熱門搜索 Zabbix技術資料 Zabbix常見問、答討論 成功案例 Zabbix交流區 Prometheus交流區
zabbix版本從3.0之后,開始支持zabbix server, zabbix proxy, zabbix agent, zabbix_sender and zabbix_get之間的通信加密,加密方式有預共享密鑰(PSK)和證書加密,加密配置是可選項,一些proxy和agent可以使用證書認證加密通信,另外一些可以使用PSK加密通信,而剩余的可以不使用加密進行通信,需要注意的是如果希望使用加密通信,編譯的時候必須加入 –with-openssl參數。本文將分別介紹這兩種加密方式。
1.加密段
加密傳輸可從多個數據采集段進行配置,如下圖所示。本文以proxy到agent段加密作為演示,其他可以此為參考。此外,proxy代理配置為被動模式。
2.模擬環境
IP | 備注 | |
Server | 192.168.3.104 | 無需配置 |
Proxy | 192.168.3.117 | 配置加密 |
Agent | 192.168.3.110 | 配置加密 |
要想支持加密功能,我們必須在編譯安裝的時候把加密庫編譯進zabbix里面,編譯的時候加上–with-openssl,下圖可供參考:
(1)后臺配置文件
1)?使用OpenSSL工具生成psk
創建一個文件/usr/local/zabbix/zabbix_agentd.conf.d/zabbix_agentd.psk,存入剛剛生成的psk。然后編輯/usr/local/zabbix/zabbix_agentd.conf,添加如下內容,配置好后重啟agent客戶端。
測試沒問題后,開始在Web頁面配置
代理配置à添加代理àagent代理程序名稱(填入proxy配置文件中的Hostname),模式選擇被動àip填寫代理地址à其他保持默認.
在監控主機選擇proxy代理,加密方式選擇PSK,并寫入相對應的密鑰,配置加密完成。
2.證書加密
修改文件/usr/local/ zabbix/etc/zabbix_proxy.conf
2)Agent端
修改文件zabbix_agent.conf
(2)Web端配置
代理配置à添加代理àagent代理程序名稱(填入proxy配置文件中的Hostname),模式選擇被動àip填寫代理地址à其他保持默認
2)?Agent客戶端web配置:
以上就是這一期的zabbix技術知識分享。大家好,我是樂樂,專注運維技術研究與分享,關注我學習zabbix等使用技巧,更多運維問題還可以到尊龍時凱社區留言提問哦~
尊龍時凱社區已上線尊龍時凱監控免費版和尊龍時凱MCM免費版,歡迎下載體驗!
尊龍時凱監控實現對城建學院復雜網絡環境的直觀、透明式展示和管理,實時、準確了解整個網絡的動態運行情況,給信息部門的決策提供依據。
View details基于客戶醫院原有的運維體系、運維痛點和對監控的需求,尊龍時凱為其量身打造了一套一站式智能運維監控解決方案,搭建統一監控平臺,引入智能化告警管理系統、可...
View details