Konfigurationsparameter: Zabbix Frontend
Übersicht
Konfigurationsparameter ermöglichen die Anpassung des Verhaltens des Zabbix Frontends.
Geben Sie Parameterwerte in der Frontend-Konfigurationsdatei (zabbix.conf.php) an.
Diese Seite ist wie folgt strukturiert:
- Parameterübersicht (um vollständige Details zu einem Parameter anzuzeigen, klicken Sie auf seinen Namen)
- Parameterdetails
| Parameter | Beschreibung |
|---|---|
| $DB['TYPE'] | Datenbanktyp. |
| $DB['SERVER'] | Hostname oder IP-Adresse des Datenbank-Hosts. |
| $DB['PORT'] | Datenbankport. |
| $DB['DATABASE'] | Name der Datenbank, die vom Zabbix Frontend für die Verbindung mit der konfigurierten Datenbank verwendet wird. |
| $DB['USER'] | Benutzername, der vom Zabbix Frontend für die Verbindung mit der Datenbank verwendet wird. |
| $DB['PASSWORD'] | Passwort, das vom Zabbix Frontend für die Verbindung mit der Datenbank verwendet wird. |
| $DB['SCHEMA'] | Name des Datenbankschemas für PostgreSQL. |
| $DB['ENCRYPTION'] | TLS-Verschlüsselung für Verbindungen zwischen dem Zabbix Frontend und der Datenbank aktivieren oder deaktivieren. |
| $DB['KEY_FILE'] | Pfad zur privaten Client-Schlüsseldatei, die für die TLS-Verbindung zur Datenbank verwendet wird. |
| $DB['CERT_FILE'] | Pfad zur Client-Zertifikatsdatei, die für die TLS-Verbindung zur Datenbank verwendet wird. |
| $DB['CA_FILE'] | Pfad zur CA-Zertifikatsdatei, die für die TLS-Verbindung zur Datenbank verwendet wird. |
| $DB['VERIFY_HOST'] | Überprüfung des Hostnamens des Datenbankservers im TLS-Zertifikat aktivieren oder deaktivieren. |
| $DB['CIPHER_LIST'] | Liste der zulässigen TLS-Chiffren für die Datenbankverbindung. |
| $DB['VAULT'] | Den Vault-Secrets-Manager angeben, der zum Speichern der Datenbankanmeldedaten verwendet wird. |
| $DB['VAULT_URL'] | URL des Vault-Secrets-Managers, der zum Abrufen der Datenbankanmeldedaten verwendet wird. |
| $DB['VAULT_PREFIX'] | Präfix für den Vault-Pfad oder die Abfrage, der bzw. die zum Abrufen der Datenbankanmeldedaten verwendet wird. |
| $DB['VAULT_DB_PATH'] | Pfad zu den Datenbankanmeldedaten im Vault-Secrets-Manager. |
| $DB['VAULT_TOKEN'] | Authentifizierungstoken für den Zugriff auf den Vault-Secrets-Manager. |
| $DB['VAULT_APP_ROLE_ID'] | AppRole-Rollen-ID für die Authentifizierung bei HashiCorp Vault. |
| $DB['VAULT_APP_SECRET_ID'] | AppRole-Secret-ID für die Authentifizierung bei HashiCorp Vault. |
| $DB['VAULT_CERT_FILE'] | Pfad zur Client-Zertifikatsdatei für die Authentifizierung beim Vault-Secrets-Manager. |
| $DB['VAULT_KEY_FILE'] | Pfad zur privaten Client-Schlüsseldatei für die Authentifizierung beim Vault-Secrets-Manager. |
| $DB['VAULT_CACHE'] | Caching der aus dem Vault-Secrets-Manager abgerufenen Anmeldedaten aktivieren oder deaktivieren. |
| $ZBX_SERVER | Einen Wert angeben, um den Zabbix-Hostnamen bzw. die Zabbix-IP-Adresse zu überschreiben. |
| $ZBX_SERVER_PORT | Einen Wert angeben, um den Zabbix-Serverport zu überschreiben. |
| $ZBX_SERVER_NAME | Name des Zabbix-Servers. |
| $IMAGE_FORMAT_DEFAULT | Standardbildformat. |
| $HISTORY_PROVIDERS[] | Konfiguration der Anbieter für die Speicherung von Verlaufsdaten in Elasticsearch oder ClickHouse. |
| $SSO['SETTINGS'] | Konfigurationseinstellungen für die SAML-Anmeldung. |
| $SSO['CERT_STORAGE'] | Angeben, wo SAML-Zertifikate gespeichert werden. |
| $SSO['SP_KEY'] | Pfad zur privaten Schlüsseldatei des SAML-Service-Providers (SP), wenn der private Schlüssel im Dateisystem gespeichert ist. |
| $SSO['SP_CERT'] | Pfad zur Zertifikatsdatei des SAML-Service-Providers (SP), wenn das Zertifikat im Dateisystem gespeichert ist. |
| $SSO['IDP_CERT'] | Pfad zur Zertifikatsdatei des SAML-Identity-Providers, wenn das Zertifikat im Dateisystem gespeichert ist. |
| $ZBX_FEATURE_FLAGS['banners_enabled'] | Unterstützung für Banner aktivieren oder deaktivieren. |
| $ZBX_FEATURE_FLAGS['http_auth_enabled'] | HTTP-Authentifizierung für Benutzer aktivieren oder deaktivieren. |
| $ZBX_FEATURE_FLAGS['modules_config_enabled'] | Zugriff auf Module aktivieren oder deaktivieren. |
| $ZBX_FEATURE_FLAGS['media_type_denylist'] | Bearbeitung bestimmter vorkonfigurierter Medientypen deaktivieren. |
| $ZBX_SERVER_TLS['ACTIVE'] | Gibt an, ob TLS für Verbindungen zum Zabbix-Server aktiviert ist. |
| $ZBX_SERVER_TLS['CA_FILE'] | Pfad zur Zertifikatsdatei der Zertifizierungsstelle (CA), die zur Überprüfung des Serverzertifikats verwendet wird. |
| $ZBX_SERVER_TLS['KEY_FILE'] | Pfad zur privaten Client-Schlüsseldatei, die dem Clientzertifikat entspricht. |
| $ZBX_SERVER_TLS['CERT_FILE'] | Pfad zur Client-Zertifikatsdatei, wenn eine gegenseitige TLS-Authentifizierung erforderlich ist. |
| $ZBX_SERVER_TLS['CERTIFICATE_ISSUER'] | Distinguished Name (DN) des Ausstellers, der mit dem Serverzertifikat abgeglichen werden soll. |
| $ZBX_SERVER_TLS['CERTIFICATE_SUBJECT'] | Distinguished Name (DN) des Antragstellers, der mit dem Serverzertifikat abgeglichen werden soll. |
| $TELEMETRY_PROVIDERS[] | Konfiguration einer Telemetriedatenquelle. |
Parameterdetails
$DB['TYPE']
Datenbanktyp.
Werte: MYSQL - MySQL, POSTGRESQL - PostgreSQL.
$DB['SERVER']
Hostname oder IP-Adresse der Datenbank.
Wenn $DB['SERVER'] nicht definiert ist, wird der standardmäßige Unix-Domain-Socket verwendet.
Bei MySQL führt die Einstellung von $DB['SERVER'] auf localhost ebenfalls zu einer Verbindung über den standardmäßigen Unix-Socket.
Bei PostgreSQL kann $DB['SERVER'] mehrere durch Kommas getrennte host:port-Einträge enthalten.
Wenn für einen Host in der durch Kommas getrennten Liste kein Port definiert ist, wird der in $DB['PORT'] definierte Wert als Standardport verwendet.
Wenn in $DB['SERVER'] ein Socket-Pfad angegeben ist (zum Beispiel /var/run/pgbouncer), wird dieser Unix-Domain-Socket verwendet.
Beispiele:
$DB['SERVER'] = 'localhost';
$DB['SERVER'] = 127.0.0.1;
$DB['PORT']
Datenbankport.
Wenn nicht definiert, wird der Wert 0 verwendet.
$DB['DATABASE']
Datenbankname, den das Zabbix Frontend verwendet, um eine Verbindung zur konfigurierten Datenbank herzustellen.
Beispiel:
$DB['DATABASE'] = 'zabbix';
$DB['USER']
Benutzername, den das Zabbix-Frontend verwendet, um eine Verbindung zur Datenbank herzustellen.
$DB['PASSWORD']
Passwort, das vom Zabbix Frontend für die Verbindung zur Datenbank verwendet wird.
$DB['SCHEMA']
Name des Datenbankschemas für PostgreSQL.
$DB['ENCRYPTION']
Aktiviert oder deaktiviert die Verschlüsselung für Verbindungen zwischen dem Zabbix Frontend und der Datenbank.
Werte: true - aktiviert, false - deaktiviert.
$DB['KEY_FILE']
Pfad zur privaten Client-Schlüsseldatei, die für die TLS-Verbindung zur Datenbank verwendet wird.
Beispiel:
// Für MySQL:
$DB['KEY_FILE'] = '/etc/ssl/mysql/client-key.pem';
$DB['CERT_FILE']
Pfad zur Client-Zertifikatsdatei, die für die TLS-Verbindung zur Datenbank verwendet wird.
Beispiel:
// Für MySQL:
$DB['CERT_FILE'] = '/etc/ssl/mysql/client-cert.pem';
$DB['CA_FILE']
Pfad zur CA-Zertifikatsdatei, die für die TLS-Verbindung zur Datenbank verwendet wird.
Beispiele:
// Für MySQL:
$DB['CA_FILE'] = '/etc/ssl/mysql/ca.pem';
// Für PostgreSQL:
$DB['CA_FILE'] = '/etc/ssl/pgsql/root.crt';
$DB['VERIFY_HOST']
Aktiviert oder deaktiviert die Überprüfung des Hostnamens des Datenbankservers im TLS-Zertifikat.
Werte: true - aktiviert, false - deaktiviert.
$DB['CIPHER_LIST']
Liste der zulässigen TLS-Chiffren für die Datenbankverbindung.
Beispiele:
// Für MySQL:
$DB['CIPHER_LIST'] = 'TLS_AES_256_GCM_SHA384:TLS_CHACHA20_POLY1305_SHA256:TLS_AES_128_GCM_SHA256:TLS_AES_128_CCM_SHA256:ECDHE-ECDSA-AES128-GCM-SHA256:ECDHE-ECDSA-AES256-GCM-SHA384:ECDHE-RSA-AES128-GCM-SHA256:ECDHE-ECDSA-AES128-SHA256:ECDHE-RSA-AES128-SHA256:ECDHE-RSA-AES256-GC';
$DB['VAULT']
Geben Sie den Vault-Secrets-Manager an, der zum Speichern von Datenbankanmeldedaten verwendet wird.
Werte: CyberArk oder HashiCorp.
Beispiele:
// Für CyberArk:
$DB['VAULT'] = 'CyberArk';
// Für HashiCorp:
$DB['VAULT'] = 'HashiCorp';
$DB['VAULT_URL']
URL des Vault-Secrets-Managers, der zum Abrufen von Datenbankanmeldeinformationen verwendet wird.
Beispiele:
// Für CyberArk:
$DB['VAULT_URL'] = 'https://127.0.0.1:1858';
// Für HashiCorp:
$DB['VAULT_URL'] = 'https://localhost:8200';
$DB['VAULT_PREFIX']
Präfix für den Vault-Pfad oder die Abfrage zum Abrufen der Datenbankanmeldedaten.
Beispiel:
// Für HashiCorp:
$DB['VAULT_PREFIX'] = '/v1/secret/data/zabbix/';
$DB['VAULT_DB_PATH']
Pfad zu den Datenbankanmeldeinformationen im Vault-Secrets-Manager.
Beispiele:
// Für CyberArk:
$DB['VAULT_DB_PATH'] = 'AppID=foo&Query=Safe=bar;Object=buzz';
// Für HashiCorp:
$DB['VAULT_DB_PATH'] = 'database';
$DB['VAULT_TOKEN']
Authentifizierungstoken für den Zugriff auf den Vault-Secrets-Manager.
Beispiel:
// Für HashiCorp:
$DB['VAULT_TOKEN'] = 'hvs.CAESIIG_PILmULFYOsEyWHxkZ2mF2a8VPKNLE8eHqd4autYGGh4KHGh2cy5aeTY0NFNSaUp3ZnpWbDF1RUNjUkNTZEg';
$DB['VAULT_APP_ROLE_ID']
Die Rollen-ID von VaultAppSecretID zur Authentifizierung bei HashiCorp Vault.
Beispiel:
$DB['VAULT_APP_ROLE_ID'] = '6f1567f1-538d-7d70-e8e4-5d3e59471b2e';
$DB['VAULT_APP_SECRET_ID']
VaultAppSecretID zur Authentifizierung bei HashiCorp Vault.
Beispiel:
$DB['VAULT_APP_SECRET_ID'] = '89dac8b1-f7d6-96a7-2ecf-f94d2de3d6f1';
$DB['VAULT_CERT_FILE']
Pfad zur Clientzertifikatsdatei, die zur Authentifizierung beim Vault-Secrets-Manager verwendet wird.
Beispiel:
// Für CyberArk:
$DB['VAULT_CERT_FILE'] = 'conf/certs/cyberark-cert.pem';
$DB['VAULT_KEY_FILE']
Pfad zur privaten Clientschlüsseldatei, die zur Authentifizierung beim Vault-Secrets-Manager verwendet wird.
Beispiel:
// Für CyberArk:
$DB['VAULT_KEY_FILE'] = 'conf/certs/cyberark-key.pem';
$DB['VAULT_CACHE']
Aktiviert oder deaktiviert das Caching von Anmeldeinformationen, die aus dem Vault-Secrets-Manager abgerufen werden.
Werte: true - aktiviert, false - deaktiviert.
$ZBX_SERVER
Geben Sie einen Wert an, um den Zabbix-Hostnamen bzw. die IP-Adresse zu überschreiben.
Wenn $ZBX_SERVER ohne $ZBX_SERVER_PORT angegeben wird, wird der Standardport (10051) verwendet.
$ZBX_SERVER_PORT
Geben Sie einen Wert an, um den Port des Zabbix-Servers zu überschreiben.
Dieser Parameter wird zusammen mit $ZBX_SERVER verwendet.
$ZBX_SERVER_NAME
Name des Zabbix-Servers.
$IMAGE_FORMAT_DEFAULT
Standardbildformat.
Standard: IMAGE_FORMAT_PNG
Werte:
IMAGE_FORMAT_PNG- PNG-FormatIMAGE_FORMAT_JPEG- JPEG-FormatIMAGE_FORMAT_GIF- GIF-Format
$HISTORY_PROVIDERS[]
Konfiguration der Anbieter für die Speicherung von Verlaufsdaten in Elasticsearch oder ClickHouse.
Unterstützte Konfigurationsparameter:
types- Array der Datentypen, die im externen Speicher gespeichert werden sollen;provider- Typ des Verlaufsdatenanbieters:elasticsearchoderclickhouse;url- URL des Verlaufsdatenanbieters;db- Datenbankname (wird für ClickHouse verwendet);username- Datenbankbenutzer (wird für ClickHouse verwendet);password- Datenbankpasswort (wird für ClickHouse verwendet).
Beispiele:
// Für ClickHouse:
$HISTORY_PROVIDERS[] = [
'types' => ['uint', 'dbl', 'str', 'log', 'text', 'json'],
'provider' => 'clickhouse',
'url' => 'http://localhost:8123',
'db' => 'zabbix',
'username' => 'zabbix',
'password' => 'zabbix'
];
// Für Elasticsearch:
$HISTORY_PROVIDERS[] = [
'types' => ['uint', 'dbl', 'str', 'log', 'text', 'json'],
'provider' => 'elasticsearch',
'url' => 'http://localhost:9200'
];
$SSO['SETTINGS']
Konfigurationseinstellungen für die SAML-Anmeldung.
Das Array $SSO['SETTINGS'] muss der von der Bibliothek SAML PHP Toolkit erwarteten Struktur entsprechen, die zusammen mit Zabbix (bereitgestellt) wird.
In $SSO['SETTINGS'] können nur die folgenden Optionen angegeben werden:
strictbaseurlcompresscontactPersonorganizationsp(nur die in dieser Liste angegebenen Optionen)attributeConsumingServicex509certNew
idp(nur die in dieser Liste angegebenen Optionen)singleLogoutService(nur eine Option)responseUrl
certFingerprintcertFingerprintAlgorithmx509certMulti
security(nur die in dieser Liste angegebenen Optionen)signMetadatawantNameIdrequestedAuthnContextrequestedAuthnContextComparisonwantXMLValidationrelaxDestinationValidationdestinationStrictlyMatchesrejectUnsolicitedResponsesWithInResponseTosignatureAlgorithmdigestAlgorithmlowercaseUrlencoding
Alle anderen Optionen werden aus der Datenbank übernommen und können nicht überschrieben werden.
Die Option debug wird ignoriert.
Wenn sich die Zabbix-Benutzeroberfläche hinter einem Proxy oder Load Balancer befindet, kann die benutzerdefinierte Option use_proxy_headers verwendet werden:
false(Standard) – die HTTP-HeaderX-Forwarded-*ignorieren;true– die HTTP-HeaderX-Forwarded-*verwenden, um die Basis-URL zu erstellen.
Eine vollständige Beschreibung der verfügbaren Konfigurationsoptionen finden Sie in der offiziellen Dokumentation der Bibliothek.
Beispiel:
$SSO['SETTINGS'] = [
'security' => [
'signatureAlgorithm' => 'http://www.w3.org/2001/04/xmldsig-more#rsa-sha384',
'digestAlgorithm' => 'http://www.w3.org/2001/04/xmldsig-more#sha384',
// ...
],
// ...
];
$SSO['CERT_STORAGE']
Geben Sie an, wo SAML-Zertifikate gespeichert werden.
Standard: file
Werte:
database– der private Schlüssel und die Zertifikate werden in der Datenbank gespeichert;file– der private Schlüssel und die Zertifikate werden im Dateisystem gespeichert.
Beispiel:
$SSO['CERT_STORAGE'] = 'database';
$SSO['SP_KEY']
Pfad zur Datei mit dem privaten Schlüssel des SAML-Serviceproviders (SP), wenn der private Schlüssel im Dateisystem gespeichert ist.
Beispiel:
$SSO['SP_KEY'] = 'conf/certs/sp.key';
$SSO['SP_CERT']
Pfad zur Zertifikatsdatei des SAML-Service-Providers (SP), wenn das Zertifikat im Dateisystem gespeichert ist.
Beispiel:
$SSO['SP_CERT'] = 'conf/certs/sp.crt';
$SSO['IDP_CERT']
Pfad zur Zertifikatsdatei des SAML-Identitätsproviders, wenn das Zertifikat im Dateisystem gespeichert ist.
Beispiel:
$SSO['IDP_CERT'] = 'conf/certs/idp.crt';
$ZBX_FEATURE_FLAGS['banners_enabled']
Aktiviert oder deaktiviert die Unterstützung für Banner.
Standard: true
Werte: true - aktiviert, false - deaktiviert.
$ZBX_FEATURE_FLAGS['http_auth_enabled']
Aktiviert oder deaktiviert die HTTP-Authentifizierung für Benutzer.
Standard: true
Werte: true - aktiviert, false - deaktiviert.
$ZBX_FEATURE_FLAGS['modules_config_enabled']
Aktiviert oder deaktiviert den Zugriff auf Module.
Standard: true
Werte: true - aktiviert, false - deaktiviert.
$ZBX_FEATURE_FLAGS['media_type_denylist']
Deaktiviert die Bearbeitung bestimmter vorkonfigurierter Medientypen.
Werte: email, script, sms, webhook, push.
Beispiel:
$ZBX_FEATURE_FLAGS['media_type_denylist'] = ['webhook','push'];
$ZBX_SERVER_TLS['ACTIVE']
Gibt an, ob eine TLS-Verbindung zwischen dem Zabbix Frontend und dem Zabbix Server aktiviert ist.
Standard: false
Werte: true - aktiviert, false - deaktiviert.
$ZBX_SERVER_TLS['CA_FILE']
Pfad zur Zertifizierungsstellendatei (CA), die zur Überprüfung des Serverzertifikats verwendet wird.
Beispiel:
$ZBX_SERVER_TLS['CA_FILE'] = '/etc/zabbix/ssl/ca.crt';
$ZBX_SERVER_TLS['KEY_FILE']
Pfad zur privaten Client-Schlüsseldatei, die dem für die gegenseitige TLS-Authentifizierung verwendeten Clientzertifikat entspricht.
Beispiel:
$ZBX_SERVER_TLS['KEY_FILE'] = '/etc/zabbix/ssl/frontend.key';
$ZBX_SERVER_TLS['CERT_FILE']
Pfad zur Client-Zertifikatsdatei, wenn eine gegenseitige TLS-Authentifizierung erforderlich ist.
Beispiel:
$ZBX_SERVER_TLS['CERT_FILE'] = '/etc/zabbix/ssl/frontend.crt';
$ZBX_SERVER_TLS['CERTIFICATE_ISSUER']
Distinguished Name (DN) des Ausstellers, der mit dem Serverzertifikat abgeglichen werden soll.
Beispiel:
$ZBX_SERVER_TLS['CERTIFICATE_ISSUER'] = 'CN=MyZabbixCA';
$ZBX_SERVER_TLS['CERTIFICATE_SUBJECT']
Distinguished Name (DN) des Subjekts, der mit dem Serverzertifikat abgeglichen werden soll.
Beispiel:
$ZBX_SERVER_TLS['CERTIFICATE_SUBJECT'] = 'CN=zabbix-server.example.com';
$TELEMETRY_PROVIDERS[]
Konfiguration einer Telemetriedatenquelle.
Unterstützte Konfigurationsparameter für ClickHouse:
url– legt die HTTP- oder HTTPS-URL fest, die für die Verbindung zur Telemetriedatenquelle verwendet wird.db– legt den Namen der Datenbank fest.username– legt den Benutzernamen fest, der zur Anmeldung an der Datenbank verwendet wird.password– legt das Passwort fest, das zur Anmeldung an der Datenbank verwendet wird.ssl_cert_file,ssl_key_file,ssl_key_password,ssl_verify_peer,ssl_verify_host,ssl_ca_location,ssl_ca_file– legen diese Optionen fest, um eine sichere (TLS/SSL-)Verbindung zur Datenbank zu konfigurieren.vault_path– legt den Pfad zu einem Vault-Geheimnis fest, das die Werteusernameundpasswordenthält. Verwenden Sie diese Option nicht zusammen mit den Optionenusernameundpassword.
Beispiel:
$TELEMETRY_PROVIDERS[] = [
'provider' => 'clickhouse',
'url' => 'http://localhost:8123',
'db' => 'zabbix',
'username' => 'zabbix',
'password' => 'zabbix'
];