Pārraugiet vietņu sertifikātus ar Zabbix aģentu 2 (pasīvs)
Ievads
Šajā rokasgrāmatā ir sniegts visaptverošs pārskats par to, kā iestatīt un uzraudzīt SSL/TLS sertifikātus, izmantojot web.certificate.get atslēgu Zabbix aģents 2. Tā ir izstrādāta, lai vienkāršotu sertifikātu uzraudzību vienai vai vairākām tīmekļa vietnēm, nodrošinot, ka administratori var ātri identificēt iespējamās problēmas, piemēram, beigušos vai nederīgus sertifikātus.
Kam šī rokasgrāmata ir paredzēta
Šī rokasgrāmata ir paredzēta jauniem Zabbix lietotājiem un satur minimālo darbību kopumu, kas nepieciešams, lai iespējotu pamata vietņu sertifikātu uzraudzību. Ja meklējat plašas pielāgošanas iespējas vai nepieciešama sarežģītāka konfigurācija, skatiet Zabbix rokasgrāmatas sadaļu Configuration.
Priekšnosacījumi
Pirms turpināt šo rokasgrāmatu, jums ir jālejupielādē un jāinstalē Zabbix serveris, Zabbix lietotāja saskarne un Zabbix aģents 2 saskaņā ar jūsu OS norādījumiem. Šajā pamācībā tiek pieņemts, ka gan Zabbix serveris, gan aģents ir instalēti vienā un tajā pašā datorā; tāpēc konfigurācijā tiek izmantots 127.0.0.1.
Konfigurēt Zabbix aģentu 2
1. Atveriet Zabbix aģenta konfigurācijas failu:
sudo vi /etc/zabbix/zabbix_agent2.conf
2. Iestatiet parametru Server uz 127.0.0.1, jo aģents un serveris darbojas vienā un tajā pašā datorā:
Server=127.0.0.1
3. Saglabājiet failu un restartējiet Zabbix aģenta 2 pakalpojumu:
sudo systemctl restart zabbix-agent2
4. Pēc iestatīšanas un Zabbix aģenta 2 konfigurēšanas pārbaudiet tā pieejamību ar:
zabbix_get -s 127.0.0.1 -k web.certificate.get[<website_DNS_name>]
Zabbix aģents 2 pēc noklusējuma ietver WebCertificate spraudni, tāpēc nav nepieciešama atsevišķa instalēšana vai konfigurēšana.
Zabbix lietotāja saskarnes konfigurēšana
1. Piesakieties Zabbix lietotāja saskarnē.
2. Dodieties uz Monitoring > Hosts.
3. Noklikšķiniet uz esoša hosta, kurā vēlaties uzraudzīt vietnes sertifikātus, vai, ja nepieciešams, izveidojiet hostu:
- Laukā Host name ievadiet hosta nosaukumu (piem., "Certificate Monitoring").
- Laukā Templates ievadiet vai atlasiet veidni "Website certificate by Zabbix agent 2", kas tiks saistīta ar hostu.
- Laukā Host groups ievadiet vai atlasiet hostu grupu (piem., "SSL/TLS Monitoring").
- Laukā Interfaces pievienojiet saskarni ar tipu "Agent" un norādiet IP adresi. Šajā piemērā tiek izmantota "127.0.0.1".

- Cilnē Macros pārslēdzieties uz Inherited and host macros, atrodiet tālāk norādītos makro un noklikšķiniet uz Change blakus makro vērtībai, lai to atjauninātu:
{$CERT.WEBSITE.HOSTNAME}- ievadiet vēlamo vietnes DNS nosaukumu kā vērtību.

4. Noklikšķiniet uz Add, lai pievienotu hostu.
Lai uzraudzītu vairākas vietnes, {$CERT.WEBSITE.HOSTNAME} makro var norādīt ar komatiem atdalītu to hostu nosaukumu sarakstu. Pēc izvēles {$CERT.WEBSITE.PORT} makro var norādīt arī ar komatiem atdalītu portu sarakstu, kur katrs ports secībā atbilst attiecīgajam hosta nosaukumam. Piemēram, lai uzraudzītu example.com un example.org portā 8443:
{$CERT.WEBSITE.HOSTNAME}: example.com,example.org{$CERT.WEBSITE.PORT}: 443,8443
Katram {$CERT.WEBSITE.HOSTNAME} makro norādītajam vietnes nosaukumam Zabbix izveidos atbilstošu vienumu un trigeru kopu. Tas ļauj atsevišķi uzraudzīt un saņemt brīdinājumus par katras vietnes SSL sertifikātu.

Skatīt savāktos metriskos datus
Apsveicam! Šajā brīdī Zabbix jau uzrauga vēlamo tīmekļa sertifikātu.
Lai skatītu savāktos metriskos datus, dodieties uz izvēlnes sadaļu Monitoring > Hosts un noklikšķiniet uz Latest data blakus hostam, lai skatītu visus jaunākos savāktos metriskos datus sarakstā, piemēram, derīguma termiņu, izdevēju un subjektu.

Iestatiet problēmu brīdinājumus
Zabbix var paziņot jums par infrastruktūras problēmām. Šajā rokasgrāmatā ir sniegti pamata konfigurācijas soļi e-pasta brīdinājumu nosūtīšanai.
1. Dodieties uz Lietotāja iestatījumi > Profils, pārslēdzieties uz cilni Media un pievienojiet savu e-pastu.

2. Izpildiet rokasgrāmatu par problēmas paziņojuma saņemšanu.
Nākamreiz, kad Zabbix noteiks problēmu, jums vajadzētu saņemt brīdinājumu pa e-pastu.
Pārbaudiet savu konfigurāciju
Lai pārbaudītu savu konfigurāciju, mēs varam simulēt reālu problēmu, atjauninot host konfigurāciju Zabbix lietotāja saskarnē.
1. Atveriet sava "Certificate Monitoring" host konfigurāciju Zabbix.
2. Pārslēdzieties uz Macros cilni un atlasiet Inherited and host macros.
3. Noklikšķiniet uz Change blakus iepriekš konfigurētajai {$CERT.EXPIRY.WARN} makro vērtībai un iestatiet ļoti lielu dienu skaitu (vajadzētu pietikt ar vairāk nekā 365 dienām), lai saņemtu brīdinājumu pirms sertifikāta derīguma termiņa beigām.
4. Noklikšķiniet uz Update, lai atjauninātu host konfigurāciju.
5. Pēc dažiem mirkļiem Zabbix noteiks problēmu "SSL certificate expires soon" ar dienu skaitu līdz derīguma termiņa beigām. Problēma būs redzama Monitoring > Problems.

Ja ir konfigurēti brīdinājumi, jūs saņemsiet arī problēmas paziņojumu.
6. Mainiet makro vērtību atpakaļ uz iepriekšējo vērtību, lai atrisinātu problēmu un turpinātu sertifikāta vērtību uzraudzību.
Skatīt arī
- Zabbix aģents 2 - uzskaita vienumu atslēgas.
- Veidne Website certificate by Zabbix agent 2 - papildu informācija par veidni Website certificate by Zabbix agent 2.
- Veidne Website certificate by Zabbix agent 2 active - papildu informācija par veidni Website certificate by Zabbix agent 2 active.
- Monitor websites with Browser items - kā sākt pamata vietņu uzraudzību ar Browser vienumiem.