Zabbix agent 2はZabbixエージェントの新世代であり、Zabbixエージェントの代わりに使用できます。
Zabbix agent 2の設定ファイル(zabbix_agent2.conf)でサポートされているパラメータをこのセクションに一覧表示します。
パラメータは追加情報なしで一覧表示されています。 パラメータをクリックすると詳細が表示されます。
| パラメータ | 説明 |
|---|---|
| Alias | アイテムキーのエイリアスを設定します。 |
| AllowKey | パターンに一致するアイテムキーの実行を許可します。 |
| BufferSend | バッファ内のデータをN秒以上保持しません。 |
| BufferSize | メモリバッファ内の最大値数。 |
| ControlSocket | '-R'オプションでランタイムコマンドを送信するためのコントロールソケット。 |
| DebugLevel | デバッグレベル。 |
| DenyKey | パターンに一致するアイテムキーの実行を拒否します。 |
| EnablePersistentBuffer | アクティブアイテムのローカル永続ストレージの使用を有効にします。 |
| ForceActiveChecksOnStart | 再起動後、最初に受信した設定に対してアクティブチェックを即座に実行します。 |
| HeartbeatFrequency | ハートビートメッセージの頻度(秒単位)。 |
| HostInterface | ホストインターフェースを定義するオプションパラメータ。 |
| HostInterfaceItem | ホストインターフェースを取得するために使用されるアイテムを定義するオプションパラメータ。 |
| HostMetadata | ホストメタデータを定義するオプションパラメータ。 |
| HostMetadataItem | ホストメタデータを取得するために使用されるZabbixエージェントアイテムを定義するオプションパラメータ。 |
| Hostname | ホスト名を定義するオプションパラメータ。 |
| HostnameItem | ホスト名を取得するために使用されるZabbixエージェントアイテムを定義するオプションパラメータ。 |
| Include | 設定ファイルに個別ファイルまたはディレクトリ内のすべてのファイルを含めることができます。 |
| ListenIP | エージェントがリッスンするカンマ区切りのIPアドレスリスト。 |
| ListenPort | エージェントはこのポートでサーバーからの接続を待ち受けます。 |
| LogFile | ログファイル名。 |
| LogFileSize | ログファイルの最大サイズ。 |
| LogType | ログ出力の種類。 |
| PersistentBufferFile | Zabbix agent 2がSQLiteデータベースを保持するファイル。 |
| PersistentBufferPeriod | サーバーまたはプロキシへの接続がない場合にデータを保存する期間。 |
| PidFile | PIDファイル名。 |
| Plugins.<PluginName>.System.Capacity | 同時に実行できるプラグインごとのチェックの上限。 |
| Plugins.Log.MaxLinesPerSecond | 'log'および'logrt'アクティブチェック処理時に、エージェントがZabbixサーバーまたはプロキシに1秒あたり送信する新しい行の最大数。 |
| Plugins.SystemRun.LogRemoteCommands | 実行されたシェルコマンドを警告としてログに記録するかどうか。 |
| PluginSocket | ロード可能なプラグイン通信のためのUNIXソケットのパス。 |
| PluginTimeout | ロード可能なプラグインとの接続タイムアウト(秒単位)。 |
| RefreshActiveChecks | アクティブチェックのリストを更新する頻度。 |
| Server | カンマ区切りのIPアドレス(CIDR表記またはDNS名も可)のリスト。ZabbixサーバーおよびZabbixプロキシ。 |
| ServerActive | アクティブチェックを取得するためのZabbixサーバー/プロキシアドレスまたはクラスタ設定。 |
| SourceIP | 送信元IPアドレス。 |
| StatusPort | 設定されている場合、エージェントはこのポートでHTTPステータスリクエスト(http://localhost:<port>/status)を待ち受けます。 |
| Timeout | Zabbixプロキシまたはサーバーとの接続確立およびデータ交換を待機する時間(秒単位)。 |
| TLSAccept | 受け入れる着信接続の種類。 |
| TLSCAFile | ピア証明書の検証用の最上位CA証明書を含むファイルのフルパス名。Zabbixコンポーネント間の暗号化通信に使用されます。 |
| TLSCertFile | エージェント証明書または証明書チェーンを含むファイルのフルパス名。Zabbixコンポーネント間の暗号化通信に使用されます。 |
| TLSCipherAll | OpenSSL暗号文字列(TLS 1.2)。証明書およびPSKベースの暗号化のデフォルトの暗号スイート選択基準を上書きします。 |
| TLSCipherAll13 | OpenSSL 1.1.1以降用のOpenSSL暗号文字列(TLS 1.3)。証明書およびPSKベースの暗号化のデフォルトの暗号スイート選択基準を上書きします。 |
| TLSCipherCert | OpenSSL暗号文字列(TLS 1.2)。証明書ベースの暗号化のデフォルトの暗号スイート選択基準を上書きします。 |
| TLSCipherCert13 | OpenSSL 1.1.1以降用のOpenSSL暗号文字列(TLS 1.3)。証明書ベースの暗号化のデフォルトの暗号スイート選択基準を上書きします。 |
| TLSCipherPSK | OpenSSL暗号文字列(TLS 1.2)。PSKベースの暗号化のデフォルトの暗号スイート選択基準を上書きします。 |
| TLSCipherPSK13 | OpenSSL 1.1.1以降用のOpenSSL暗号文字列(TLS 1.3)。PSKベースの暗号化のデフォルトの暗号スイート選択基準を上書きします。 |
| TLSConnect | エージェントがZabbixサーバーまたはプロキシにどのように接続するか。 |
| TLSCRLFile | 失効した証明書を含むファイルのフルパス名。このパラメータはZabbixコンポーネント間の暗号化通信に使用されます。 |
| TLSKeyFile | エージェントの秘密鍵を含むファイルのフルパス名。Zabbixコンポーネント間の暗号化通信に使用されます。 |
| TLSPSKFile | エージェントの事前共有鍵を含むファイルのフルパス名。Zabbixサーバーとの暗号化通信に使用されます。 |
| TLSPSKIdentity | 事前共有鍵の識別文字列。Zabbixサーバーとの暗号化通信に使用されます。 |
| TLSServerCertIssuer | 許可されるサーバー(プロキシ)証明書の発行者。 |
| TLSServerCertSubject | 許可されるサーバー(プロキシ)証明書のサブジェクト。 |
| UnsafeUserParameters | ユーザー定義パラメータの引数にすべての文字を渡すことを許可します。 |
| UserParameter | 監視するユーザー定義パラメータ。 |
| UserParameterDir | UserParameterコマンドのデフォルト検索パス。 |
パラメータが必須であると明示的に記載されていない限り、すべてのパラメータは必須ではありません。
注意:
アイテムキーのエイリアスを設定します。 長くて複雑なアイテムキーを、より短くてシンプルなものに置き換えるために使用できます。
複数のAliasパラメータを指定できます。 同じAliasキーの複数のパラメータは許可されません。
異なるAliasキーが同じアイテムキーを参照することができます。
エイリアスはHostMetadataItemで使用できますが、HostnameItemパラメータでは使用できません。
例1: ユーザー'zabbix'のIDを取得する。
これで、zabbix.useridの省略キーを使用してデータを取得できます。
例2: デフォルトおよびカスタムパラメータでCPU使用率を取得する。
これにより、cpu.utilキーを使用してデフォルトパラメータでCPU使用率のパーセンテージを取得したり、cpu.util[all, idle, avg15]を使用してCPU使用率に関する特定のデータを取得したりできます。
例3: 同じディスカバリアイテムを処理する複数のローレベルディスカバリルールを実行する。
これで、vfs.fs.discoveryを使用して各ルールに異なるパラメータを指定した複数のディスカバリルールを設定できるようになりました。例: vfs.fs.discovery[foo]、vfs.fs.discovery[bar]など。
パターンに一致するアイテムキーの実行を許可します。 キーのパターンはワイルドカード式であり、"*" 文字を使用して任意の文字列に一致させることができます。
DenyKeyと組み合わせて複数のキー一致ルールを定義できます。 パラメータは、記述された順に1つずつ処理されます。 参考: エージェントチェックの制限
バッファからZabbixサーバーに値が送信される頻度を決定する秒単位の時間間隔です。 バッファがいっぱいの場合は、データがより早く送信されることに注意してください。
デフォルト: 5
範囲: 1-3600
メモリバッファ内の値の最大数。 バッファがいっぱいになると、エージェントは収集したすべてのデータをZabbixサーバーまたはプロキシに送信します。 このパラメータは、永続バッファが無効になっている場合(EnablePersistentBuffer=0)のみ使用してください。
デフォルト: 1000
範囲: 2-65535
コントロールソケット、'-R' オプションを指定したランタイムコマンドの送信に使用します。
デフォルト: /tmp/agent.sock
デバッグレベルを指定します。
0 - Zabbix プロセスの起動と停止に関する基本情報
1 - 重要な情報
2 - エラー情報
3 - 警告
4 - デバッグ用(多くの情報を生成します)
5 - 拡張デバッグ(さらに多くの情報を生成します)
デフォルト: 3
範囲: 0-5
パターンに一致するアイテムキーの実行を拒否します。 キーのパターンはワイルドカード式であり、"*" 文字を使用して任意の文字列に一致させることができます。
AllowKeyと組み合わせて複数のキー一致ルールを定義できます。 パラメータは、記述された順に1つずつ処理されます。 参考: エージェントチェックの制限
アクティブアイテムのローカル永続ストレージの使用を有効にします。 永続ストレージが無効な場合、メモリバッファが使用されます。
デフォルト: 0
値: 0 - 無効, 1 - 有効
再起動後、最初に受信した設定に対してアクティブチェックを即座に実行します。 また、プラグインごとの設定パラメータとしても利用可能です。例: Plugins.Uptime.System.ForceActiveChecksOnStart=1
デフォルト: 0
値: 0 - 無効, 1 - 有効
ハートビートメッセージの頻度(秒単位)。 アクティブチェックの可用性を監視するために使用されます。
0 - ハートビートメッセージを無効にします。
デフォルト: 60
範囲: 0-3600
ホストの自動登録プロセス中に使用されるホストインターフェース(IPアドレスまたはDNS名)を定義するオプションパラメーターです。 この値は新しく作成されたホストのインターフェースに設定され、IPまたはDNSアドレスのいずれかを明示的に設定できます。 詳細はデフォルトインターフェースとしてDNSを使用するを参照してください。
定義されていない場合は、HostInterfaceItemから値が取得されます。
値が255文字を超える場合、エージェントはエラーを出して起動しません。
範囲: 0-255文字
ホストの自動登録プロセス中にホストインターフェース(IPアドレスまたはDNS名)を決定するために使用されるアイテムを定義するオプションパラメーターです。 この値は、HostInterfaceが定義されていない場合にのみ使用されます。 詳細については、DNSをデフォルトインターフェースとして使用するを参照してください。
自動登録リクエスト中に、指定されたアイテムによって返される値が255文字の制限を超えている場合、エージェントは警告メッセージをログに記録します。
system.run[]アイテムは、AllowKey/DenyKeyの設定に関係なくサポートされます。
ホストの自動登録プロセス中にホストを識別または区別するために使用されるメタデータを定義するオプションパラメータです。 HostMetadataを使用すると、ホスト名以外でもホストを区別できます。
定義されていない場合は、HostMetadataItemから値が取得されます。
指定された値が2034バイトを超える場合や、UTF-8以外の文字列の場合、エージェントはエラーを出して起動しません。 パラメータがIPアドレスまたはDNS名を期待する場合、UTF-8としては有効でもIPやDNS名として無効な値は、無効として拒否され報告されます。
範囲: 0-2034バイト
Zabbixエージェントアイテムを定義するオプションパラメータで、ホストメタデータの取得に使用されます。 このオプションは、HostMetadataが定義されていない場合にのみ使用されます。
HostMetadataItemの値は、各自動登録の試行時に取得され、ホストの自動登録プロセスでのみ使用されます。 HostMetadataItemを使用すると、ホスト名以外でホストを区別できます。
ユーザーパラメータとエイリアスがサポートされています。 system.run[]アイテムは、AllowKey/DenyKeyの設定に関係なくサポートされます。
自動登録リクエスト時に、指定されたアイテムによって返される値が65535 UTF-8コードポイントの制限を超えている場合、エージェントは警告メッセージをログに記録します。 アイテムによって返される値はUTF-8文字列でなければならず、そうでない場合は無視されます。 パラメータがIPアドレスまたはDNS名を期待する場合、有効なUTF-8であっても有効なIPまたはDNS名でない値は拒否され、無効として報告されます。
カンマ区切りで指定された、ユニークで大文字小文字を区別するホスト名のリスト。 アクティブチェックに必要であり、サーバーで設定されたホスト名と一致する必要があります。 未定義の場合はHostnameItemから値が取得されます。
使用可能な文字: 英数字、'.'、' '、'_'、'-' 最大長: ホスト名ごとに128文字、1行全体で2048文字。
デフォルト: HostnameItemで設定
ホスト名の取得に使用するアイテムを定義するオプションパラメータです。 このオプションは、Hostnameが定義されていない場合にのみ使用されます。 ユーザーパラメータやエイリアスはサポートされていませんが、AllowKey/DenyKeyの値に関係なくsystem.run[]アイテムはサポートされています。
デフォルト:system.hostname
個々のファイルまたはディレクトリ内のすべてのファイルを設定ファイルに含めることができます。 インストール時に、Zabbixはコンパイル時に変更されていない限り、/usr/local/etcにincludeディレクトリを作成します。 パスはzabbix_agent2.confファイルの場所からの相対パスにすることができます。
指定したディレクトリ内の関連ファイルのみを含めるために、パターンマッチング用のアスタリスクワイルドカード文字がサポートされています。
制限事項については特記事項を参照してください。
例:
エージェントがリッスンするIPアドレスのカンマ区切りリスト。 アクティブチェックのリストを取得するためにZabbixサーバーに接続する場合、最初のIPアドレスがZabbixサーバーに送信されます。
デフォルト: 0.0.0.0
エージェントは、サーバーからの接続をこのポートで待ち受けします。
デフォルト: 10050
範囲: 1024-32767
ログファイル名
デフォルト: /tmp/zabbix_agent2.log
必須: LogType が file に設定されている場合は必須、それ以外の場合は必須ではありません。
ログファイルの最大サイズ(MB)
0 - 自動ログローテーションを無効にします。
注: ログファイルのサイズ制限に達し、何らかの理由でファイルローテーションが失敗した場合、既存のログファイルは切り捨てられ、新たに開始されます。
デフォルト: 1
範囲: 0-1024
ログ出力の種類:
file - LogFile パラメータで指定されたファイルにログを書き込みます。
system - syslog にログを書き込みます。
console - 標準出力にログを書き込みます。
デフォルト: file
Zabbix agent 2 が SQLite データベースを保持するファイル。 完全なファイル名でなければなりません。 このパラメータは、永続バッファが有効になっている場合 (EnablePersistentBuffer=1) のみ使用されます。
サーバーまたはプロキシへの接続がない場合にデータを保存する期間。 古いデータは失われます。 ログデータは保持されます。 このパラメータは、永続バッファが有効になっている場合(EnablePersistentBuffer=1)にのみ使用されます。
デフォルト: 1h
範囲: 1m-365d
PIDファイルの名前
デフォルト: /tmp/zabbix_agent2.pid
<PluginName> プラグインごとに同時に実行できるチェックの上限。
デフォルト: 1000 範囲: 1-1000
'log'および'logrt'のアクティブチェックを処理する際に、エージェントがZabbixサーバーまたはプロキシに1秒あたりに送信する新しい行の最大数。 指定された値は、'log'および'logrt'アイテムキーで指定された'maxlines'パラメータによって上書きされます。
注: Zabbixは、ログアイテムで必要な文字列を検索するために、MaxLinesPerSecondで設定された値の10倍の新しい行を処理します。
デフォルト: 20
範囲: 1-1000
実行されたシェルコマンドを警告としてログに記録するかどうかを設定します。 コマンドはリモートで実行された場合のみログに記録されます。 system.run[]がHostMetadataItem、HostInterfaceItem、HostnameItemパラメータによってローカルで起動された場合は、ログエントリは作成されません。
デフォルト: 0
値: 0 - 無効、1 - 有効
ロード可能なプラグイン通信用のUNIXソケットへのパス
デフォルト: /tmp/agent.plugin.sock
読み込み可能なプラグインとの接続のタイムアウト(秒単位)
デフォルト: Timeout
範囲: 1-30
アクティブチェックのリストをリフレッシュする間隔(秒)。 アクティブチェックのリフレッシュに失敗した場合、次のリフレッシュは60秒後に試行されます。
デフォルト: 5
範囲: 1-86400
ZabbixサーバーまたはZabbixプロキシのIPアドレス(カンマ区切り、CIDR表記も可)またはDNS名のリスト。 ここに記載されたホストからの接続のみを受け付けます。 IPv6サポートが有効な場合、'127.0.0.1'、'::127.0.0.1'、'::ffff:127.0.0.1'は同等に扱われ、'::/0'は任意のIPv4またはIPv6アドレスを許可します。 '0.0.0.0/0'は任意のIPv4アドレスを許可するために使用できます。 スペースも許可されます。 このパラメータが指定されていない場合、パッシブチェックは無効になり、エージェントはTCPポートで待ち受けしません。
例:
アクティブチェックを取得するためのZabbixサーバー/プロキシのアドレスまたはクラスタ構成を指定します。 サーバー/プロキシのアドレスは、IPアドレスまたはDNS名と、コロンで区切られたオプションのポート番号です。
クラスタ構成は、セミコロンで区切られた1つ以上のサーバーアドレスです。 複数のZabbixサーバー/クラスタおよびZabbixプロキシをカンマで区切って指定できます。 各Zabbixサーバー/クラスタから複数のZabbixプロキシを指定すべきではありません。 Zabbixプロキシを指定した場合、そのプロキシのZabbixサーバー/クラスタは指定しないでください。
複数のカンマ区切りのアドレスを指定することで、複数の独立したZabbixサーバーを並列で利用できます。 スペースも許可されます。
ポートが指定されていない場合は、デフォルトのポートが使用されます。
IPv6アドレスでホストのポートを指定する場合は、角括弧で囲む必要があります。 ポートを指定しない場合、IPv6アドレスの角括弧は省略可能です。
このパラメータを指定しない場合、アクティブチェックは無効になります。
Zabbixプロキシの例:
複数サーバーの例:
高可用性の例:
2つのクラスタと1つのサーバーによる高可用性の例:
ServerActive=zabbix.cluster.node1;zabbix.cluster.node2:20051,zabbix.cluster2.node1;zabbix.cluster2.node2,zabbix.domain以下のための送信元IPアドレス:
設定されている場合、エージェントはこのポートでHTTPステータスリクエスト(http://localhost:<port>/status)を待受します。
範囲: 1024-32767
Zabbixプロキシまたはサーバーとの接続確立およびデータ交換を待機する時間(秒単位)を指定します。
このパラメータは、以下を含むさまざまな通信操作の期間を定義します。
vfs.*チェックの最大実行時間このタイムアウトは、フロントエンドでタイムアウト設定が可能なエージェントチェック(グローバル、プロキシ、またはアイテム単位)には使用されません。
デフォルト: 3
範囲: 1-30
受け入れる着信接続。 パッシブチェックで使用されます。 複数の値をカンマで区切って指定できます:
unencrypted - 暗号化なしの接続を受け入れる(デフォルト)
psk - TLSおよび事前共有鍵(PSK)による接続を受け入れる
cert - TLSおよび証明書による接続を受け入れる
必須: TLS証明書またはPSKパラメータが定義されている場合は必須(unencrypted接続でも必要);それ以外は不要
Zabbix コンポーネント間の暗号化通信に使用される、ピア証明書検証用の最上位 CA 証明書を含むファイルのフルパス名
Zabbix コンポーネントとの暗号化通信に使用されるエージェント証明書または証明書チェーンを含むファイルのフルパス名
OpenSSLの暗号文字列(TLS 1.2)。 証明書およびPSKベースの暗号化のためのデフォルトの暗号スイート選択基準を上書きします。
例:
OpenSSL 1.1.1以降用のOpenSSL暗号文字列(TLS 1.3)。 証明書およびPSKベースの暗号化のデフォルトの暗号スイート選択基準を上書きします。
例:
OpenSSLの暗号文字列(TLS 1.2)。 証明書ベースの暗号化のためのデフォルトの暗号スイート選択基準を上書きします。
例:
このパラメータはTLSAccept=cert,pskと一緒に使用できないことに注意してください。証明書接続(TLSConnect=cert)の場合は、代わりにTLSCipherAllを使用してください。
OpenSSL 1.1.1以降のOpenSSL暗号文字列(TLS 1.3)。 証明書ベースの暗号化のためのデフォルトの暗号スイート選択基準を上書きします。
このパラメータはTLSAccept=cert,pskと一緒に使用できないことに注意してください。証明書接続(TLSConnect=cert)の場合は、代わりにTLSCipherAll13を使用してください。
OpenSSLの暗号文字列(TLS 1.2)。 PSKベースの暗号化のためのデフォルトの暗号スイート選択基準を上書きします。
例:
OpenSSL 1.1.1以降用のOpenSSL暗号文字列(TLS 1.3)。 PSKベースの暗号化のためのデフォルトの暗号スイート選択基準を上書きします。
例:
エージェントがZabbixサーバーまたはプロキシにどのように接続するかを指定します。 アクティブチェックで使用されます。 指定できる値は1つだけです。
unencrypted - 暗号化せずに接続(デフォルト)
psk - TLSと事前共有鍵(PSK)を使用して接続
cert - TLSと証明書を使用して接続
必須: TLS証明書またはPSKパラメータが定義されている場合は必須(unencrypted接続でも)。それ以外は不要
失効した証明書を含むファイルのフルパス名です。 このパラメータは、Zabbixコンポーネント間の暗号化通信に使用されます。
Zabbix コンポーネント間の暗号化通信に使用されるエージェント秘密鍵を含むファイルのフルパス名
Zabbix サーバーとの暗号化通信に使用されるエージェントの事前共有キーを含むファイルのフルパス名
Zabbixサーバーとの暗号化通信に使用される、事前共有キーのID文字列
許可されたサーバー(プロキシ)証明書の発行者
許可されたサーバー(プロキシ)証明書のサブジェクト
ユーザー定義パラメータの引数にすべての文字を渡すことを許可します。 次の文字は許可されません: \ ' " ` * ? [ ] { } ~ $ ! & ; ( ) < > | # @
さらに、改行文字も許可されません。
デフォルト: 0
値: 0 - 許可しない、1 - 許可する
監視するユーザー定義パラメータ。 ユーザー定義パラメータは複数指定できます。
フォーマット: UserParameter=<キー>,<シェルコマンド>
シェルコマンドは空文字列やEOLのみを返してはいけません。 UserParameterDirパラメータが指定されている場合、シェルコマンドは相対パスを使用できます。
例:
UserParameterコマンドのデフォルトの検索パスです。 このパラメータを使用すると、エージェントはコマンドを実行する前にここで指定した作業ディレクトリに移動します。 これにより、UserParameterコマンドはフルパスの代わりに相対パス./プレフィックスを使用できます。
1つだけ指定できます。
例: