Tīmekļa uzraudzība

Pārskats

Ar Zabbix varat pārbaudīt vairākus tīmekļa vietņu pieejamības aspektus.

Lai veiktu tīmekļa uzraudzību, Zabbix serverim sākotnēji jābūt konfigurētam ar cURL (libcurl) atbalstu.

Lai aktivizētu tīmekļa uzraudzību, jums jādefinē tīmekļa scenāriji. Tīmekļa scenārijs sastāv no viena vai vairākiem HTTP pieprasījumiem jeb "soļiem". Soļi tiek periodiski izpildīti ar Zabbix serveris iepriekš noteiktā secībā. Ja hosts tiek uzraudzīts ar starpniekserveris, soļus izpilda starpniekserveris.

Tīmekļa scenāriji tiek piesaistīti hosts/veidnēm tādā pašā veidā kā vienumi, trigeri u. c. Tas nozīmē, ka tīmekļa scenārijus var izveidot arī veidnes līmenī un pēc tam vienā piegājienā piemērot vairākiem hosts.

Jebkurā tīmekļa scenārijā tiek apkopota šāda informācija:

  • vidējais lejupielādes ātrums sekundē visiem visa scenārija soļiem
  • neveiksmīgā soļa numurs
  • pēdējais kļūdas ziņojums

Jebkurā tīmekļa scenārija solī tiek apkopota šāda informācija:

  • lejupielādes ātrums sekundē
  • atbildes laiks
  • atbildes kods

Plašāku informāciju skatiet sadaļā tīmekļa uzraudzības vienumi.

No tīmekļa scenāriju izpildes iegūtie dati tiek glabāti datubāzē. Šie dati automātiski tiek izmantoti diagrammām, trigeriem un paziņojumiem.

Zabbix var arī pārbaudīt, vai iegūtā HTML lapa satur iepriekš noteiktu virkni. Tas var izpildīt simulētu pieteikšanos un sekot simulētu peles klikšķu ceļam lapā.

Zabbix tīmekļa uzraudzība atbalsta gan HTTP, gan HTTPS. Palaižot tīmekļa scenāriju, Zabbix pēc izvēles sekos pāradresācijām (skatiet tālāk opciju Sekot pāradresācijām). Maksimālais pāradresāciju skaits ir iebūvēts un ir 10 (izmantojot cURL opciju CURLOPT_MAXREDIRS). Visas sīkdatnes tiek saglabātas viena scenārija izpildes laikā.

Tīmekļa scenārija konfigurēšana

Lai konfigurētu tīmekļa scenāriju:

  1. Dodieties uz: Data collection > Hosts (vai Templates).
  2. Hosts/veidnes rindā noklikšķiniet uz Web.
  3. Labajā pusē noklikšķiniet uz Create web scenario (vai uz scenārija nosaukuma, lai rediģētu esošu scenāriju).
  4. Veidlapā ievadiet scenārija parametrus.

Cilnē Scenario var konfigurēt tīmekļa scenārija vispārīgos parametrus.

Visi obligātie ievades lauki ir atzīmēti ar sarkanu zvaigznīti.

Scenārija parametri:

Parametrs Apraksts
Name Unikāls scenārija nosaukums.
Tiek atbalstīti lietotāja makro. Ņemiet vērā, ka, ja tiek izmantoti lietotāja makro, šie makro tīmekļa uzraudzības vienumu nosaukumos paliks neatrisināti.
Update interval Cik bieži scenārijs tiks izpildīts.
Tiek atbalstīti laika sufiksi, piemēram, 30s, 1m, 2h, 1d.
Tiek atbalstīti lietotāja makro. Ņemiet vērā, ka, ja tiek izmantots lietotāja makro un tā vērtība tiek mainīta (piemēram, 5m → 30s), nākamā pārbaude tiks veikta atbilstoši iepriekšējai vērtībai (piemērā ar šīm vērtībām — vēlāk).
Jauni tīmekļa scenāriji tiks pārbaudīti 60 sekunžu laikā pēc to izveides.
Attempts Mēģinājumu skaits tīmekļa scenārija darbību izpildei. Tīkla problēmu gadījumā (noildze, savienojuma trūkums u. c.) Zabbix var atkārtot darbības izpildi vairākas reizes. Iestatītais skaits vienādi ietekmēs katru scenārija darbību. Var norādīt līdz 10 mēģinājumiem; noklusējuma vērtība ir 1.
Piezīme: Zabbix neatkārtos darbību nepareiza atbildes koda vai nepieciešamās virknes neatbilstības dēļ.
Agent Atlasiet klienta aģentu.
Zabbix uzdosies par atlasīto pārlūkprogrammu. Tas ir noderīgi, ja tīmekļa vietne dažādām pārlūkprogrammām atgriež atšķirīgu saturu.
Šajā laukā var izmantot lietotāja makro.
HTTP proxy Varat norādīt izmantojamo HTTP starpniekserveri, izmantojot formātu [protocol://][username[:password]@]proxy.example.com[:port].
Tādējādi tiek iestatīta cURL opcija CURLOPT_PROXY.
Neobligāto prefiksu protocol:// var izmantot, lai norādītu alternatīvus starpniekservera protokolus (protokola prefiksa atbalsts tika pievienots cURL 7.21.7). Ja protokols nav norādīts, starpniekserveris tiks uzskatīts par HTTP starpniekserveri.
Pēc noklusējuma tiks izmantots ports 1080.
Ja starpniekserveris ir norādīts, tas aizstās ar starpniekserveri saistītos vides mainīgos, piemēram, http_proxy un HTTPS_PROXY. Ja starpniekserveris nav norādīts, tas ar starpniekserveri saistītos vides mainīgos neaizstās. Ievadītā vērtība tiek nodota “tāda, kāda tā ir”; tās pareizība netiek pārbaudīta.
Varat ievadīt arī SOCKS starpniekservera adresi. Ja norādīsiet nepareizu protokolu, savienojums neizdosies un vienums kļūs neatbalstīts.
Piezīme: HTTP starpniekserverim tiek atbalstīta tikai vienkārša autentifikācija.
Šajā laukā var izmantot lietotāja makro.
Variables Mainīgie, kurus var izmantot scenārija darbībās (URL, POST mainīgie).
Tiem ir šāds formāts:
{macro1}=value1
{macro2}=value2
{macro3}=regex:<regular expression>
{macro4}=jsonpath:<jsonpath>
{macro5}=xmlxpath:<xmlxpath>
{macro6}={{macro}.function()} (skatiet makro funkcijas)
Piemēram:
{username}=Alexei
{password}=kj3h5kJ34bd
{hostid}=regex:hostid is ([0-9]+)
{url}=jsonpath:$.host_url
{status}=xmlxpath://host/response/status
{newvar}={{myvar}.btoa()}
Pēc tam uz makro var atsaukties darbībās, piemēram, {username}, {password}, {hostid} u. c. Zabbix tos automātiski aizstās ar faktiskajām vērtībām. Ņemiet vērā, ka mainīgajiem ar regex: ir nepieciešama viena darbība, lai iegūtu regulārās izteiksmes vērtību, tāpēc iegūto vērtību var izmantot tikai nākamajā darbībā.
Ja vērtības daļa sākas ar regex:, daļa pēc tā tiek uzskatīta par regulāro izteiksmi, kas meklē atbilstību tīmekļa lapā un, ja tā tiek atrasta, saglabā atbilstību mainīgajā. Lai varētu iegūt atbilstošo vērtību, jābūt vismaz vienai apakšgrupai.
Tiek atbalstīti lietotāja makro un {HOST.*} makro.
Izmantojot mainīgos vaicājuma laukos vai veidlapas datos POST mainīgajiem, tie tiek automātiski kodēti URL formātā, taču, izmantojot tos neapstrādātā POST pieprasījumā vai tieši URL, tie manuāli jāiekodē URL formātā.
Headers HTTP galvenes tiek izmantotas pieprasījuma izpildes laikā. Var izmantot noklusējuma un pielāgotās galvenes.
Galvenes tiks piešķirtas, izmantojot noklusējuma iestatījumus atkarībā no aģenta tipa, kas scenārija līmenī atlasīts nolaižamajā sarakstā, un tiks lietotas visām darbībām, ja vien tās nav pielāgotas darbības līmenī.
Ņemiet vērā, ka galvenes definēšana darbības līmenī automātiski atmet visas iepriekš definētās galvenes, izņemot noklusējuma galveni, kas piešķirta, scenārija līmenī nolaižamajā sarakstā atlasot “User-Agent”.
Tomēr arī noklusējuma galveni “User-Agent” var aizstāt, norādot to darbības līmenī.
Lai atceltu galveni scenārija līmenī, darbības līmenī galvene jānosauc un jānorāda bez vērtības.
Galvenes jānorāda, izmantojot tādu pašu sintaksi, kāda tiek izmantota HTTP protokolā, pēc izvēles izmantojot dažas papildu funkcijas, ko atbalsta cURL opcija CURLOPT_HTTPHEADER.
Piemēram:
Accept-Charset=utf-8
Accept-Language=en-US
Content-Type=application/xml; charset=utf-8
Tiek atbalstīti lietotāja makro un {HOST.*} makro.
Enabled Ja šī izvēles rūtiņa ir atzīmēta, scenārijs ir aktīvs; pretējā gadījumā tas ir atspējots.

Ņemiet vērā, ka, rediģējot esošu scenāriju, veidlapā ir pieejamas vēl divas pogas:

Izveidot citu scenāriju, pamatojoties uz esošā scenārija parametriem.
Dzēst scenārija vēstures un tendenču datus. Pēc datu dzēšanas serveris scenāriju izpildīs nekavējoties.

Ja lauks HTTP proxy ir atstāts tukšs, cits veids, kā izmantot HTTP starpniekserveri, ir iestatīt ar starpniekserveri saistītos vides mainīgos.

HTTP pārbaudēm iestatiet vides mainīgo http_proxy Zabbix servera lietotājam. Piemēram, http_proxy=http://proxy_ip:proxy_port.

HTTPS pārbaudēm iestatiet vides mainīgo HTTPS_PROXY. Piemēram, HTTPS_PROXY=http://proxy_ip:proxy_port. Plašāku informāciju var iegūt, izpildot čaulas komandu: # man curl.

Cilnē Steps var konfigurēt tīmekļa scenārija darbības. Lai pievienotu tīmekļa scenārija darbību, blokā Steps noklikšķiniet uz Add.

Slepenus lietotāja makro nedrīkst izmantot URL, jo tie tiks aizstāti ar "******".

Soļu konfigurēšana

Soļa parametri:

Parameter Description
Name Unikāls soļa nosaukums.
Tiek atbalstīti lietotāja makrosi. Piezīme: ja tiek izmantoti lietotāja makrosi, šie makrosi paliks neatrisināti lietotāja saskarnes vienuma nosaukumos.
URL URL, ar ko izveidot savienojumu un iegūt datus. Piemēram:
https://www.example.com
http://www.example.com/download
Domēna nosaukumus var norādīt Unicode rakstzīmēs. Izpildot tīmekļa scenārija soli, tie automātiski tiek pārveidoti no punycode uz ASCII.
Pogu Parse var izmantot, lai atdalītu izvēles vaicājuma laukus (piemēram, ?name=Admin&password=mypassword) no URL, pārvietojot atribūtus un vērtības uz Query fields automātiskai URL kodēšanai.
URL var izmantot mainīgos, izmantojot {macro} sintaksi. Mainīgos var manuāli URL kodēt, izmantojot {{macro}.urlencode()} sintaksi.
Tiek atbalstīti lietotāja makrosi un {HOST.*} makrosi.
Ierobežots līdz 2048 rakstzīmēm.
Query fields HTTP GET mainīgie URL.
Norādāmi kā atribūtu un vērtību pāri.
Vērtības tiek automātiski URL kodētas. Vērtības no scenārija mainīgajiem, lietotāja makro vai {HOST.*} makro tiek atrisinātas un pēc tam automātiski URL kodētas. Izmantojot {{macro}.urlencode()} sintaksi, tiks veikta dubulta URL kodēšana.
Tiek atbalstīti lietotāja makrosi un {HOST.*} makrosi.
Post HTTP POST mainīgie.
Form data režīmā tie tiek norādīti kā atribūtu un vērtību pāri.
Vērtības tiek automātiski URL kodētas. Vērtības no scenārija mainīgajiem, lietotāja makro vai {HOST.*} makro tiek atrisinātas un pēc tam automātiski URL kodētas.
Raw data režīmā atribūti/vērtības tiek attēloti vienā rindā un savienoti ar simbolu &.
Neapstrādātās vērtības var manuāli URL kodēt/dekodēt, izmantojot {{macro}.urlencode()} vai {{macro}.urldecode()} sintaksi.
Piemēram: id=2345&userid={user}
Ja {user} ir definēts kā tīmekļa scenārija mainīgais, tas tiks aizstāts ar savu vērtību, kad solis tiks izpildīts. Ja vēlaties mainīgo URL kodēt, aizstājiet {user} ar {{user}.urlencode()}.
Tiek atbalstīti lietotāja makrosi un {HOST.*} makrosi.
Variables Soļa līmeņa mainīgie, kurus var izmantot GET un POST funkcijām.
Norādāmi kā atribūtu un vērtību pāri.
Soļa līmeņa mainīgie pārraksta scenārija līmeņa mainīgos vai mainīgos no iepriekšējā soļa. Tomēr soļa līmeņa mainīgā vērtība ietekmē tikai nākamo soli (nevis pašreizējo soli).
Tiem ir šāds formāts:
{macro}=value
{macro}=regex:<regular expression>
Lai iegūtu vairāk informācijas, skatiet mainīgo aprakstu scenārija līmenī.
Mainīgie tiek automātiski URL kodēti, ja tiek izmantoti vaicājuma laukos vai form data POST mainīgajiem, bet tie ir manuāli URL kodējami, ja tiek izmantoti raw post vai tieši URL.
Headers Pielāgoti HTTP galvenes, kas tiks nosūtītas, veicot pieprasījumu.
Norādāmi kā atribūtu un vērtību pāri.
Soļa līmenī definēta galvene tiks izmantota tieši šim konkrētajam solim.
Jāņem vērā, ka galvenes definēšana soļa līmenī automātiski atmet visas iepriekš definētās galvenes, izņemot noklusējuma galveni, kas tiek piešķirta, scenārija līmenī nolaižamajā sarakstā izvēloties 'User-Agent'.
Tomēr pat 'User-Agent' noklusējuma galveni var pārrakstīt, norādot to soļa līmenī.
Piemēram, piešķirot galvenei nosaukumu, bet nenorādot vērtību, scenārija līmeņa noklusējuma galvene tiks noņemta.
Tiek atbalstīti lietotāja makrosi un {HOST.*} makrosi.
Tas iestata cURL opciju CURLOPT_HTTPHEADER.
Follow redirects Atzīmējiet izvēles rūtiņu, lai sekotu HTTP pāradresācijām.
Tas iestata cURL opciju CURLOPT_FOLLOWLOCATION.
Retrieve mode Izvēlieties iegūšanas režīmu:
Body - iegūt tikai HTTP atbildes pamattekstu
Headers - iegūt tikai HTTP atbildes galvenes
Body and headers - iegūt HTTP atbildes pamattekstu un galvenes
Timeout Zabbix nepavadīs URL apstrādei vairāk par iestatīto laiku (no vienas sekundes līdz maksimāli 1 stundai). Faktiski šis parametrs nosaka maksimālo laiku savienojuma izveidei ar URL un maksimālo laiku HTTP pieprasījuma veikšanai. Tāpēc Zabbix solim nepavadīs vairāk par 2 x Timeout sekundēm.
Tiek atbalstīti laika sufiksi, piemēram, 30s, 1m, 1h. Tiek atbalstīti lietotāja makrosi.
Required string Obligāts regulārās izteiksmes paraugs.
Ja iegūtais saturs (HTML) neatbilst obligātajam paraugam, solis neizdosies.
Ja lauks ir tukšs, obligātās virknes pārbaude netiek veikta.
Piemēram:
Zabbix sākumlapa
Welcome.*admin
Piezīme: šajā laukā nav atbalstīta Zabbix lietotāja saskarnē izveidotu regulāro izteiksmju atsaukšana.
Tiek atbalstīti lietotāja makrosi un {HOST.*} makrosi.
Required status codes Sagaidāmo HTTP statusa kodu saraksts. Ja Zabbix saņem kodu, kas nav sarakstā, solis neizdosies.
Ja lauks ir tukšs, statusa kodu pārbaude netiek veikta.
Piemēram: 200,201,210-299
Tiek atbalstīti lietotāja makrosi.

Jebkuras izmaiņas tīmekļa scenārija soļos tiks saglabātas tikai tad, kad tiks saglabāts viss scenārijs.

Skatiet arī reālas dzīves piemēru, kā var konfigurēt tīmekļa uzraudzības soļus.

Tagu konfigurēšana

Cilne Tagi ļauj definēt scenārija līmeņa tagus.

Tagu piešķiršana ļauj filtrēt tīmekļa scenārijus un tīmekļa uzraudzības vienumus.

Autentifikācijas konfigurēšana

Cilne Authentication ļauj konfigurēt scenārija autentifikācijas opcijas. Zaļš punkts blakus cilnes nosaukumam norāda, ka ir iespējota kāda HTTP autentifikācijas forma.

Autentifikācijas parametri:

Parameter Description
HTTP authentication Atlasiet autentifikācijas opciju:
None - autentifikācija netiek izmantota;
Basic - tiek izmantota pamata autentifikācija;
NTLM - tiek izmantota NTLM (Windows NT LAN Manager) autentifikācija;
Kerberos - tiek izmantota Kerberos autentifikācija (skatiet arī: Kerberos konfigurēšana ar Zabbix);
Digest - tiek izmantota Digest autentifikācija.
User Ievadiet lietotājvārdu (līdz 255 rakstzīmēm).
Šis lauks ir pieejams, ja HTTP authentication ir iestatīts uz Basic, NTLM, Kerberos vai Digest. Tiek atbalstīti lietotāja makrosi.
Password Ievadiet lietotāja paroli (līdz 255 rakstzīmēm).
Šis lauks ir pieejams, ja HTTP authentication ir iestatīts uz Basic, NTLM, Kerberos vai Digest. Tiek atbalstīti lietotāja makrosi.
SSL verify peer Atzīmējiet izvēles rūtiņu, lai pārbaudītu tīmekļa servera SSL sertifikātu.
Servera sertifikāts tiks automātiski ņemts no sistēmas mēroga sertifikātu autoritātes (CA) atrašanās vietas. CA failu atrašanās vietu var pārrakstīt, izmantojot Zabbix servera vai starpniekservera konfigurācijas parametru SSLCALocation.
Šis iestatījums nosaka cURL opciju CURLOPT_SSL_VERIFYPEER.
SSL verify host Atzīmējiet izvēles rūtiņu, lai pārbaudītu, vai tīmekļa servera sertifikāta lauks Common Name vai Subject Alternate Name atbilst.
Šis iestatījums nosaka cURL opciju CURLOPT_SSL_VERIFYHOST.
SSL certificate file SSL sertifikāta faila nosaukums, ko izmanto klienta autentifikācijai. Sertifikāta failam jābūt PEM1 formātā. Ja sertifikāta fails satur arī privāto atslēgu, atstājiet lauku SSL key file tukšu. Ja atslēga ir šifrēta, norādiet paroli laukā SSL key password. Katalogs, kurā atrodas šis fails, tiek noteikts ar Zabbix servera vai starpniekservera konfigurācijas parametru SSLCertLocation.
Šajā laukā var izmantot HOST.* makrosus un lietotāja makrosus.
Šis iestatījums nosaka cURL opciju CURLOPT_SSLCERT.
SSL key file SSL privātās atslēgas faila nosaukums, ko izmanto klienta autentifikācijai. Privātās atslēgas failam jābūt PEM1 formātā. Katalogs, kurā atrodas šis fails, tiek noteikts ar Zabbix servera vai starpniekservera konfigurācijas parametru SSLKeyLocation.
Šajā laukā var izmantot HOST.* makrosus un lietotāja makrosus.
Šis iestatījums nosaka cURL opciju CURLOPT_SSLKEY.
SSL key password SSL privātās atslēgas faila parole.
Šajā laukā var izmantot lietotāja makrosus.
Šis iestatījums nosaka cURL opciju CURLOPT_KEYPASSWD.

[1] Zabbix atbalsta sertifikātu un privātās atslēgas failus tikai PEM formātā. Ja sertifikāta un privātās atslēgas dati ir PKCS #12 formāta failā (parasti ar paplašinājumu *.p12 vai *.pfx), no tā var izveidot PEM failu, izmantojot šādas komandas:

openssl pkcs12 -in ssl-cert.p12 -clcerts -nokeys -out ssl-cert.pem
openssl pkcs12 -in ssl-cert.p12 -nocerts -nodes  -out ssl-cert.key

Zabbix serveris nolasa sertifikātu izmaiņas bez restartēšanas.

Ja klienta sertifikāts un privātā atslēga ir vienā failā, norādiet to laukā "SSL certificate file" un atstājiet lauku "SSL key file" tukšu. Sertifikātam un atslēgai joprojām jābūt PEM formātā. Sertifikāta un atslēgas apvienošana ir vienkārša:

cat client.crt client.key > client.pem

Attēlošana

Lai skatītu hostam konfigurētos tīmekļa scenārijus:

  1. Dodieties uz Monitoring > Hosts.
  2. Atrodiet sarakstā hostu un pēdējā kolonnā noklikšķiniet uz hipersaites Web.
  3. Noklikšķiniet uz scenārija nosaukuma, lai iegūtu detalizētu informāciju.

Tīmekļa scenāriju pārskatu var attēlot arī sadaļā Dashboards, izmantojot tīmekļa uzraudzības logrīku.

Jaunākie tīmekļa scenārija izpildes rezultāti ir pieejami sadaļā Monitoring > Latest data.

Paplašināta uzraudzība

Dažkārt ir nepieciešams reģistrēt saņemtās HTML lapas saturu.
Tas ir īpaši noderīgi, ja kāds tīmekļa scenārija solis neizdodas.
Šim nolūkam kalpo atkļūdošanas līmenis 5 (trace).
Šo līmeni var iestatīt serveris un starpniekserveris konfigurācijas failos vai izmantojot izpildlaika vadības opciju (-R log_level_increase="http poller,N", kur N ir procesa numurs).
Tālāk redzamie piemēri parāda, kā var sākt paplašinātu uzraudzību, ja jau ir iestatīts atkļūdošanas līmenis 4:

# Palielināt visu http poller žurnāla līmeni:
zabbix_server -R log_level_increase="http poller"

# Palielināt otrā http poller žurnāla līmeni:
zabbix_server -R log_level_increase="http poller,2"

Ja paplašināta tīmekļa uzraudzība nav nepieciešama, to var apturēt, izmantojot -R log_level_decrease opciju.