Parametry konfiguracji: Zabbix web service
Przegląd
Usługa webowa Zabbixa to proces używany do komunikacji z zewnętrznymi usługami webowymi.
Parametry obsługiwane przez plik konfiguracyjny usługi webowej Zabbixa (zabbix_web_service.conf) są wymienione w tej sekcji.
Parametry są podane bez dodatkowych informacji. Kliknij parametr, aby zobaczyć pełne szczegóły.
| Parameter | Description |
|---|---|
| AllowedIP | Lista adresów IP rozdzielonych przecinkami, opcjonalnie w notacji CIDR, lub nazw DNS serwerów Zabbixa i proxy Zabbixa. |
| DebugLevel | Poziom debugowania. |
| IgnoreURLCertErrors | Określa sposób obsługi błędów weryfikacji certyfikatu TLS podczas uzyskiwania dostępu do URL frontend. |
| Include | Możesz dołączyć pojedyncze pliki lub wszystkie pliki w katalogu do pliku konfiguracyjnego. |
| ListenPort | Usługa będzie nasłuchiwać na tym porcie na połączenia z serwera. |
| LogFile | Nazwa pliku dziennika. |
| LogFileSize | Maksymalny rozmiar pliku dziennika. |
| LogType | Typ wyjścia dziennika. |
| Timeout | Maksymalny czas (w sekundach) poświęcony na formatowanie raportu PDF report pulpitu. |
| TLSAccept | Jakie połączenia przychodzące akceptować. |
| TLSCAFile | Pełna ścieżka do pliku zawierającego certyfikaty głównego urzędu CA, używane do weryfikacji certyfikatu partnera, stosowane w szyfrowanej komunikacji między komponentami Zabbixa. |
| TLSCertFile | Pełna ścieżka do pliku zawierającego certyfikat usługi lub łańcuch certyfikatów, używane w szyfrowanej komunikacji między komponentami Zabbixa. |
| TLSKeyFile | Pełna ścieżka do pliku zawierającego prywatny klucz usługi, używane w szyfrowanej komunikacji między komponentami Zabbixa. |
Wszystkie parametry są opcjonalne, chyba że wyraźnie zaznaczono, że dany parametr jest obowiązkowy.
Należy pamiętać, że:
- wartości domyślne odzwierciedlają domyślne ustawienia procesu, a nie wartości w dostarczonych plikach konfiguracyjnych;
- wartości obsługują zmienne środowiskowe;
- Zabbix obsługuje pliki konfiguracyjne wyłącznie w kodowaniu UTF-8 bez BOM;
- komentarze zaczynające się od
#są obsługiwane tylko na początku wiersza.
Szczegóły parametru
AllowedIP
Lista adresów IP rozdzielonych przecinkami, opcjonalnie w notacji CIDR, lub nazw DNS serwerów Zabbix i proxy Zabbix. Połączenia przychodzące będą akceptowane tylko od hostów wymienionych tutaj.
Jeśli obsługa IPv6 jest włączona, to 127.0.0.1, ::127.0.0.1, ::ffff:127.0.0.1 są traktowane jednakowo, a ::/0 pozwoli na dowolny adres IPv4 lub IPv6. 0.0.0.0/0 można użyć, aby zezwolić na dowolny adres IPv4.
Przykład:
127.0.0.1,192.168.1.0/24,::1,2001:db8::/32,zabbix.example.com
Wymagane: tak
DebugLevel
Określ poziom debugowania:
- 0 - podstawowe informacje o uruchamianiu i zatrzymywaniu procesów Zabbix;
- 1 - informacje krytyczne;
- 2 - informacje o błędach;
- 3 - ostrzeżenia;
- 4 - do debugowania (generuje dużo informacji);
- 5 - rozszerzone debugowanie (generuje jeszcze więcej informacji).
Domyślnie: 3
Zakres: 0-5
IgnoreURLCertErrors
Określa sposób obsługi błędów weryfikacji certyfikatu TLS podczas uzyskiwania dostępu do URL frontend:
0 - nie ignoruj błędów certyfikatu;
1 - ignoruj błędy certyfikatu.
Domyślnie: 0
Zakres: 0-1
Include
Określ katalog lub pojedyncze pliki, które mają zostać dołączone do pliku konfiguracyjnego.
Ścieżka może być względna względem lokalizacji pliku zabbix_web_service.conf.
Podczas instalacji Zabbix utworzy katalog include w /usr/local, chyba że zostanie to zmodyfikowane podczas kompilacji.
Dyrektywa Include jest przetwarzana natychmiast po napotkaniu.
Dla przewidywalnego działania zaleca się umieszczenie parametru Include na końcu pliku konfiguracyjnego.
W pliku konfiguracyjnym można określić wiele dyrektyw Include.
Wszystkie dołączone pliki muszą mieć poprawną składnię; w przeciwnym razie agent nie uruchomi się.
Wszystkie dołączone pliki muszą być czytelne.
Jeśli dołączany jest katalog lub pliki pasujące do wzorca, nie należy zakładać żadnej konkretnej kolejności dołączania (np. pliki nie są dołączane alfabetycznie). Dlatego nie należy definiować tego samego parametru w wielu dołączonych plikach (np. aby nadpisać ustawienie ogólne ustawieniem szczegółowym).
Jeśli dołączany jest katalog, należy uważać na kopie zapasowe plików tworzone automatycznie przez niektóre edytory tekstu.
Na przykład edycja pliku include/my_specific.conf może spowodować utworzenie kopii zapasowej include/my_specific_conf.BAK; oba pliki zostaną wtedy dołączone.
W systemie Linux użyj polecenia ls -al, aby sprawdzić zawartość katalogu include pod kątem niepotrzebnych plików.
Aby dołączyć tylko odpowiednie pliki z określonego katalogu, obsługiwany jest znak wieloznaczny gwiazdki (*) do dopasowywania wzorców.
Przykład:
Include=/absolute/path/to/config/files/*.conf
ListenPort
Usługa będzie nasłuchiwać na tym porcie na połączenia z serwera.
Domyślnie: 10053
Zakres: 1024-32767
LogFile
Nazwa pliku dziennika.
Przykład:
/tmp/zabbix_web_service.log
Wymagane: Tak, jeśli LogType jest ustawione na file; w przeciwnym razie nie
LogFileSize
Maksymalny rozmiar pliku dziennika w MB.
0 - wyłącza automatyczną rotację dziennika.
Uwaga: Jeśli zostanie osiągnięty limit rozmiaru pliku dziennika i rotacja pliku nie powiedzie się z jakiegokolwiek powodu, istniejący plik dziennika zostanie obcięty i utworzony od nowa.
Domyślnie: 1
Zakres: 0-1024
LogType
Typ wyjścia logu:
- file - zapisuj log do pliku określonego parametrem LogFile;
- system - zapisuj log do sysloga;
- console - zapisuj log do standardowego wyjścia.
Domyślnie: file
Limit czasu
Maksymalny czas (w sekundach) poświęcony na formatowanie raportu PDF dashboardu.
Domyślnie: 10
Zakres: 1-30
TLSAccept
Jakie połączenia przychodzące akceptować:
- unencrypted - akceptuj połączenia bez szyfrowania (domyślnie);
- cert - akceptuj połączenia z TLS i certyfikatem.
Domyślnie: unencrypted
TLSCAFile
Pełna ścieżka do pliku zawierającego certyfikaty głównych urzędów CA do weryfikacji certyfikatu partnera, używana do szyfrowanej komunikacji między komponentami Zabbix.
TLSCertFile
Pełna ścieżka do pliku zawierającego certyfikat usługi lub łańcuch certyfikatów, używany do szyfrowanej komunikacji z komponentami Zabbix.
TLSKeyFile
Pełna ścieżka do pliku zawierającego prywatny klucz usługi, używany do szyfrowanej komunikacji między komponentami Zabbix.