer er geen gebruik wordt gemaakt van een lokale socket. Wordt genegeerd voor SQLite.

Standaard: 3306

DBUser

De databasegebruiker. Wordt genegeerd voor SQLite.

DBTLSConnect

Het instellen van deze optie dwingt het gebruik van een TLS-verbinding met de database af:
required - verbinden met TLS
verify_ca - verbinden met TLS en certificaat verifiëren
verify_full - verbinden met TLS, certificaat verifiëren en verifiëren dat de database-identiteit gespecificeerd door DBHost overeenkomt met het certificaat
Voor MySQL vanaf 5.7.11 en PostgreSQL worden de volgende waarden ondersteund: "required", "verify", "verify_full".
Voor MariaDB vanaf versie 10.2.6 worden de waarden "required" en "verify_full" ondersteund.
Standaard niet ingesteld op enige optie en het gedrag hangt af van de databaseconfiguratie.

DBTLSCAFile

Het volledige pad naar een bestand dat de CA-certificaten van het hoogste niveau bevat voor verificatie van databasecertificaten.

Verplicht: nee (ja, als DBTLSConnect is ingesteld op verify_ca of verify_full)

DBTLSCertFile

Het volledige pad naar een bestand dat het Zabbix proxy-certificaat bevat voor authenticatie naar de database.

DBTLSKeyFile

Het volledige pad naar een bestand dat de privésleutel bevat voor authenticatie naar de database.

DBTLSCipher

De lijst met versleutelingsciphers die de Zabbix-proxy toestaat voor TLS-protocollen tot en met TLS v1.2. Alleen ondersteund voor MySQL.

DBTLSCipher13

De lijst met versleutelingsciphersuites die de Zabbix-proxy toestaat voor het TLS v1.3-protocol. Alleen ondersteund voor MySQL, vanaf versie 8.0.16.

DebugLevel

Specificeer het debugniveau:
0 - basisinformatie over het starten en stoppen van Zabbix-processen
1 - kritieke informatie;
2 - foutinformatie;
3 - waarschuwingen;
4 - voor debuggen (genereert veel informatie);
5 - uitgebreid debuggen (genereert nog meer informatie).

Standaard: 3
Bereik: 0-5

EnableRemoteCommands

Of opdrachten op afstand van de Zabbix-server zijn toegestaan.

Standaard: 0
Waarden: 0 - niet toegestaan; 1 - toegestaan

ExternalScripts

De locatie van externe scripts (afhankelijk van de datadir compile-time installatievariabele).

Standaard: /usr/local/share/zabbix/externalscripts

Fping6Location

The location of fping6. Make sure that the fping6 binary has root ownership and the SUID flag set. Make empty ("Fping6Location=") if your fping utility is capable to process IPv6 addresses.

Default: /usr/sbin/fping6

FpingLocation

De locatie van fping. Zorg ervoor dat het fping-binair eigendom is van root en de SUID-vlag is ingesteld.

Standaard: /usr/sbin/fping

HistoryCacheSize

De grootte van de geschiedeniscache, in bytes. De grootte van het gedeelde geheugen voor het opslaan van geschiedenisgegevens.

Standaard: 16M
Bereik: 128K-2G

HistoryIndexCacheSize

De grootte van de indexcachegeschiedenis, in bytes. De grootte van het gedeelde geheugen voor het indexeren van de geschiedenisgegevens die zijn opgeslagen in de geschiedeniscache. De indexcachegrootte heeft ongeveer 100 bytes nodig om één item in de cache op te slaan.

Standaard: 4M
Bereik: 128K-2G

Hostname

Een unieke, hoofdlettergevoelige proxy-naam. Zorg ervoor dat de proxy-naam bekend is bij de server.
Toegestane tekens: alfanumeriek, '.', ' ', '_' en '-'. Maximale lengte: 128

Standaard: Ingesteld door HostnameItem

HostnameItem

Het item dat wordt gebruikt om Hostname in te stellen als deze niet is gedefinieerd (dit wordt uitgevoerd op de proxy op dezelfde manier als op een agent). Wordt genegeerd als Hostname is ingesteld.
Ondersteunt geen UserParameters, prestatietellers of aliassen, maar ondersteunt wel system.run[].

Standaard: system.hostname

Onderhoud Frequentie

Hoe vaak Zabbix de opruimingsprocedure zal uitvoeren (in uren). Opruimen houdt in dat verouderde informatie uit de database wordt verwijderd.
Opmerking: Om de belasting bij het opstarten van de proxy te verminderen, wordt het opruimen 30 minuten uitgesteld na het opstarten van de proxy. Dus als HousekeepingFrequency 1 is, zal de allereerste opruimingsprocedure na het opstarten van de proxy na 30 minuten worden uitgevoerd en daarna elk uur worden herhaald.
Sinds Zabbix 3.0.0 is het mogelijk om automatisch opruimen uit te schakelen door de onderhoud frequentie in te stellen op 0. In dat geval kan de opruimingsprocedure alleen worden gestart door de housekeeper_execute runtime control optie.

Standaard: 1
Bereik: 0-24

Include

Je kunt individuele bestanden of alle bestanden in een map opnemen in het configuratiebestand.
Om alleen relevante bestanden in de opgegeven map op te nemen, wordt het asterisk-wildcardteken ondersteund voor patroonovereenkomst.
Zie speciale opmerkingen over beperkingen.

Voorbeeld:

Include=/absoluut/pad/naar/configuratie/bestanden/*.conf
JavaGateway

Het IP-adres (of hostnaam) van de Zabbix Java-gateway. Alleen vereist als Java-pollers worden gestart.

JavaGatewayPort

De poort waarop de Zabbix Java-gateway luistert.

Standaard: 10052
Bereik: 1024-32767

ListenBacklog

Het maximale aantal in behandeling zijnde verbindingen in de TCP-wachtrij.
De standaardwaarde is een hardgecodeerde constante die afhankelijk is van het systeem.
De maximale ondersteunde waarde is ook afhankelijk van het systeem; te hoge waarden kunnen stilzwijgend worden afgekapt tot het 'implementatiespecifieke maximum'.

Standaard: SOMAXCONN
Bereik: 0 - INT_MAX

ListenIP

Een lijst van door komma's gescheiden IP-adressen waarop de trapper moet luisteren.
De trapper zal luisteren op alle netwerkinterfaces als deze parameter ontbreekt.

Standaard: 0.0.0.0

ListenPort

De luisterpoort voor de trapper.

Standaard: 10051
Bereik: 1024-32767

LoadModule

Het module dat moet worden geladen bij het opstarten van de proxy. Modules worden gebruikt om de functionaliteit van de proxy uit te breiden. Het module moet zich bevinden in de directory die is opgegeven door LoadModulePath, of het pad moet voorafgaan aan de naam van het module. Als het voorafgaande pad absoluut is (begint met '/'), wordt LoadModulePath genegeerd.
Indelingen:
LoadModule=<module.so>
LoadModule=<pad/module.so>
LoadModule=</abs_path/module.so>
Het is toegestaan om meerdere LoadModule parameters op te nemen.

LoadModulePath

Het volledige pad naar de locatie van proxy-modules. De standaardwaarde hangt af van de compilatieopties.

LogFile

De naam van het logbestand.

Verplicht: Ja, als LogType is ingesteld op file; anders nee

LogFileSize

De maximale grootte van een logbestand in MB.
0 - automatische logrotatie uitschakelen.
Opmerking: Als de limiet van de logbestandsgrootte wordt bereikt en het draaien van het bestand mislukt, om welke reden dan ook, wordt het bestaande logbestand afgekapt en opnieuw gestart.

Standaard: 1
Bereik: 0-1024

LogRemoteCommands

Schakel het loggen van uitgevoerde shell-opdrachten in als waarschuwingen.

Standaard: 0
Waarden: 0 - uitgeschakeld, 1 - ingeschakeld

LogType

Het type loguitvoer:
file - schrijf log naar het bestand dat is gespecificeerd in de LogFile parameter;
system - schrijf log naar syslog;
console - schrijf log naar standaard uitvoer.

Standaard: file

LogSlowQueries

Hoe lang een databasequery mag duren voordat deze wordt gelogd (in milliseconden).
0 - geen langzame queries loggen.
Deze optie wordt ingeschakeld vanaf DebugLevel=3.

Standaard: 0
Bereik: 0-3600000

PidFile

De naam van het PID-bestand.

Standaard: /tmp/zabbix_proxy.pid

ProxyConfigFrequency

Hoe vaak de proxy configuratiegegevens ophaalt van de Zabbix-server in seconden.
Actieve proxy-parameter. Wordt genegeerd voor passieve proxies (zie ProxyMode-parameter).

Standaard: 10
Bereik: 1-604800

ProxyLocalBuffer

De proxy bewaart gegevens lokaal gedurende N uur, zelfs als de gegevens al zijn gesynchroniseerd met de server.
Deze parameter kan worden gebruikt als lokale gegevens worden gebruikt door applicaties van derden.

Standaard: 0
Bereik: 0-720

ProxyMode

De werkingsmodus van de proxy.
0 - proxy in de actieve modus
1 - proxy in de passieve modus
Opmerking dat (gevoelige) configuratiegegevens van de proxy beschikbaar kunnen worden gesteld aan partijen die toegang hebben tot de trapper-poort van de Zabbix-server bij gebruik van een actieve proxy. Dit is mogelijk omdat iedereen zich kan voordoen als een actieve proxy en configuratiegegevens kan opvragen; authenticatie vindt niet plaats.

Standaard: 0
Bereik: 0-1

ProxyOfflineBuffer

De proxy bewaart gegevens gedurende N uur in geval van geen connectiviteit met de Zabbix-server.
Oudere gegevens gaan verloren.

Standaard: 1
Bereik: 1-720

Server

Indien ProxyMode is ingesteld op actieve modus:
Zabbix-server IP-adres of DNS-naam (adres:poort) of cluster (adres:poort;adres2:poort) om configuratiegegevens van te verkrijgen en gegevens naar te verzenden.
Indien poort niet is gespecificeerd, wordt de standaard poort gebruikt.
Cluster-knooppunten moeten worden gescheiden door een puntkomma.

Indien ProxyMode is ingesteld op passieve modus:
Lijst van door komma's gescheiden IP-adressen, optioneel in CIDR-notatie, of DNS-namen van de Zabbix-server. Inkomende verbindingen worden alleen geaccepteerd vanaf de hier vermelde adressen. Als IPv6-ondersteuning is ingeschakeld, worden '127.0.0.1', '::127.0.0.1', '::ffff:127.0.0.1' gelijk behandeld.
'::/0' staat elk IPv4- of IPv6-adres toe. '0.0.0.0/0' kan worden gebruikt om elk IPv4-adres toe te staan.

Voorbeeld:

Server=127.0.0.1,192.168.1.0/24,::1,2001:db8::/32,zabbix.example.com

Verplicht: ja

SNMPTrapperFile

Een tijdelijk bestand dat wordt gebruikt om gegevens van de SNMP trap daemon naar de proxy door te geven.
Moet hetzelfde zijn als in zabbix_trap_receiver.pl of het SNMPTT-configuratiebestand.

Standaard: /tmp/zabbix_traps.tmp

SocketDir

De map om IPC-sockets op te slaan die worden gebruikt door interne Zabbix-services.

Standaard: /tmp

Bron-IP

Het bron-IP-adres voor:
- uitgaande verbindingen naar Zabbix-server;
- agentloze verbindingen (VMware, SSH, JMX, SNMP, Telnet en eenvoudige controles);
- HTTP-agentverbindingen;
- scriptitem JavaScript HTTP-verzoeken;
- voorverwerking van JavaScript HTTP-verzoeken;
- verbindingen met de Vault

SSHKeyLocation

De locatie van openbare en private sleutels voor SSH-controles en -acties.

SSLCertLocation

De locatie van SSL-clientcertificaatbestanden voor clientauthenticatie.
Deze parameter wordt alleen gebruikt bij webmonitoring.

SSLKeyLocation

De locatie van SSL-privésleutelbestanden voor clientauthenticatie.
Deze parameter wordt alleen gebruikt bij webmonitoring.

SSLCALocation

De locatie van certificaatautoriteit (CA) bestanden voor SSL-servercertificaatverificatie.
Let op: de waarde van deze parameter wordt ingesteld als de CURLOPT_CAPATH libcurl-optie. Voor libcurl-versies voor 7.42.0 heeft dit alleen effect als libcurl is gecompileerd om OpenSSL te gebruiken. Voor meer informatie, zie de cURL webpagina.
Deze parameter wordt gebruikt bij webmonitoring en SMTP-authenticatie.

StartDBSyncers

Het aantal vooraf geforkte instanties van history syncers.
Let op: Wees voorzichtig bij het wijzigen van deze waarde, het verhogen ervan kan meer kwaad dan goed doen.

Standaard: 4
Bereik: 1-100

StartDiscoverers

Het aantal vooraf geforkte instanties van discoverers.

Standaard: 1
Bereik: 0-250

StartHTTPPollers

Het aantal vooraf geforkte instanties van HTTP pollers.

Standaard: 1 | Bereik: 0-1000

StartIPMIPollers

Het aantal vooraf geforkte instanties van IPMI pollers.

Standaard: 0
Bereik: 0-1000

StartJavaPollers

Het aantal vooraf geforkte instanties van Java pollers.

Standaard: 0
Bereik: 0-1000

StartODBCPollers

Het aantal vooraf geforkte instanties van ODBC pollers.

Standaard: 1
Bereik: 0-1000

StartPingers

Het aantal vooraf geforkte instanties van ICMP pingers.

Standaard: 1
Bereik: 0-1000

StartPollersUnreachable

Het aantal vooraf geforkte instanties van pollers voor niet-bereikbare hosts (inclusief IPMI en Java). Er moet ten minste één poller voor niet-bereikbare hosts actief zijn als reguliere, IPMI- of Java-pollers worden gestart.

Standaard: 1
Bereik: 0-1000

StartPollers

Het aantal vooraf geforkte instanties van pollers.

Standaard: 5
Bereik: 0-1000

StartPreprocessors

Het aantal vooraf gestarte instanties van preprocessing workers.

Standaard: 3
Bereik: 1-1000

StartSNMPTrapper

Indien ingesteld op 1, wordt een SNMP trapper-proces gestart.

Standaard: 0
Bereik: 0-1

StartTrappers

Het aantal vooraf geforkte instanties van trappers.
Trappers accepteren inkomende verbindingen van Zabbix sender en actieve agents.

Standaard: 5
Bereik: 0-1000

StartVMwareCollectors

Het aantal vooraf geforkte instanties van VMware collector.

Standaard: 0
Bereik: 0-250

StatsAllowedIP

Een lijst van door komma's gescheiden IP-adressen, optioneel in CIDR-notatie, of DNS-namen van externe Zabbix-instanties. Het statistiekverzoek zal alleen worden geaccepteerd vanaf de hier vermelde adressen. Als deze parameter niet is ingesteld, worden er geen statistiekverzoeken geaccepteerd.
Als IPv6-ondersteuning is ingeschakeld, worden '127.0.0.1', '::127.0.0.1' en '::ffff:127.0.0.1' gelijk behandeld en '::/0' staat elk IPv4- of IPv6-adres toe. '0.0.0.0/0' kan worden gebruikt om elk IPv4-adres toe te staan.

Voorbeeld:

StatsAllowedIP=127.0.0.1,192.168.1.0/24,::1,2001:db8::/32,zabbix.example.com
Timeout

Geeft aan hoe lang we wachten op een agent, SNMP-apparaat of externe controle in seconden.

Standaard: 3
Bereik: 1-30

TLSAccept

Hiermee wordt aangegeven welke inkomende verbindingen van de Zabbix-server moeten worden geaccepteerd. Dit wordt gebruikt voor een passieve proxy en wordt genegeerd voor een actieve proxy. Meerdere waarden kunnen worden gespecificeerd, gescheiden door een komma:
unencrypted - accepteer verbindingen zonder versleuteling (standaard)
psk - accepteer verbindingen met TLS en een pre-shared key (PSK)
cert - accepteer verbindingen met TLS en een certificaat

Vereist: ja voor een passieve proxy, als TLS-certificaat of PSK-parameters zijn gedefinieerd (zelfs voor een unencrypted verbinding); anders nee

TLSCAFile

De volledige bestandsnaam van een bestand dat de top-level CA-certificaten bevat voor het verifiëren van peer-certificaten, gebruikt voor versleutelde communicatie tussen Zabbix-componenten.

TLSCertFile

De volledige bestandsnaam van een bestand dat het proxy-certificaat of certificaatketen bevat, gebruikt voor versleutelde communicatie tussen Zabbix-componenten.

TLSCipherAll

De GnuTLS prioriteitssnaar of OpenSSL (TLS 1.2) ciphersuite-snaar. Overschrijft de standaard ciphersuite-selectiecriteria voor certificaat- en PSK-gebaseerde versleuteling.

Voorbeeld:

TLS_AES_256_GCM_SHA384:TLS_CHACHA20_POLY1305_SHA256:TLS_AES_128_GCM_SHA256
TLSCipherAll13

De ciphersuite-snaar voor OpenSSL 1.1.1 of nieuwer in TLS 1.3. Overschrijft de standaard ciphersuite-selectiecriteria voor certificaat- en PSK-gebaseerde versleuteling.

Voorbeeld voor GnuTLS:

NONE:+VERS-TLS1.2:+ECDHE-RSA:+RSA:+ECDHE-PSK:+PSK:+AES-128-GCM:+AES-128-CBC:+AEAD:+SHA256:+SHA1:+CURVE-ALL:+COMP-NULL::+SIGN-ALL:+CTYPE-X.509

Voorbeeld voor OpenSSL:

EECDH+aRSA+AES128:RSA+aRSA+AES128:kECDHEPSK+AES128:kPSK+AES128
TLSCipherCert

De GnuTLS-prioriteitssnaar of OpenSSL (TLS 1.2) cipher-snaar. Overschrijft de standaard ciphersuite-selectiecriteria voor certificaatgebaseerde versleuteling.

Voorbeeld voor GnuTLS:

NONE:+VERS-TLS1.2:+ECDHE-RSA:+RSA:+AES-128-GCM:+AES-128-CBC:+AEAD:+SHA256:+SHA1:+CURVE-ALL:+COMP-NULL:+SIGN-ALL:+CTYPE-X.509

Voorbeeld voor OpenSSL:

EECDH+aRSA+AES128:RSA+aRSA+AES128
TLSCipherCert13

De ciphersuite-snaar voor OpenSSL 1.1.1 of nieuwer in TLS 1.3. Overschrijft de standaard ciphersuite-selectiecriteria voor certificaatgebaseerde versleuteling.

TLSCipherPSK

De GnuTLS-prioriteitsreeks of OpenSSL (TLS 1.2) ciphersnaar. Overschrijft de standaard ciphersuite-selectiecriteria voor PSK-gebaseerde versleuteling.

TLSCipherPSK13

De ciphersuite-string voor OpenSSL 1.1.1 of nieuwer in TLS 1.3. Overschrijft de standaard ciphersuite-selectiecriteria voor PSK-gebaseerde versleuteling.

TLSConnect

Hoe de proxy verbinding moet maken met de Zabbix-server. Alleen van toepassing op een actieve proxy en wordt genegeerd op een passieve proxy. Slechts één waarde kan worden gespecificeerd:
unencrypted - verbind zonder versleuteling (standaard)
psk - verbind met TLS en een vooraf gedeelde sleutel (PSK)
cert - verbind met TLS en een certificaat

Verplicht: ja voor actieve proxy, als TLS-certificaat- of PSK-parameters zijn gedefinieerd (zelfs voor unencrypted verbinding); anders nee

TLSCRLFile

De volledige bestandsnaam van een bestand met ingetrokken certificaten. Deze parameter wordt gebruikt voor versleutelde communicatie tussen Zabbix-componenten.

TLSKeyFile

De volledige bestandsnaam van een bestand met de privésleutel van de proxy, gebruikt voor versleutelde communicatie tussen Zabbix-componenten.

TLSPSKFile

De volledige bestandsnaam van een bestand met de pre-shared sleutel (PSK) van de proxy, gebruikt voor versleutelde communicatie met de Zabbix-server.

TLSPSKIdentity

De identiteitsreeks van de pre-shared sleutel (PSK), gebruikt voor versleutelde communicatie met de Zabbix-server.

TLSServerCertIssuer

De toegestane uitgever van het servercertificaat.

TLSServerCertSubject

Het toegestane onderwerp (subject) van het servercertificaat.

TmpDir

De tijdelijke directory.

Standaard: /tmp

TrapperTimeout

Hoeveel seconden de trapper mag besteden aan het verwerken van nieuwe gegevens.

Standaard: 300
Bereik: 1-300

UnavailableDelay

Hoe vaak een host wordt gecontroleerd op beschikbaarheid tijdens de onbeschikbaarheidsperiode in seconden.

Standaard: 60
Bereik: 1-3600

UnreachableDelay

Hoe vaak een host wordt gecontroleerd op beschikbaarheid tijdens de onbereikbaarheidsperiode in seconden.

Standaard: 15
Bereik: 1-3600

UnreachablePeriod

Na hoeveel seconden onbereikbaarheid een host als niet beschikbaar moet worden beschouwd.

Standaard: 45
Bereik: 1-3600

User

Verlaag de privileges naar een specifieke, bestaande gebruiker op het systeem.
Heeft alleen effect als het als 'root' wordt uitgevoerd en AllowRoot is uitgeschakeld.

Standaard: zabbix

Vault

De vault-provider:
HashiCorp - HashiCorp KV Secrets Engine versie 2
CyberArk - CyberArk Central Credential Provider
Moet overeenkomen met de vault-provider die is ingesteld in de frontend.

Standaard: HashiCorp

VaultDBPath

De locatie van waaruit database referenties moeten worden opgehaald met behulp van sleutels. Afhankelijk van de vault, kan dit een vault-pad of een query zijn.
De sleutels die voor HashiCorp worden gebruikt zijn 'password' en 'username'.

Voorbeeld:

secret/zabbix/database

De sleutels die voor CyberArk worden gebruikt zijn 'Content' en 'UserName'.

Voorbeeld:

AppID=zabbix_server&Query=Safe=passwordSafe;Object=zabbix_proxy_database

Deze optie kan alleen worden gebruikt als DBUser en DBPassword niet zijn gespecificeerd.

VaultTLSCertFile

De naam van het SSL-certificaatbestand dat wordt gebruikt voor client authenticatie. Het certificaatbestand moet in het PEM1-formaat zijn.
Als het certificaatbestand ook de privésleutel bevat, laat dan het veld SSL-sleutelbestand leeg.
De map die dit bestand bevat, wordt gespecificeerd door de configuratieparameter SSLCertLocation.
Deze optie kan worden weggelaten, maar wordt aanbevolen voor de CyberArkCCP-vault.

VaultTLSKeyFile

De naam van het SSL-privésleutelbestand dat wordt gebruikt voor client authenticatie. Het privésleutelbestand moet in het PEM1-formaat zijn.
De map die dit bestand bevat, wordt gespecificeerd door de configuratieparameter SSLKeyLocation.
Deze optie kan worden weggelaten, maar wordt aanbevolen voor de CyberArkCCP-vault.

VaultToken

Het HashiCorp-vault authenticatietoken dat exclusief voor Zabbix-proxy moet zijn gegenereerd met alleen-lezen machtigingen voor het pad dat is gespecificeerd in de optionele configuratieparameter VaultDBPath.
Het is een fout als VaultToken en de VAULT_TOKEN omgevingsvariabele tegelijkertijd zijn gedefinieerd.

Verplicht: Ja, als Vault is ingesteld op HashiCorp; anders nee

VaultURL

De HTTP[S]-URL van de vault-server. De systeembrede CA-certificatendirectory wordt gebruikt als SSLCALocation niet is gespecificeerd.

Standaard: https://127.0.0.1:8200

VMwareCacheSize

De gedeelde geheugengrootte voor het opslaan van VMware-gegevens.
Een interne VMware-check zabbix[vmware,buffer,...] kan worden gebruikt om het gebruik van de VMware-cache te bewaken (zie Interne checks).
Merk op dat er geen gedeeld geheugen wordt toegewezen als er geen vmware collector-instanties zijn geconfigureerd om te starten.

Standaard: 8M
Bereik: 256K-2G

VMwareFrequency

De vertraging in seconden tussen het verzamelen van gegevens van een enkele VMware-service.
Deze vertraging moet worden ingesteld op het laagste update-interval van elk VMware-monitoringitem.

Standaard: 60
Bereik: 10-86400

VMwarePerfFrequency

De vertraging in seconden tussen het ophalen van prestatiecounterstatistieken van een enkele VMware-service.
Deze vertraging moet worden ingesteld op het laagste update-interval van elk VMware-monitoring item dat VMware-prestatiecounters gebruikt.

Standaard: 60
Bereik: 10-86400

VMwareTimeout

Het maximale aantal seconden dat een vmware collector zal wachten op een reactie van VMware-service (vCenter of ESX-hypervisor).

Standaard: 10
Bereik: 1-300