Ad Widget

Collapse

Доступ хостам, триггерам, элемиентам данных без права исправления.

Collapse
X
 
  • Time
  • Show
Clear All
new posts
  • Alex_UUU
    Senior Member
    • Dec 2018
    • 541

    #1

    Доступ хостам, триггерам, элемиентам данных без права исправления.

    Коллеги, приветствую.
    Пользователи обратились с там вопросом:
    А выдай ка нам информацию по всем собираемым данным на наших серверах и по всем триггерам, которые на них срабатывают. Вдруг где-то что-то не так, а мы и не знаем.
    С ролью админа все это смотрится в настройке-узел_сети и далее фильтруешь на экранах ЭД, триггеров, обнаружений.
    Но у пользователей с ролью "User" такой ветки по умолчанию нет.

    Я могу, конечно, через АПИ вытащить сервер, все ЭД к нему, все триггеры и выдать портянку в экселе. Но что-то это напоминает гланды и автоген.
    Попробовал дать юзерам урезанные права админа. Меню появилось, смотреть можно. Но, блин и возможность правки появилась.

    Можно ли (если да, то где и как?) установить права, чтобы пользователь элементы данных, триггеры смотреть мог, а править (даже время опроса и описание) нет?
  • Kos
    Senior Member
    Zabbix Certified SpecialistZabbix Certified Professional
    • Aug 2015
    • 3404

    #2
    Хм, а разве роль "админ" (которая даёт доступ к вкладке конфигурации) в сочетании с правами read-only даёт возможность что-то менять?

    Comment

    • Alex_UUU
      Senior Member
      • Dec 2018
      • 541

      #3
      ПРивет.
      Вот перед тем как написать вопрос провел эксперимент
      1. Создал юзера Test дал ему роль Admin
      2. Включил его в группу юзеров Test
      3/ Группе юзеров Test разрешил права доступа для группы узлов сети Test_group в read

      Захожу настройки -Узлы сети-ЭД
      /items.php?filter_set=1&filter_hostid.....
      вижу ЭД,

      захожу в ЭД:
      /items.php?form=update&hostid=11352&itemid=1519055


      Или я что-то делаю не так :-(

      Comment

      • Kos
        Senior Member
        Zabbix Certified SpecialistZabbix Certified Professional
        • Aug 2015
        • 3404

        #4
        Мда, действительно, даже документация оговаривает:
        Пользователь с уровнем Администратор с правами доступа на Чтение к узлу сети не увидит этот узел сети в списке узлов сети раздела настройки

        Comment

        • Alex_UUU
          Senior Member
          • Dec 2018
          • 541

          #5
          Это странно, я же видел :-) А вот шаблоны не были указаны и писалось "неопознанный шаблон".
          Поэкспериментируем, конечно.
          Но, блин, как не хочется формировать эксель файл :-)

          Comment

          • shkiper
            Senior Member
            • Mar 2016
            • 123

            #6
            Originally posted by Alex_UUU
            А выдай ка нам информацию по всем собираемым данным на наших серверах и по всем триггерам, которые на них срабатывают.
            а в услугах эти тригера тоже не отражаются?

            Comment

            • Alex_UUU
              Senior Member
              • Dec 2018
              • 541

              #7
              Originally posted by shkiper
              а в услугах эти тригера тоже не отражаются?
              Мне не по сработанным надо, а по всем, заведенным.


              Эх, взяли автоген и начали писать...
              Но и через АПИ, что-то непонятно.

              Закидываю:
              Code:
              {"auth":"ccc92c26f39eba67421ec107925268cd","params ":{"monitored":"true","active":"true","expandExpre ssion":"true","expandComment":"true","output":"ext end","hostids":10715,"group":"House","limit":1," selectTags":"extend"},"jsonrpc":"2.0","id":1,"meth od":"trigger.get"}
              Получаем ответ, но в параметре tags указаны тэги только данного сервера, без унаследованных.
              Можно ли в запросе указать, чтобы и унаследованные давались? Или еще несколько запросов делать?





              Comment

              Working...