ログインとユーザーの設定

概要

このセクションでは、Zabbix にログインし、システムユーザーを設定する方法を学びます。

ログイン

ブラウザーで Zabbix Webインターフェース の URL を開きます:

  • Apache の場合: http://<server_ip_or_name>/zabbix
  • Nginx の場合: http://<server_ip_or_name>

これは Zabbix のウェルカム画面です。Zabbix スーパーユーザー としてログインするには、ユーザー名 Admin、パスワード zabbix を入力します。 すべてのメニューセクションにアクセスできるようになります。

セキュリティ上の理由から、最初のログイン後すぐに Admin アカウントの既定のパスワードを変更することを強く推奨します。

永続ログイン

最大30日間ログイン状態を維持するには、サインイン をクリックする前に 30日間記憶する を選択します。

30日間記憶するが有効の場合:

  • セッションは30日間アクティブなまま維持されます。
  • 自動ログアウト は上書きされ、期間が終了するまでサインイン状態が保持されます。
  • 30日以内の今後のアクセスでは、認証情報を再入力せずに自動的にログインされます。

30日間記憶するが無効の場合:

  • 以前に有効化されていた自動ログインは解除されます。
  • セッションは、設定された 自動ログアウト の間隔に従って期限切れになります。
ブルートフォース攻撃に対する保護

5回連続でログインに失敗した場合、Zabbixインターフェースはブルートフォース攻撃や辞書攻撃を防ぐために30秒間一時停止します。

ログインに失敗した際のIPアドレスは、ログイン成功後に表示されます。

ユーザーの追加

ユーザーに関する情報を表示するには、サイドバーの縦型メニューで Users > Users に移動します。

新しいユーザーを追加するには、右上隅の Create user を選択します。

新規ユーザーフォームでは、ユーザーを既存の ユーザーグループ のいずれかに必ず追加してください。たとえば 'Zabbix administrators' です。

必須入力フィールドには赤いアスタリスクが付いています。 この設定フォームの入力フィールドの詳細については、ユーザー設定 ページを参照してください。

デフォルトでは、新しいユーザーにはメディア(通知配信方法)が定義されていません。 作成するには、Media タブに移動して Add をクリックします。

ポップアップで、ユーザーのメールアドレスを入力します。
すべてのメディアタイプはデフォルトで無効になっており、Alerts > Media types で有効化できます。

メディアが有効になる期間を指定できます(形式の説明については Time period specification ページを参照してください)。 デフォルトでは、メディアは常に有効です。 また、メディアを有効にする トリガーの深刻度 レベルをカスタマイズすることもできますが、ここではすべて有効のままにしておきます。

メディアを保存するには Add をクリックし、次に Permissions タブに移動します。

Permissions タブには必須フィールド Role があります。 ロールによって、ユーザーが表示できる Webインターフェース の要素と、実行できる操作が決まります。 Select をクリックし、一覧からいずれかのロールを選択します。 たとえば、Admin role を選択すると、Administration を除くすべての Zabbix Webインターフェース セクションにアクセスできるようになります。 後で、権限を変更したり、さらにユーザーロールを作成したりできます。 ロールを選択すると、同じタブに権限が表示されます。

user\_permissions.png

ユーザープロパティフォームで Add をクリックしてユーザーを保存します。 新しいユーザーはユーザー一覧に表示されます。

権限の追加

デフォルトでは、新しいユーザーにはホストおよびテンプレートへのアクセス権限はありません。 ユーザーに権限を付与するには、Groups 列でそのユーザーのグループをクリックします(この場合は Zabbix administrators)。 User groups プロパティフォームで、Host permissions タブを開き、ホストグループに対する権限を割り当てます。 ホストグループ選択フィールドを表示するには、 をクリックします。

次に、フィールドの横にある Select をクリックして、ホストグループの一覧を表示します。 このユーザーには Linux servers グループへの読み取り専用アクセスを付与するため、一覧で該当するチェックボックスを選択し、Select をクリックして選択を確定します。

Read ボタンをクリックして権限レベルを設定し、続いて Update をクリックしてユーザーグループ設定の変更を保存します。

テンプレートに権限を付与するには、Template permissions タブに切り替えてテンプレートグループを指定する必要があります。 手順はホストグループに権限を割り当てる場合と同じです。 テンプレートの概要については、このクイックスタートの New template セクションを参照してください。

Zabbix では、ホストおよびテンプレートへのアクセス権は個々のユーザーではなく、ユーザーグループ に割り当てられます。

完了です。新しいユーザーの認証情報を使ってログインを試してみてください。