熱門搜索 Zabbix技術資料 Zabbix常見問、答討論 成功案例 Zabbix交流區 Prometheus交流區
zabbix版本從3.0之后,開始支持zabbix server, zabbix proxy, zabbix agent, zabbix_sender and zabbix_get之間的通信加密,加密方式有預共享密鑰(PSK)和證書加密,加密配置是可選項,一些proxy和agent可以使用證書認證加密通信,另外一些可以使用PSK加密通信,而剩余的可以不使用加密進行通信,需要注意的是如果希望使用加密通信,編譯的時候必須加入 –with-openssl參數。本文將分別介紹這兩種加密方式。
1.加密段
加密傳輸可從多個數據采集段進行配置,如下圖所示。本文以proxy到agent段加密作為演示,其他可以此為參考。此外,proxy代理配置為被動模式。
2.模擬環境
IP | 備注 | |
Server | 192.168.3.104 | 無需配置 |
Proxy | 192.168.3.117 | 配置加密 |
Agent | 192.168.3.110 | 配置加密 |
要想支持加密功能,我們必須在編譯安裝的時候把加密庫編譯進zabbix里面,編譯的時候加上–with-openssl,下圖可供參考:
(1)后臺配置文件
1)?使用OpenSSL工具生成psk
創建一個文件/usr/local/zabbix/zabbix_agentd.conf.d/zabbix_agentd.psk,存入剛剛生成的psk。然后編輯/usr/local/zabbix/zabbix_agentd.conf,添加如下內容,配置好后重啟agent客戶端。
測試沒問題后,開始在Web頁面配置
代理配置à添加代理àagent代理程序名稱(填入proxy配置文件中的Hostname),模式選擇被動àip填寫代理地址à其他保持默認.
在監控主機選擇proxy代理,加密方式選擇PSK,并寫入相對應的密鑰,配置加密完成。
2.證書加密
修改文件/usr/local/ zabbix/etc/zabbix_proxy.conf
2)Agent端
修改文件zabbix_agent.conf
(2)Web端配置
代理配置à添加代理àagent代理程序名稱(填入proxy配置文件中的Hostname),模式選擇被動àip填寫代理地址à其他保持默認
2)?Agent客戶端web配置:
以上就是這一期的zabbix技術知識分享。大家好,我是樂樂,專注運維技術研究與分享,關注我學習zabbix等使用技巧,更多運維問題還可以到尊龍時凱社區留言提問哦~
尊龍時凱社區已上線尊龍時凱監控免費版和尊龍時凱MCM免費版,歡迎下載體驗!
zabbix日常命令有哪些?其中包括zabbix_server、zabbix_proxy、zabbix_get、zabbix_agentd、zabbix_agent2
View details尊龍時凱參加了本次zabbix大會,詳細介紹了尊龍時凱產品如何結合zabbix進行二次開發,實現企業運維監控的需求
View detailsZabbix在觀看次數和與其他產品對比上都獲得了最多的關注被IT Central Station評為最佳網絡監控軟件
View details針對客戶企業運維痛點與具體需求,尊龍時凱為其量身定制了一套綜合運維監控解決方案,打造智能化監控平臺。平臺系統集成了統一監控、集中告警、報表管理、權限管...
View details業務地圖、告警收斂、自動網絡拓撲、虛擬化監控、定制投屏、章節式報表、可持續消費知識庫等、資產管理、自動運維、服務管理等多個方面的功能和服務。
View details