Parametry konfiguracji: Zabbix web service

Przegląd

Usługa webowa Zabbixa to proces używany do komunikacji z zewnętrznymi usługami webowymi.

Parametry obsługiwane przez plik konfiguracyjny usługi webowej Zabbixa (zabbix_web_service.conf) są wymienione w tej sekcji.

Parametry są podane bez dodatkowych informacji. Kliknij parametr, aby zobaczyć pełne szczegóły.

Parameter Description
AllowedIP Lista adresów IP rozdzielonych przecinkami, opcjonalnie w notacji CIDR, lub nazw DNS serwerów Zabbixa i proxy Zabbixa.
DebugLevel Poziom debugowania.
IgnoreURLCertErrors Określa sposób obsługi błędów weryfikacji certyfikatu TLS podczas uzyskiwania dostępu do URL frontend.
Include Możesz dołączyć pojedyncze pliki lub wszystkie pliki w katalogu do pliku konfiguracyjnego.
ListenPort Usługa będzie nasłuchiwać na tym porcie na połączenia z serwera.
LogFile Nazwa pliku dziennika.
LogFileSize Maksymalny rozmiar pliku dziennika.
LogType Typ wyjścia dziennika.
Timeout Maksymalny czas (w sekundach) poświęcony na formatowanie raportu PDF report pulpitu.
TLSAccept Jakie połączenia przychodzące akceptować.
TLSCAFile Pełna ścieżka do pliku zawierającego certyfikaty głównego urzędu CA, używane do weryfikacji certyfikatu partnera, stosowane w szyfrowanej komunikacji między komponentami Zabbixa.
TLSCertFile Pełna ścieżka do pliku zawierającego certyfikat usługi lub łańcuch certyfikatów, używane w szyfrowanej komunikacji między komponentami Zabbixa.
TLSKeyFile Pełna ścieżka do pliku zawierającego prywatny klucz usługi, używane w szyfrowanej komunikacji między komponentami Zabbixa.

Wszystkie parametry są opcjonalne, chyba że wyraźnie zaznaczono, że dany parametr jest obowiązkowy.

Należy pamiętać, że:

  • wartości domyślne odzwierciedlają domyślne ustawienia procesu, a nie wartości w dostarczonych plikach konfiguracyjnych;
  • wartości obsługują zmienne środowiskowe;
  • Zabbix obsługuje pliki konfiguracyjne wyłącznie w kodowaniu UTF-8 bez BOM;
  • komentarze zaczynające się od # są obsługiwane tylko na początku wiersza.

Szczegóły parametru

AllowedIP

Lista adresów IP rozdzielonych przecinkami, opcjonalnie w notacji CIDR, lub nazw DNS serwerów Zabbix i proxy Zabbix. Połączenia przychodzące będą akceptowane tylko od hostów wymienionych tutaj.
Jeśli obsługa IPv6 jest włączona, to 127.0.0.1, ::127.0.0.1, ::ffff:127.0.0.1 są traktowane jednakowo, a ::/0 pozwoli na dowolny adres IPv4 lub IPv6. 0.0.0.0/0 można użyć, aby zezwolić na dowolny adres IPv4.

Przykład:

127.0.0.1,192.168.1.0/24,::1,2001:db8::/32,zabbix.example.com

Wymagane: tak

DebugLevel

Określ poziom debugowania:

  • 0 - podstawowe informacje o uruchamianiu i zatrzymywaniu procesów Zabbix;
  • 1 - informacje krytyczne;
  • 2 - informacje o błędach;
  • 3 - ostrzeżenia;
  • 4 - do debugowania (generuje dużo informacji);
  • 5 - rozszerzone debugowanie (generuje jeszcze więcej informacji).

Domyślnie: 3
Zakres: 0-5

IgnoreURLCertErrors

Określa sposób obsługi błędów weryfikacji certyfikatu TLS podczas uzyskiwania dostępu do URL frontend:
0 - nie ignoruj błędów certyfikatu;
1 - ignoruj błędy certyfikatu.

Domyślnie: 0
Zakres: 0-1

Include

Określ katalog lub pojedyncze pliki, które mają zostać dołączone do pliku konfiguracyjnego.

Ścieżka może być względna względem lokalizacji pliku zabbix_web_service.conf.
Podczas instalacji Zabbix utworzy katalog include w /usr/local, chyba że zostanie to zmodyfikowane podczas kompilacji.

Dyrektywa Include jest przetwarzana natychmiast po napotkaniu. Dla przewidywalnego działania zaleca się umieszczenie parametru Include na końcu pliku konfiguracyjnego.

W pliku konfiguracyjnym można określić wiele dyrektyw Include.

Wszystkie dołączone pliki muszą mieć poprawną składnię; w przeciwnym razie agent nie uruchomi się.
Wszystkie dołączone pliki muszą być czytelne.

Jeśli dołączany jest katalog lub pliki pasujące do wzorca, nie należy zakładać żadnej konkretnej kolejności dołączania (np. pliki nie są dołączane alfabetycznie). Dlatego nie należy definiować tego samego parametru w wielu dołączonych plikach (np. aby nadpisać ustawienie ogólne ustawieniem szczegółowym).

Jeśli dołączany jest katalog, należy uważać na kopie zapasowe plików tworzone automatycznie przez niektóre edytory tekstu. Na przykład edycja pliku include/my_specific.conf może spowodować utworzenie kopii zapasowej include/my_specific_conf.BAK; oba pliki zostaną wtedy dołączone. W systemie Linux użyj polecenia ls -al, aby sprawdzić zawartość katalogu include pod kątem niepotrzebnych plików.

Aby dołączyć tylko odpowiednie pliki z określonego katalogu, obsługiwany jest znak wieloznaczny gwiazdki (*) do dopasowywania wzorców.

Przykład:

Include=/absolute/path/to/config/files/*.conf
ListenPort

Usługa będzie nasłuchiwać na tym porcie na połączenia z serwera.

Domyślnie: 10053
Zakres: 1024-32767

LogFile

Nazwa pliku dziennika.

Przykład:

/tmp/zabbix_web_service.log

Wymagane: Tak, jeśli LogType jest ustawione na file; w przeciwnym razie nie

LogFileSize

Maksymalny rozmiar pliku dziennika w MB.
0 - wyłącza automatyczną rotację dziennika.
Uwaga: Jeśli zostanie osiągnięty limit rozmiaru pliku dziennika i rotacja pliku nie powiedzie się z jakiegokolwiek powodu, istniejący plik dziennika zostanie obcięty i utworzony od nowa.

Domyślnie: 1
Zakres: 0-1024

LogType

Typ wyjścia logu:

  • file - zapisuj log do pliku określonego parametrem LogFile;
  • system - zapisuj log do sysloga;
  • console - zapisuj log do standardowego wyjścia.

Domyślnie: file

Limit czasu

Maksymalny czas (w sekundach) poświęcony na formatowanie raportu PDF dashboardu.

Domyślnie: 10
Zakres: 1-30

TLSAccept

Jakie połączenia przychodzące akceptować:

  • unencrypted - akceptuj połączenia bez szyfrowania (domyślnie);
  • cert - akceptuj połączenia z TLS i certyfikatem.

Domyślnie: unencrypted

TLSCAFile

Pełna ścieżka do pliku zawierającego certyfikaty głównych urzędów CA do weryfikacji certyfikatu partnera, używana do szyfrowanej komunikacji między komponentami Zabbix.

TLSCertFile

Pełna ścieżka do pliku zawierającego certyfikat usługi lub łańcuch certyfikatów, używany do szyfrowanej komunikacji z komponentami Zabbix.

TLSKeyFile

Pełna ścieżka do pliku zawierającego prywatny klucz usługi, używany do szyfrowanej komunikacji między komponentami Zabbix.