Paramètres de configuration : interface Zabbix

Vue d’ensemble

Les paramètres de configuration permettent de personnaliser le comportement de l’interface Zabbix.

Indiquez les valeurs des paramètres dans le fichier de configuration de l’interface (zabbix.conf.php).

Cette page est structurée comme suit :

  • Vue d’ensemble des paramètres (pour afficher tous les détails d’un paramètre, cliquez sur son nom)
  • Détails des paramètres
Parameter Description
$DB['TYPE'] Type de base de données.
$DB['SERVER'] Nom d’hôte ou adresse IP de la base de données.
$DB['PORT'] Port de la base de données.
$DB['DATABASE'] Nom de la base de données utilisé par l’interface Zabbix pour se connecter à la base de données configurée.
$DB['USER'] Nom d’utilisateur utilisé par l’interface Zabbix pour se connecter à la base de données.
$DB['PASSWORD'] Mot de passe utilisé par l’interface Zabbix pour se connecter à la base de données.
$DB['SCHEMA'] Nom du schéma de base de données utilisé pour PostgreSQL.
$DB['ENCRYPTION'] Active ou désactive le chiffrement TLS des connexions entre l’interface Zabbix et la base de données.
$DB['KEY_FILE'] Chemin vers le fichier de clé privée du client utilisé pour la connexion TLS à la base de données.
$DB['CERT_FILE'] Chemin vers le fichier de certificat du client utilisé pour la connexion TLS à la base de données.
$DB['CA_FILE'] Chemin vers le fichier de certificat de l’autorité de certification utilisé pour la connexion TLS à la base de données.
$DB['VERIFY_HOST'] Active ou désactive la vérification du nom d’hôte du serveur de base de données dans le certificat TLS.
$DB['CIPHER_LIST'] Liste des chiffrements TLS autorisés pour la connexion à la base de données.
$DB['VAULT'] Indique le gestionnaire de secrets Vault utilisé pour stocker les identifiants de la base de données.
$DB['VAULT_URL'] URL du gestionnaire de secrets Vault utilisé pour récupérer les identifiants de la base de données.
$DB['VAULT_PREFIX'] Préfixe du chemin ou de la requête Vault utilisé pour récupérer les identifiants de la base de données.
$DB['VAULT_DB_PATH'] Chemin vers les identifiants de la base de données dans le gestionnaire de secrets Vault.
$DB['VAULT_TOKEN'] Jeton d’authentification utilisé pour accéder au gestionnaire de secrets Vault.
$DB['VAULT_APP_ROLE_ID'] ID de rôle AppRole utilisé pour s’authentifier auprès de HashiCorp Vault.
$DB['VAULT_APP_SECRET_ID'] ID secret AppRole utilisé pour s’authentifier auprès de HashiCorp Vault.
$DB['VAULT_CERT_FILE'] Chemin vers le fichier de certificat du client utilisé pour s’authentifier auprès du gestionnaire de secrets Vault.
$DB['VAULT_KEY_FILE'] Chemin vers le fichier de clé privée du client utilisé pour s’authentifier auprès du gestionnaire de secrets Vault.
$DB['VAULT_CACHE'] Active ou désactive la mise en cache des identifiants récupérés depuis le gestionnaire de secrets Vault.
$ZBX_SERVER Indique une valeur pour remplacer le nom d’hôte ou l’adresse IP de Zabbix.
$ZBX_SERVER_PORT Indique une valeur pour remplacer le port du serveur Zabbix.
$ZBX_SERVER_NAME Nom du serveur Zabbix.
$IMAGE_FORMAT_DEFAULT Format d’image par défaut.
$HISTORY_PROVIDERS[] Configuration des fournisseurs de stockage de l’historique pour Elasticsearch ou ClickHouse.
$SSO['SETTINGS'] Paramètres de configuration pour la connexion SAML.
$SSO['CERT_STORAGE'] Indique où sont stockés les certificats SAML.
$SSO['SP_KEY'] Chemin vers le fichier de clé privée du fournisseur de services (SP) SAML lorsque la clé privée est stockée dans le système de fichiers.
$SSO['SP_CERT'] Chemin vers le fichier de certificat du fournisseur de services (SP) SAML lorsque le certificat est stocké dans le système de fichiers.
$SSO['IDP_CERT'] Chemin vers le fichier de certificat du fournisseur d’identité SAML lorsque le certificat est stocké dans le système de fichiers.
$ZBX_FEATURE_FLAGS['banners_enabled'] Active ou désactive la prise en charge des bannières.
$ZBX_FEATURE_FLAGS['http_auth_enabled'] Active ou désactive l’authentification HTTP des utilisateurs.
$ZBX_FEATURE_FLAGS['modules_config_enabled'] Active ou désactive l’accès aux modules.
$ZBX_FEATURE_FLAGS['media_type_denylist'] Désactive la modification de types de média préconfigurés spécifiques.
$ZBX_SERVER_TLS['ACTIVE'] Indique si TLS est activé pour les connexions au serveur Zabbix.
$ZBX_SERVER_TLS['CA_FILE'] Chemin vers le fichier de certificat de l’autorité de certification utilisé pour vérifier le certificat du serveur.
$ZBX_SERVER_TLS['KEY_FILE'] Chemin vers le fichier de clé privée du client correspondant au certificat du client.
$ZBX_SERVER_TLS['CERT_FILE'] Chemin vers le fichier de certificat du client lorsque l’authentification TLS mutuelle est requise.
$ZBX_SERVER_TLS['CERTIFICATE_ISSUER'] Nom distinctif (DN) de l’émetteur à comparer au certificat du serveur.
$ZBX_SERVER_TLS['CERTIFICATE_SUBJECT'] Nom distinctif (DN) du sujet à comparer au certificat du serveur.

Détails des paramètres

$DB['TYPE']

Type de base de données.

Valeurs : MYSQL - MySQL, POSTGRESQL - PostgreSQL.

$DB['SERVER']

Nom d’hôte ou adresse IP de la base de données.

Si $DB['SERVER'] n’est pas défini, le socket Unix par défaut est utilisé. Pour MySQL, définir $DB['SERVER'] sur localhost entraîne également une connexion via le socket Unix par défaut.
Pour PostgreSQL, $DB['SERVER'] peut contenir plusieurs entrées host:port séparées par des virgules. Si aucun port n’est défini pour un hôte dans la liste séparée par des virgules, la valeur définie dans $DB['PORT'] est utilisée comme port par défaut. Si un chemin de socket est spécifié dans $DB['SERVER'] (par exemple, /var/run/pgbouncer), ce socket Unix est utilisé.

Exemples :

$DB['SERVER'] = 'localhost';
$DB['SERVER'] = 127.0.0.1;
$DB['PORT']

Port de la base de données.

Si cette valeur n’est pas définie, la valeur 0 est utilisée.

$DB['DATABASE']

Nom de la base de données utilisé par l'interface Zabbix pour se connecter à la base de données configurée.

Exemple :

$DB['DATABASE'] = 'zabbix';
$DB['USER']

Nom d'utilisateur utilisé par l'interface Zabbix pour se connecter à la base de données.

$DB['PASSWORD']

Mot de passe utilisé par l'interface Zabbix pour se connecter à la base de données.

$DB['SCHEMA']

Nom du schéma de base de données utilisé pour PostgreSQL.

$DB['ENCRYPTION']

Active ou désactive le chiffrement des connexions entre l’interface Zabbix et la base de données.

Valeurs : true - activé, false - désactivé.

$DB['KEY_FILE']

Chemin vers le fichier de clé privée du client utilisé pour la connexion TLS à la base de données.

Exemple :

// Pour MySQL :
$DB['KEY_FILE'] = '/etc/ssl/mysql/client-key.pem';
$DB['CERT_FILE']

Chemin vers le fichier de certificat client utilisé pour la connexion TLS à la base de données.

Exemple :

// Pour MySQL :
$DB['CERT_FILE'] = '/etc/ssl/mysql/client-cert.pem';
$DB['CA_FILE']

Chemin vers le fichier de certificat CA utilisé pour la connexion TLS à la base de données.

Exemples :

// Pour MySQL :
$DB['CA_FILE'] = '/etc/ssl/mysql/ca.pem';
// Pour PostgreSQL :
$DB['CA_FILE'] = '/etc/ssl/pgsql/root.crt';
$DB['VERIFY_HOST']

Active ou désactive la vérification du nom d’hôte du serveur de base de données dans le certificat TLS.

Valeurs : true - activée, false - désactivée.

$DB['CIPHER_LIST']

Liste des chiffrements TLS autorisés pour la connexion à la base de données.

Exemples :

// Pour MySQL :
$DB['CIPHER_LIST'] = 'TLS_AES_256_GCM_SHA384:TLS_CHACHA20_POLY1305_SHA256:TLS_AES_128_GCM_SHA256:TLS_AES_128_CCM_SHA256:ECDHE-ECDSA-AES128-GCM-SHA256:ECDHE-ECDSA-AES256-GCM-SHA384:ECDHE-RSA-AES128-GCM-SHA256:ECDHE-ECDSA-AES128-SHA256:ECDHE-RSA-AES128-SHA256:ECDHE-RSA-AES256-GC';
$DB['VAULT']

Spécifiez le gestionnaire de secrets Vault utilisé pour stocker les identifiants de la base de données.

Valeurs : CyberArk ou HashiCorp.

Exemples :

// Pour CyberArk :
$DB['VAULT'] = 'CyberArk';
// Pour HashiCorp :
$DB['VAULT'] = 'HashiCorp';
$DB['VAULT_URL']

URL du gestionnaire de secrets Vault utilisé pour récupérer les identifiants de la base de données.

Exemples :

// Pour CyberArk :
$DB['VAULT_URL'] = 'https://127.0.0.1:1858';
// Pour HashiCorp :
$DB['VAULT_URL'] = 'https://localhost:8200';
$DB['VAULT_PREFIX']

Préfixe du chemin ou de la requête Vault utilisé pour récupérer les identifiants de la base de données.

Exemple :

// Pour HashiCorp :
$DB['VAULT_PREFIX'] = '/v1/secret/data/zabbix/';
$DB['VAULT_DB_PATH']

Chemin d'accès aux identifiants de la base de données dans le gestionnaire de secrets Vault.

Exemples :

// Pour CyberArk :
$DB['VAULT_DB_PATH'] = 'AppID=foo&Query=Safe=bar;Object=buzz';
// Pour HashiCorp :
$DB['VAULT_DB_PATH'] = 'database';
$DB['VAULT_TOKEN']

Jeton d’authentification utilisé pour accéder au gestionnaire de secrets Vault.

Exemple :

// Pour HashiCorp :
$DB['VAULT_TOKEN'] = 'hvs.CAESIIG_PILmULFYOsEyWHxkZ2mF2a8VPKNLE8eHqd4autYGGh4KHGh2cy5aeTY0NFNSaUp3ZnpWbDF1RUNjUkNTZEg';
$DB['VAULT_APP_ROLE_ID']

ID de rôle VaultAppSecretID utilisé pour s'authentifier auprès de HashiCorp Vault.

Exemple :

$DB['VAULT_APP_ROLE_ID'] = '6f1567f1-538d-7d70-e8e4-5d3e59471b2e';
$DB['VAULT_APP_SECRET_ID']

VaultAppSecretID utilisé pour s’authentifier auprès de HashiCorp Vault.

Exemple :

$DB['VAULT_APP_SECRET_ID'] = '89dac8b1-f7d6-96a7-2ecf-f94d2de3d6f1';
$DB['VAULT_CERT_FILE']

Chemin vers le fichier de certificat client utilisé pour s’authentifier auprès du gestionnaire de secrets Vault.

Exemple :

// Pour CyberArk :
$DB['VAULT_CERT_FILE'] = 'conf/certs/cyberark-cert.pem';
$DB['VAULT_KEY_FILE']

Chemin vers le fichier de clé privée du client utilisé pour s'authentifier auprès du gestionnaire de secrets Vault.

Exemple :

// Pour CyberArk :
$DB['VAULT_KEY_FILE'] = 'conf/certs/cyberark-key.pem';
$DB['VAULT_CACHE']

Active ou désactive la mise en cache des identifiants récupérés depuis le gestionnaire de secrets Vault.

Valeurs : true - activée, false - désactivée.

$ZBX_SERVER

Indiquez une valeur pour remplacer le nom d’hôte ou l’adresse IP de Zabbix.
Si $ZBX_SERVER est spécifié sans $ZBX_SERVER_PORT, le port par défaut (10051) est utilisé.

$ZBX_SERVER_PORT

Spécifiez une valeur pour remplacer le port du serveur Zabbix.
Ce paramètre est utilisé avec $ZBX_SERVER.

$ZBX_SERVER_NAME

Nom du serveur Zabbix.

$IMAGE_FORMAT_DEFAULT

Format d’image par défaut.

Par défaut : IMAGE_FORMAT_PNG
Valeurs :

  • IMAGE_FORMAT_PNG - Format PNG
  • IMAGE_FORMAT_JPEG - Format JPEG
  • IMAGE_FORMAT_GIF - Format GIF
$HISTORY_PROVIDERS[]

Configuration des fournisseurs de stockage de l’historique pour Elasticsearch ou ClickHouse.

Paramètres de configuration pris en charge :

  • types - tableau des types de données à stocker dans le stockage externe ;
  • provider - type de fournisseur d’historique : elasticsearch ou clickhouse ;
  • url - URL du fournisseur d’historique ;
  • db - nom de la base de données (utilisé pour ClickHouse) ;
  • username - utilisateur de la base de données (utilisé pour ClickHouse) ;
  • password - mot de passe de la base de données (utilisé pour ClickHouse).

Exemples :

// Pour ClickHouse :
$HISTORY_PROVIDERS[] = [
    'types' => ['uint', 'dbl', 'str', 'log', 'text', 'json'],
    'provider' => 'clickhouse',
    'url' => 'http://localhost:8123',
    'db' => 'zabbix',
    'username' => 'zabbix',
    'password' => 'zabbix'
];
// Pour Elasticsearch :
$HISTORY_PROVIDERS[] = [
    'types' => ['uint', 'dbl', 'str', 'log', 'text', 'json'],
    'provider' => 'elasticsearch',
    'url' => 'http://localhost:9200'
];
$SSO['SETTINGS']

Paramètres de configuration pour la connexion SAML. Le tableau $SSO['SETTINGS'] doit respecter la structure attendue par la bibliothèque SAML PHP Toolkit (fournie avec Zabbix).

Seules les options suivantes peuvent être spécifiées dans $SSO['SETTINGS'] :

  • strict
  • baseurl
  • compress
  • contactPerson
  • organization
  • sp (uniquement les options spécifiées dans cette liste)
    • attributeConsumingService
    • x509certNew
  • idp (uniquement les options spécifiées dans cette liste)
    • singleLogoutService (une seule option)
      • responseUrl
    • certFingerprint
    • certFingerprintAlgorithm
    • x509certMulti
  • security (uniquement les options spécifiées dans cette liste)
    • signMetadata
    • wantNameId
    • requestedAuthnContext
    • requestedAuthnContextComparison
    • wantXMLValidation
    • relaxDestinationValidation
    • destinationStrictlyMatches
    • rejectUnsolicitedResponsesWithInResponseTo
    • signatureAlgorithm
    • digestAlgorithm
    • lowercaseUrlencoding

Toutes les autres options sont récupérées depuis la base de données et ne peuvent pas être remplacées. L'option debug sera ignorée.

Si l'interface Zabbix se trouve derrière un proxy ou un répartiteur de charge, l'option personnalisée use_proxy_headers peut être utilisée :

  • false (par défaut) - ignorer les en-têtes HTTP X-Forwarded-* ;
  • true - utiliser les en-têtes HTTP X-Forwarded-* pour construire l'URL de base.

Pour obtenir une description complète des options de configuration disponibles, consultez la documentation officielle de la bibliothèque.

Exemple :

$SSO['SETTINGS'] = [
    'security' => [
        'signatureAlgorithm' => 'http://www.w3.org/2001/04/xmldsig-more#rsa-sha384',
        'digestAlgorithm' => 'http://www.w3.org/2001/04/xmldsig-more#sha384',
        // ...
    ],
    // ...
];
$SSO['CERT_STORAGE']

Indiquez où les certificats SAML sont stockés.

Par défaut : file
Valeurs :

  • database - la clé privée et les certificats sont stockés dans la base de données ;
  • file - la clé privée et les certificats sont stockés dans le système de fichiers.

Exemple :

$SSO['CERT_STORAGE'] = 'database';
$SSO['SP_KEY']

Chemin vers le fichier de clé privée du fournisseur de services SAML (SP) lorsque la clé privée est stockée dans le système de fichiers.

Exemple :

$SSO['SP_KEY'] = 'conf/certs/sp.key';
$SSO['SP_CERT']

Chemin vers le fichier de certificat du fournisseur de services SAML (SP) lorsque le certificat est stocké dans le système de fichiers.

Exemple :

$SSO['SP_CERT'] = 'conf/certs/sp.crt';
$SSO['IDP_CERT']

Chemin vers le fichier de certificat du fournisseur d'identité SAML lorsque le certificat est stocké dans le système de fichiers.

Exemple :

$SSO['IDP_CERT'] = 'conf/certs/idp.crt';
$ZBX_FEATURE_FLAGS['banners_enabled']

Active ou désactive la prise en charge des bannières.

Par défaut : true
Valeurs : true - activée, false - désactivée.

$ZBX_FEATURE_FLAGS['http_auth_enabled']

Active ou désactive l’authentification HTTP des utilisateurs.

Par défaut : true
Valeurs : true - activée, false - désactivée.

$ZBX_FEATURE_FLAGS['modules_config_enabled']

Active ou désactive l'accès aux modules.

Par défaut : true
Valeurs : true - activé, false - désactivé.

$ZBX_FEATURE_FLAGS['media_type_denylist']

Désactivez la modification de certains types de média préconfigurés.

Valeurs : email, script, sms, webhook, push.

Exemple :

$ZBX_FEATURE_FLAGS['media_type_denylist'] = ['webhook','push'];
$ZBX_SERVER_TLS['ACTIVE']

Indique si une connexion TLS entre l'interface Zabbix et le serveur Zabbix est activée.

Valeur par défaut : false
Valeurs : true - activée, false - désactivée.

$ZBX_SERVER_TLS['CA_FILE']

Chemin vers le fichier de certificat de l'autorité de certification (CA) utilisé pour vérifier le certificat du serveur.

Exemple :

$ZBX_SERVER_TLS['CA_FILE'] = '/etc/zabbix/ssl/ca.crt';
$ZBX_SERVER_TLS['KEY_FILE']

Chemin vers le fichier de clé privée du client correspondant au certificat client utilisé pour l'authentification TLS mutuelle.

Exemple :

$ZBX_SERVER_TLS['KEY_FILE'] = '/etc/zabbix/ssl/frontend.key';
$ZBX_SERVER_TLS['CERT_FILE']

Chemin vers le fichier de certificat client lorsque l'authentification TLS mutuelle est requise.

Exemple :

$ZBX_SERVER_TLS['CERT_FILE'] = '/etc/zabbix/ssl/frontend.crt';
$ZBX_SERVER_TLS['CERTIFICATE_ISSUER']

Nom distinctif (DN) de l’émetteur à comparer au certificat du serveur.

Exemple :

$ZBX_SERVER_TLS['CERTIFICATE_ISSUER']  = 'CN=MyZabbixCA';
$ZBX_SERVER_TLS['CERTIFICATE_SUBJECT']

Nom distinctif (DN) du sujet à comparer au certificat du serveur.

Exemple :

$ZBX_SERVER_TLS['CERTIFICATE_SUBJECT'] = 'CN=zabbix-server.example.com';