В общем, если дело идёт о проверки времени изменения файла, если для него есть права у zabbix'а, то проблем нет.
Но вот что делать, если нужно контролировать время изменения тех файлов, до которых у zabbix'а нет доступа, например /root/.ssh/authorized_keys или /var/spool/cron/root?
Напрашивается вариант через sudo, но что дать sudo, чтобы zabbix мог контролировать только то что надо, не более того?
Пока могу лишь придумать вариант с кастомным скриптом, который будет строго выдавать только команды на получение времени изменения файла и ничего больше, но это громоздкий вариант, потому что к нему надо: первое - сам скрипт, второе - прописывание доп. файлов в /etc/zabbix/zabbix-agentd.d.
Может есть какие-то более простые и правильные варианты, о которых я не знаю?
Но вот что делать, если нужно контролировать время изменения тех файлов, до которых у zabbix'а нет доступа, например /root/.ssh/authorized_keys или /var/spool/cron/root?
Напрашивается вариант через sudo, но что дать sudo, чтобы zabbix мог контролировать только то что надо, не более того?
Пока могу лишь придумать вариант с кастомным скриптом, который будет строго выдавать только команды на получение времени изменения файла и ничего больше, но это громоздкий вариант, потому что к нему надо: первое - сам скрипт, второе - прописывание доп. файлов в /etc/zabbix/zabbix-agentd.d.
Может есть какие-то более простые и правильные варианты, о которых я не знаю?

Comment