3 Zabbix aģents (UNIX)
Pārskats
Šajā sadaļā ir uzskaitīti parametri, ko atbalsta Zabbix aģents konfigurācijas fails (zabbix_agentd.conf).
Parametri ir uzskaitīti bez papildu informācijas. Noklikšķiniet uz parametra, lai skatītu pilnu informāciju.
| Parameter | Description |
|---|---|
| Alias | Iestata aizstājvārdu vienuma atslēgai. |
| AllowKey | Atļauj izpildīt tās vienumu atslēgas, kas atbilst šablonam. |
| AllowRoot | Atļauj aģentam darboties kā 'root'. |
| BufferSend | Neglabāt datus buferī ilgāk par N sekundēm. |
| BufferSize | Maksimālais vērtību skaits atmiņas buferī. |
| DebugLevel | Atkļūdošanas līmenis. |
| DenyKey | Aizliedz izpildīt tās vienumu atslēgas, kas atbilst šablonam. |
| EnableRemoteCommands | Vai ir atļautas attālās komandas no Zabbix servera. |
| HeartbeatFrequency | Sirdspuksta ziņojumu biežums sekundēs. |
| HostInterface | Neobligāts parametrs, kas nosaka hosta saskarni. |
| HostInterfaceItem | Neobligāts parametrs, kas nosaka vienumu, ko izmanto hosta saskarnes iegūšanai. |
| HostMetadata | Neobligāts parametrs, kas nosaka hosta metadatus. |
| HostMetadataItem | Neobligāts parametrs, kas nosaka Zabbix aģenta vienumu, ko izmanto hosta metadatu iegūšanai. |
| Hostname | Neobligāts parametrs, kas nosaka hosta nosaukumu. |
| HostnameItem | Neobligāts parametrs, kas nosaka Zabbix aģenta vienumu, ko izmanto hosta nosaukuma iegūšanai. |
| Include | Konfigurācijas failā varat iekļaut atsevišķus failus vai visus failus direktorijā. |
| ListenBacklog | Maksimālais gaidošo savienojumu skaits TCP rindā. |
| ListenIP | Ar komatiem atdalīts IP adrešu saraksts, kurās aģentam jāgaida savienojumi. |
| ListenPort | Aģents šajā portā gaidīs savienojumus no servera. |
| LoadModule | Modulis, ko ielādēt aģenta palaišanas laikā. |
| LoadModulePath | Pilns ceļš uz aģenta moduļu atrašanās vietu. |
| LogFile | Žurnālfaila nosaukums. |
| LogFileSize | Žurnālfaila maksimālais izmērs. |
| LogRemoteCommands | Iespējot izpildīto čaulas komandu reģistrēšanu kā brīdinājumus. |
| LogType | Žurnāla izvades tips. |
| MaxLinesPerSecond | Maksimālais jauno rindu skaits sekundē, ko aģents nosūtīs uz Zabbix serveri vai starpniekserveri, apstrādājot 'log' un 'logrt' aktīvās pārbaudes. |
| PidFile | PID faila nosaukums. |
| RefreshActiveChecks | Cik bieži tiek atsvaidzināts aktīvo pārbaužu saraksts. |
| Server | Ar komatiem atdalīts IP adrešu saraksts, pēc izvēles CIDR pierakstā, vai Zabbix serveru un Zabbix starpniekserveru DNS nosaukumi. |
| ServerActive | Zabbix servera/starpniekservera adrese vai klastera konfigurācija, no kuras iegūt aktīvās pārbaudes. |
| SourceIP | Avota IP adrese. |
| StartAgents | Iepriekš izveidoto zabbix_agentd instanču skaits, kas apstrādā pasīvās pārbaudes. |
| Timeout | Norāda, cik ilgi gaidīt (sekundēs), lai izveidotu savienojumu un apmainītos ar datiem ar Zabbix starpniekserveri vai serveri. |
| TLSAccept | Kādus ienākošos savienojumus pieņemt. |
| TLSCAFile | Pilns ceļš uz failu, kas satur augstākā līmeņa CA sertifikātus vienādranga sertifikāta pārbaudei un tiek izmantots šifrētai saziņai starp Zabbix komponentiem. |
| TLSCertFile | Pilns ceļš uz failu, kas satur aģenta sertifikātu vai sertifikātu ķēdi un tiek izmantots šifrētai saziņai starp Zabbix komponentiem. |
| TLSCipherAll | GnuTLS prioritāšu virkne vai OpenSSL (TLS 1.2) šifru virkne. Pārraksta noklusējuma šifru kopas atlases kritērijus sertifikātu un PSK šifrēšanai. |
| TLSCipherAll13 | Šifru virkne OpenSSL 1.1.1 vai jaunākai versijai TLS 1.3. Pārraksta noklusējuma šifru kopas atlases kritērijus sertifikātu un PSK šifrēšanai. |
| TLSCipherCert | GnuTLS prioritāšu virkne vai OpenSSL (TLS 1.2) šifru virkne. Pārraksta noklusējuma šifru kopas atlases kritērijus uz sertifikātiem balstītai šifrēšanai. |
| TLSCipherCert13 | Šifru virkne OpenSSL 1.1.1 vai jaunākai versijai TLS 1.3. Pārraksta noklusējuma šifru kopas atlases kritērijus uz sertifikātiem balstītai šifrēšanai. |
| TLSCipherPSK | GnuTLS prioritāšu virkne vai OpenSSL (TLS 1.2) šifru virkne. Pārraksta noklusējuma šifru kopas atlases kritērijus uz PSK balstītai šifrēšanai. |
| TLSCipherPSK13 | Šifru virkne OpenSSL 1.1.1 vai jaunākai versijai TLS 1.3. Pārraksta noklusējuma šifru kopas atlases kritērijus uz PSK balstītai šifrēšanai. |
| TLSConnect | Kā aģentam jāpieslēdzas Zabbix serverim vai starpniekserverim. |
| TLSCRLFile | Pilns ceļš uz failu, kas satur atsauktos sertifikātus. Šis parametrs tiek izmantots šifrētai saziņai starp Zabbix komponentiem. |
| TLSKeyFile | Pilns ceļš uz failu, kas satur aģenta privāto atslēgu un tiek izmantots šifrētai saziņai starp Zabbix komponentiem. |
| TLSPSKFile | Pilns ceļš uz failu, kas satur aģenta iepriekš koplietoto atslēgu un tiek izmantots šifrētai saziņai ar Zabbix serveri. |
| TLSPSKIdentity | Iepriekš koplietotās atslēgas identitātes virkne, kas tiek izmantota šifrētai saziņai ar Zabbix serveri. |
| TLSServerCertIssuer | Atļautais servera (starpniekservera) sertifikāta izdevējs. |
| TLSServerCertSubject | Atļautais servera (starpniekservera) sertifikāta subjekts. |
| UnsafeUserParameters | Atļauj visus simbolus nodot lietotāja definēto parametru argumentos. |
| User | Samazināt privilēģijas līdz konkrētam, sistēmā esošam lietotājam. |
| UserParameter | Lietotāja definēts parametrs uzraudzībai. |
| UserParameterDir | Noklusējuma meklēšanas ceļš UserParameter komandām. |
Visi parametri nav obligāti, ja vien nav skaidri norādīts, ka parametrs ir obligāts.
Ņemiet vērā:
- Noklusējuma vērtības atspoguļo dēmona noklusējuma vērtības, nevis piegādātajos konfigurācijas failos norādītās vērtības.
- Vērtības atbalsta vides mainīgos.
- Zabbix atbalsta tikai konfigurācijas failus UTF-8 kodējumā bez BOM.
- Komentāri, kas sākas ar "#", tiek atbalstīti tikai rindas sākumā.
Parametru informācija
Alias
Iestata aizstājvārdu vienuma atslēgai.
To var izmantot, lai aizstātu garu un sarežģītu vienuma atslēgu ar īsāku un vienkāršāku.
Var būt norādīti vairāki Alias parametri.
Vairāki parametri ar vienu un to pašu Alias atslēgu nav atļauti.
Dažādas Alias atslēgas var atsaukties uz vienu un to pašu vienuma atslēgu.
Aizstājvārdus var izmantot parametrā HostMetadataItem, bet ne parametrā HostnameItem.
- piemērs: lietotāja 'zabbix' ID iegūšana.
Alias=zabbix.userid:vfs.file.regexp[/etc/passwd,"^zabbix:.:([0-9]+)",,,,\1]
Tagad saīsināto atslēgu zabbix.userid var izmantot datu iegūšanai.
- piemērs: CPU noslodzes iegūšana ar noklusējuma un pielāgotiem parametriem.
Alias=cpu.util:system.cpu.util
Alias=cpu.util[*]:system.cpu.util[*]
Tas ļauj izmantot atslēgu cpu.util, lai iegūtu CPU noslodzes procentuālo vērtību ar noklusējuma parametriem, kā arī izmantot cpu.util[all, idle, avg15], lai iegūtu konkrētus datus par CPU noslodzi.
- piemērs: vairāku zemā līmeņa atklāšanas noteikumu palaišana, kas apstrādā vienus un tos pašus atklāšanas vienumus.
Alias=vfs.fs.discovery[*]:vfs.fs.discovery
Tagad ir iespējams iestatīt vairākus atklāšanas noteikumus, izmantojot vfs.fs.discovery ar atšķirīgiem parametriem katram noteikumam, piemēram, vfs.fs.discovery[foo], vfs.fs.discovery[bar] utt.
AllowKey
Atļaut izpildīt tos vienumu atslēgu modeļus, kas atbilst paraugam.
Atslēgas paraugs ir aizstājējzīmju izteiksme, kas atbalsta rakstzīmi "*", lai atbilstu jebkuram jebkādu rakstzīmju skaitam.
Var definēt vairākus atslēgu atbilstības noteikumus kombinācijā ar DenyKey.
Parametri tiek apstrādāti pa vienam atbilstoši to parādīšanās secībai.
Skatiet arī: Aģenta pārbaužu ierobežošana.
AllowRoot
Atļauj aģentam darboties kā 'root'. Ja atspējots un aģents tiek palaists ar 'root', aģents mēģinās pārslēgties uz lietotāju 'zabbix'. Nav ietekmes, ja tas tiek palaists ar parastu lietotāju.
Noklusējums: 0
Vērtības: 0 - neatļaut; 1 - atļaut
BufferSend
Neglabāt datus buferī ilgāk par N sekundēm.
Noklusējums: 5
Diapazons: 1-3600
BufferSize
Maksimālais vērtību skaits atmiņas buferī. Aģents nosūtīs visus savāktos datus uz Zabbix serveri vai starpniekserveri, ja buferis būs pilns.
Noklusējums: 100
Diapazons: 2-65535
DebugLevel
Norādiet atkļūdošanas līmeni:
0 - pamatinformācija par Zabbix procesu palaišanu un apturēšanu
1 - kritiska informācija;
2 - kļūdu informācija;
3 - brīdinājumi;
4 - atkļūdošanai (rada daudz informācijas);
5 - paplašināta atkļūdošana (rada vēl vairāk informācijas).
Noklusējums: 3
Diapazons: 0-5
DenyKey
Aizliegt to vienumu atslēgu izpildi, kas atbilst paraugam.
Atslēgas paraugs ir aizstājējzīmju izteiksme, kas atbalsta rakstzīmi "*", lai atbilstu jebkuram jebkādu rakstzīmju skaitam.
Vairāki atslēgu atbilstības noteikumi var tikt definēti kombinācijā ar AllowKey.
Parametri tiek apstrādāti pa vienam atbilstoši to parādīšanās secībai.
Skatiet arī: Aģenta pārbaužu ierobežošana.
EnableRemoteCommands
Vai ir atļautas attālās komandas no Zabbix servera.
Šis parametrs ir novecojis, tā vietā izmantojiet AllowKey=system.run[*] vai DenyKey=system.run[*].
Tas ir iekšējs aizstājvārds parametriem AllowKey/DenyKey atkarībā no vērtības:
0 - DenyKey=system.run[*]
1 - AllowKey=system.run[*]
Noklusējums: 0
Vērtības: 0 - neatļaut, 1 - atļaut
HeartbeatFrequency
Sirdspukstu ziņojumu biežums sekundēs.
Izmanto aktīvo pārbaužu pieejamības uzraudzībai.
0 - sirdspukstu ziņojumi ir atspējoti.
Noklusējums: 60
Diapazons: 0-3600
HostInterface
Neobligāts parametrs, kas nosaka hosta saskarni (IP adresi vai DNS nosaukumu), ko izmanto hosta automātiskās reģistrācijas procesa laikā. Šī vērtība tiks izmantota, lai aizpildītu saskarni jaunizveidotajā hostā, un ļauj skaidri konfigurēt vai nu IP, vai DNS adresi. Plašāku informāciju skatiet sadaļā DNS izmantošana kā noklusējuma saskarne.
Ja nav definēts, vērtība tiks iegūta no HostInterfaceItem.
Ja vērtība pārsniedz 255 rakstzīmju ierobežojumu, aģents izdos kļūdu un nestartēsies.
Diapazons: 0-255 rakstzīmes
HostInterfaceItem
Neobligāts parametrs, kas definē vienumu, ko izmanto, lai noteiktu hosta saskarni (IP adresi vai DNS nosaukumu) hosta automātiskās reģistrācijas procesa laikā. Šī vērtība tiek izmantota tikai tad, ja HostInterface nav definēts. Plašāku informāciju skatiet sadaļā DNS izmantošana kā noklusējuma saskarne.
Automātiskās reģistrācijas pieprasījuma laikā aģents reģistrēs brīdinājuma ziņojumu, ja norādītā vienuma atgrieztā vērtība pārsniedz 255 rakstzīmju ierobežojumu.
Vienums system.run[] tiek atbalstīts neatkarīgi no AllowKey/DenyKey iestatījumiem.
HostMetadata
Neobligāts parametrs, kas definē metadatus, ko izmanto, lai identificētu vai atšķirtu hostu hosta automātiskās reģistrācijas procesā (aktīvais aģents). HostMetadata ļauj atšķirt hostus ne tikai pēc hosta nosaukuma.
Ja tas nav definēts, vērtība tiks iegūta no HostMetadataItem.
Aģents ziņos par kļūdu un nestartēsies, ja norādītā vērtība pārsniedz 2034 baitu ierobežojumu vai nav UTF-8 virkne. Ja parametrs paredz IP adresi vai DNS nosaukumu, tiks noraidītas un atzīmētas kā nederīgas arī vērtības, kas ir derīgas UTF-8, bet nav derīgas IP adreses vai DNS nosaukumi.
Diapazons: 0-2034 baiti
HostMetadataItem
Neobligāts parametrs, kas definē Zabbix aģenta vienumu, ko izmanto, lai iegūtu hosta metadatus. Šī opcija tiek izmantota tikai tad, ja HostMetadata nav definēts.
HostMetadataItem vērtība tiek iegūta katrā automātiskās reģistrācijas mēģinājumā un tiek izmantota tikai hosta automātiskās reģistrācijas procesā (aktīvais aģents). HostMetadataItem ļauj atšķirt hostus ne tikai pēc hosta nosaukuma.
Tiek atbalstīti lietotāja parametri un aizstājvārdi. Vienums system.run[] tiek atbalstīts neatkarīgi no AllowKey/DenyKey iestatījumiem.
Automātiskās reģistrācijas pieprasījuma laikā aģents žurnālā ierakstīs brīdinājuma ziņojumu, ja norādītā vienuma atgrieztā vērtība pārsniedz 65535 UTF-8 koda punktu ierobežojumu. Vienuma atgrieztajai vērtībai jābūt UTF-8 virknei, pretējā gadījumā tā tiks ignorēta. Ja parametrs sagaida IP adresi vai DNS nosaukumu, vērtības, kas ir derīgas UTF-8 virknes, bet nav derīgas IP adreses vai DNS nosaukumi, arī tiks noraidītas un atzītas par nederīgām.
Hostname
Ar komatiem atdalītu, unikālu, reģistrjutīgu hostu nosaukumu saraksts.
Nepieciešams aktīvajām pārbaudēm, un tam jāsakrīt ar hostu nosaukumiem, kā konfigurēts serverī.
Vērtība tiek iegūta no HostnameItem, ja tā nav definēta.
Atļautās rakstzīmes: burtciparu rakstzīmes, '.', ' ', '_' un '-'.
Maksimālais garums: 128 rakstzīmes katram hosta nosaukumam, 2048 rakstzīmes visai rindai.
Noklusējums: Iestata HostnameItem
HostnameItem
Neobligāts parametrs, kas definē Zabbix aģenta vienumu, ko izmanto hosta nosaukuma iegūšanai. Šī opcija tiek izmantota tikai tad, ja Hostname nav definēts. Lietotāja parametri vai aizstājvārdi netiek atbalstīti, bet system.run[] vienums tiek atbalstīts neatkarīgi no AllowKey/DenyKey vērtībām.
Noklusējums: system.hostname
Iekļaut
Konfigurācijas failā varat iekļaut atsevišķus failus vai visus failus direktorijā.
Lai norādītajā direktorijā iekļautu tikai atbilstošos failus, šablonu atbilstībai tiek atbalstīta aizstājējzīme zvaigznīte.
Skatiet īpašās piezīmes par ierobežojumiem.
Piemērs:
Include=/absolute/path/to/config/files/*.conf
ListenBacklog
Maksimālais gaidošo savienojumu skaits TCP rindā.
Noklusējuma vērtība ir stingri kodēta konstante, kas ir atkarīga no sistēmas.
Arī maksimālā atbalstītā vērtība ir atkarīga no sistēmas; pārāk lielas vērtības var tikt klusi saīsinātas līdz “implementācijas noteiktajam maksimumam”.
Noklusējums: SOMAXCONN
Diapazons: 0 - INT_MAX
ListenIP
Ar komatiem atdalītu IP adrešu saraksts, kurās aģents klausīsies.
Noklusējums: 0.0.0.0
ListenPort
Aģents klausīsies šajā portā savienojumiem no servera.
Noklusējums: 10050
Diapazons: 1024-32767
LoadModule
Modulis, ko ielādēt aģents palaišanas laikā.
Moduļi tiek izmantoti, lai paplašinātu aģents funkcionalitāti.
Modulim jāatrodas direktorijā, kas norādīta ar LoadModulePath, vai arī ceļam jābūt norādītam pirms moduļa nosaukuma.
Ja iepriekš norādītais ceļš ir absolūts (sākas ar '/'), tad LoadModulePath tiek ignorēts.
Formāti:
LoadModule=<module.so>
LoadModule=<path/module.so>
LoadModule=</abs_path/module.so>
Ir atļauts iekļaut vairākus LoadModule parametrus.
LoadModulePath
Pilns ceļš uz aģenta moduļu atrašanās vietu. Noklusējuma vērtība ir atkarīga no kompilēšanas opcijām.
LogFile
Žurnālfaila nosaukums.
Obligāti: Jā, ja LogType ir iestatīts uz file; pretējā gadījumā nē
LogFileSize
Maksimālais žurnālfaila izmērs MB.
0 - atspējot automātisko žurnālfaila rotāciju.
Piezīme: Ja tiek sasniegts žurnālfaila izmēra ierobežojums un faila rotācija jebkāda iemesla dēļ neizdodas, esošais žurnālfails tiek saīsināts un sākts no jauna.
Noklusējums: 1
Diapazons: 0-1024
LogRemoteCommands
Iespējot izpildīto čaulas komandu reģistrēšanu kā brīdinājumus. Komandas tiks reģistrētas tikai tad, ja tās tiks izpildītas attālināti. Žurnāla ieraksti netiks izveidoti, ja system.run[] tiek palaists lokāli ar parametriem HostMetadataItem, HostInterfaceItem vai HostnameItem.
Noklusējums: 0
Vērtības: 0 - atspējots, 1 - iespējots
LogType
Žurnāla izvades tips:
file - rakstīt žurnālu failā, kas norādīts ar parametru LogFile;
system - rakstīt žurnālu syslog;
console - rakstīt žurnālu standarta izvadē.
Noklusējums: file
MaxLinesPerSecond
Maksimālais jauno rindu skaits, ko aģents nosūtīs sekundē uz Zabbix serveri vai starpniekserveri, apstrādājot aktīvās pārbaudes log un logrt.
Norādīto vērtību pārrakstīs parametrs maxlines, kas norādīts log vai logrt vienuma atslēgā.
Piezīme: Zabbix apstrādās 10 reizes vairāk jauno rindu, nekā iestatīts MaxLinesPerSecond, lai žurnāla vienumos meklētu nepieciešamo virkni.
Noklusējums: 20
Diapazons: 1-1000
PidFile
PID faila nosaukums.
Noklusējums: /tmp/zabbix_agentd.pid
RefreshActiveChecks
Cik bieži tiek atsvaidzināts aktīvo pārbaužu saraksts, sekundēs. Ņemiet vērā, ka pēc neveiksmīga mēģinājuma atsvaidzināt aktīvās pārbaudes nākamais atsvaidzināšanas mēģinājums tiks veikts pēc 60 sekundēm.
Noklusējums: 5
Diapazons: 1-86400
Server
Ar komatiem atdalītu IP adrešu saraksts, pēc izvēles CIDR pierakstā, vai Zabbix serveru un Zabbix starpniekserveru DNS nosaukumi. Ienākošie savienojumi tiks pieņemti tikai no šeit norādītajiem hostiem. Ja ir iespējots IPv6 atbalsts, tad '127.0.0.1', '::127.0.0.1', '::ffff:127.0.0.1' tiek uzskatītas par vienādām, un '::/0' atļaus jebkuru IPv4 vai IPv6 adresi. '0.0.0.0/0' var izmantot, lai atļautu jebkuru IPv4 adresi. Ņemiet vērā, ka "IPv4-compatible IPv6 addresses" (prefikss 0000::/96) tiek atbalstītas, bet RFC4291 tās ir atzītas par novecojušām. Atstarpes ir atļautas.
Piemērs:
Server=127.0.0.1,192.168.1.0/24,::1,2001:db8::/32,zabbix.example.com
Obligāts: jā, ja StartAgents nav tieši iestatīts uz 0
ServerActive
Zabbix servera/starpniekservera adrese vai klastera konfigurācija, no kuras saņemt aktīvās pārbaudes.
Servera/starpniekservera adrese ir IP adrese vai DNS nosaukums un neobligāts ports, kas atdalīts ar kolu.
Klastera konfigurācija ir viena vai vairākas servera vai starpniekserveru grupas dalībnieku adreses, kas atdalītas ar semikolu.
Var norādīt vairākus Zabbix serverus/klasterus un Zabbix starpniekserverus, atdalot tos ar komatu.
Ja netiek izmantotas starpniekserveru grupas, no katra Zabbix servera/klastera nevajadzētu norādīt vairāk par vienu Zabbix starpniekserveri.
Ja ir norādīts Zabbix starpniekserveris, tad šī starpniekservera Zabbix serveri/klasteri nevajadzētu norādīt.
Var norādīt vairākas ar komatiem atdalītas adreses, lai paralēli izmantotu vairākus neatkarīgus Zabbix serverus.
Atstarpes ir atļautas.
Ja ports nav norādīts, tiek izmantots noklusējuma ports.
IPv6 adresēm jābūt ietvertām kvadrātiekavās, ja šim hostam ir norādīts ports.
Ja ports nav norādīts, kvadrātiekavas IPv6 adresēm nav obligātas.
Ja šis parametrs nav norādīts, aktīvās pārbaudes ir atspējotas.
Piemērs Zabbix starpniekserverim:
ServerActive=127.0.0.1:10051
Piemērs Zabbix starpniekserveru grupai:
ServerActive=proxy1.example.com;proxy2.example.com;proxy3.example.com;proxy4.example.com;proxy5.example.com
Piemērs vairākiem serveriem:
ServerActive=127.0.0.1:20051,zabbix.domain,[::1]:30051,::1,[12fc::1]
Piemērs augstai pieejamībai:
ServerActive=zabbix.cluster.node1;zabbix.cluster.node2:20051;zabbix.cluster.node3
Piemērs augstai pieejamībai ar diviem klasteriem un vienu serveri:
ServerActive=zabbix.cluster.node1;zabbix.cluster.node2:20051,zabbix.cluster2.node1;zabbix.cluster2.node2,zabbix.domain
SourceIP
Avota IP adrese:
- izejošajiem savienojumiem ar Zabbix serveri vai Zabbix starpniekserveri;
- savienojumu izveidei, izpildot dažus vienumus (web.page.get, net.tcp.port u.c.).
StartAgents
Iepriekš atzaroto zabbix_agentd instanču skaits, kas apstrādā pasīvās pārbaudes. Ja iestatīts uz 0, pasīvās pārbaudes tiek atspējotas un aģents neklausīsies nevienā TCP portā.
Noklusējums: 10
Diapazons: 0-100
Timeout
Norāda, cik ilgi gaidīt (sekundēs), lai izveidotu savienojumu un apmainītos ar datiem ar Zabbix starpniekserveri vai serveri.
Šis parametrs nosaka dažādu saziņas darbību ilgumu, tostarp:
- atbildes gaidīšanu no Zabbix servera;
- pieprasījumu sūtīšanu uz Zabbix serveri, tostarp vienumu konfigurācijas pieprasījumus un vienumu datus aktīvajās pārbaudēs;
- žurnāla datu iegūšanu, izmantojot logfile;
- heartbeat ziņojumu sūtīšanu;
- maksimālo ilgumu
vfs.*pārbaudēm; - izmantošanu Zabbix aģenta moduļos;
- izmantošanu kā rezerves vērtību gadījumos, kad serveris vai starpniekserveris, kas ir vecāks par versiju 7.0, nosūta pārbaudes bez noildzes.
Šī noildze netiks izmantota tām aģenta pārbaudēm, kurām lietotāja saskarnē ir konfigurējami noildzes iestatījumi (globālā, starpniekservera vai atsevišķa vienuma līmenī).
Noklusējums: 3
Diapazons: 1-30
TLSAccept
Kādus ienākošos savienojumus pieņemt.
Izmanto pasīvajām pārbaudēm.
Var norādīt vairākas vērtības, atdalot tās ar komatu:
unencrypted - pieņemt savienojumus bez šifrēšanas (noklusējums)
psk - pieņemt savienojumus ar TLS un iepriekš koplietotu atslēgu (PSK)
cert - pieņemt savienojumus ar TLS un sertifikātu
Obligāts: jā, ja ir definēti TLS sertifikāta vai PSK parametri (pat unencrypted savienojumam); pretējā gadījumā nē
TLSCAFile
Pilns ceļš uz failu, kas satur augstākā līmeņa CA sertifikātus vienādranga sertifikāta pārbaudei un tiek izmantots šifrētai saziņai starp Zabbix komponentiem.
TLSCertFile
Pilns ceļš uz failu, kas satur aģenta sertifikātu vai sertifikātu ķēdi un tiek izmantots šifrētai saziņai ar Zabbix komponentiem.
TLSCipherAll
GnuTLS prioritāšu virkne vai OpenSSL (TLS 1.2) šifru virkne. Pārraksta noklusējuma šifru kopas atlases kritērijus sertifikātos un PSK balstītai šifrēšanai.
Piemērs:
TLS_AES_256_GCM_SHA384:TLS_CHACHA20_POLY1305_SHA256:TLS_AES_128_GCM_SHA256
TLSCipherAll13
Šifrēšanas algoritmu virkne OpenSSL 1.1.1 vai jaunākai versijai TLS 1.3. Pārraksta noklusējuma šifrkomplektu atlases kritērijus šifrēšanai, kas balstīta uz sertifikātiem un PSK.
Piemērs GnuTLS:
NONE:+VERS-TLS1.2:+ECDHE-RSA:+RSA:+ECDHE-PSK:+PSK:+AES-128-GCM:+AES-128-CBC:+AEAD:+SHA256:+SHA1:+CURVE-ALL:+COMP-NULL::+SIGN-ALL:+CTYPE-X.509
Piemērs OpenSSL:
EECDH+aRSA+AES128:RSA+aRSA+AES128:kECDHEPSK+AES128:kPSK+AES128
TLSCipherCert
GnuTLS prioritāšu virkne vai OpenSSL (TLS 1.2) šifru virkne. Pārraksta noklusējuma šifru kopas atlases kritērijus sertifikātos balstītai šifrēšanai.
Piemērs GnuTLS:
NONE:+VERS-TLS1.2:+ECDHE-RSA:+RSA:+AES-128-GCM:+AES-128-CBC:+AEAD:+SHA256:+SHA1:+CURVE-ALL:+COMP-NULL:+SIGN-ALL:+CTYPE-X.509
Piemērs OpenSSL:
EECDH+aRSA+AES128:RSA+aRSA+AES128
TLSCipherCert13
Šifrēšanas algoritmu virkne OpenSSL 1.1.1 vai jaunākai versijai TLS 1.3 protokolā. Pārraksta noklusējuma šifrēšanas algoritmu kopas atlases kritērijus sertifikātos balstītai šifrēšanai.
TLSCipherPSK
GnuTLS prioritāšu virkne vai OpenSSL (TLS 1.2) šifru virkne. Pārraksta noklusējuma šifru kopas atlases kritērijus PSK balstītai šifrēšanai.
Piemērs GnuTLS:
NONE:+VERS-TLS1.2:+ECDHE-PSK:+PSK:+AES-128-GCM:+AES-128-CBC:+AEAD:+SHA256:+SHA1:+CURVE-ALL:+COMP-NULL:+SIGN-ALL
Piemērs OpenSSL:
kECDHEPSK+AES128:kPSK+AES128
TLSCipherPSK13
Šifru virkne OpenSSL 1.1.1 vai jaunākai versijai TLS 1.3 protokolā. Pārraksta noklusējuma šifru kopas atlases kritērijus uz PSK balstītai šifrēšanai.
Piemērs:
TLS_CHACHA20_POLY1305_SHA256:TLS_AES_128_GCM_SHA256
TLSConnect
Kā aģentam jāpieslēdzas Zabbix serverim vai starpniekserverim.
Izmanto aktīvajām pārbaudēm.
Var norādīt tikai vienu vērtību:
unencrypted — pieslēgties bez šifrēšanas (noklusējums)
psk — pieslēgties, izmantojot TLS un iepriekš koplietotu atslēgu (PSK)
cert — pieslēgties, izmantojot TLS un sertifikātu
Obligāts: jā, ja ir definēti TLS sertifikāta vai PSK parametri (pat unencrypted savienojumam); pretējā gadījumā nē
TLSCRLFile
Pilns ceļš uz failu, kurā ir atsauktie sertifikāti. Šis parametrs tiek izmantots šifrētai saziņai starp Zabbix komponentiem.
TLSKeyFile
Pilns ceļš uz failu, kas satur aģents privāto atslēgu un tiek izmantots šifrētai saziņai starp Zabbix komponentiem.
TLSPSKFile
Pilns ceļš uz failu, kas satur aģenta iepriekš koplietoto atslēgu, ko izmanto šifrētai saziņai ar Zabbix serveri.
TLSPSKIdentity
Iepriekš koplietotās atslēgas identitātes virkne, ko izmanto šifrētai saziņai ar Zabbix serveri.
TLSServerCertIssuer
Atļautā servera (starpniekservera) sertifikāta izdevējs.
TLSServerCertSubject
Atļautā servera (starpniekservera) sertifikāta subjekts.
UnsafeUserParameters
Atļaut visas rakstzīmes nodot argumentos lietotāja definētiem parametriem.
Šādas rakstzīmes nav atļautas: \ ' " ` * ? [ ] { } \~ $ ! & ; ( ) < > | # @ %
Papildus tam nav atļautas arī jaunās rindas rakstzīmes.
Noklusējums: 0
Vērtības: 0 - neatļaut, 1 - atļaut
Lietotājs
Samazināt privilēģijas līdz konkrētam, sistēmā esošam lietotājam.
Stājas spēkā tikai tad, ja tiek palaists kā 'root' un AllowRoot ir atspējots.
Noklusējums: zabbix
UserParameter
Lietotāja definēts parametrs uzraudzībai.
Var būt vairāki lietotāja definēti parametri.
Formāts: UserParameter=<key>,<shell command>
Ņemiet vērā, ka čaulas komanda nedrīkst atgriezt tukšu virkni vai tikai EOL.
Čaulas komandām var būt relatīvi ceļi, ja ir norādīts parametrs UserParameterDir.
Piemērs:
UserParameter=system.test,who|wc -l
UserParameter=check_cpu,./custom_script.sh
UserParameterDir
Noklusējuma meklēšanas ceļš UserParameter komandām.
Ja tiek izmantots, aģents pirms komandas izpildes nomainīs savu darba direktoriju uz šeit norādīto.
Tādējādi UserParameter komandām pilna ceļa vietā var izmantot relatīvu prefiksu ./.
Ir atļauts tikai viens ieraksts.
Piemērs:
UserParameterDir=/opt/myscripts