Lors de la surveillance de systèmes à l'aide d'un agent, une bonne pratique consiste à obtenir des métriques de l'hôte sur lequel l'agent est installé. Pour utiliser le principe du moindre privilège, il est nécessaire de déterminer quelles métriques sont obtenues de l'agent.
Le tableau de ce document vous permet de sélectionner les droits minimaux pour garantir le bon fonctionnement de l'agent Zabbix.
Si un autre utilisateur est sélectionné pour que l'agent fonctionne, plutôt que "LocalSystem", alors pour le fonctionnement de l'agent en tant que service Windows, le nouvel utilisateur doit avoir les droits "Se connecter en tant que service" de "Local Policy→User Rights Assignment" et le droit de créer, d'écrire et de supprimer le fichier journal de l'agent Zabbix. Un utilisateur Active Directory doit être ajouté au groupe Performance Monitor Users.
Lorsque vous travaillez avec les droits d'un agent basés sur le groupe "minimum techniquement acceptable", la fourniture préalable de droits sur les objets à surveiller est requise.
Clé de l'élément | Groupe d'utilisateurs | |
---|---|---|
Recommandé | Minimum techniquement acceptable (la fonctionnalité est limitée) | |
agent.hostname | Invités | Invités |
agent.ping | Invités | Invités |
agent.variant | Invités | Invités |
agent.version | Invités | Invités |
log | Administrateurs | Invités |
log.count | Administrateurs | Invités |
logrt | Administrateurs | Invités |
logrt.count | Administrateurs | Invités |
net.dns | Invités | Invités |
net.dns.record | Invités | Invités |
net.if.discovery | Invités | Invités |
net.if.in | Invités | Invités |
net.if.out | Invités | Invités |
net.if.total | Invités | Invités |
net.tcp.listen | Invités | Invités |
net.tcp.port | Invités | Invités |
net.tcp.service | Invités | Invités |
net.tcp.service.perf | Invités | Invités |
net.udp.service | Invités | Invités |
net.udp.service.perf | Invités | Invités |
proc.num | Administrateurs | Invités |
system.cpu.discovery | Utilisateurs du moniteur de performances | Utilisateurs du moniteur de performances |
system.cpu.load | Utilisateurs du moniteur de performances | Utilisateurs du moniteur de performances |
system.cpu.num | Invités | Invités |
system.cpu.util | Utilisateurs du moniteur de performances | Utilisateurs du moniteur de performances |
system.hostname | Invités | Invités |
system.localtime | Invités | Invités |
system.run | Administrateurs | Invités |
system.sw.arch | Invités | Invités |
system.swap.size | Invités | Invités |
system.uname | Invités | Invités |
system.uptime | Utilisateurs du moniteur de performances | Utilisateurs du moniteur de performances |
vfs.dir.count | Administrateurs | Invités |
vfs.dir.get | Administrateurs | Invités |
vfs.dir.size | Administrateurs | Invités |
vfs.file.cksum | Administrateurs | Invités |
vfs.file.contents | Administrateurs | Invités |
vfs.file.exists | Administrateurs | Invités |
vfs.file.md5sum | Administrateurs | Invités |
vfs.file.regexp | Administrateurs | Invités |
vfs.file.regmatch | Administrateurs | Invités |
vfs.file.size | Administrateurs | Invités |
vfs.file.time | Administrateurs | Invités |
vfs.fs.discovery | Administrateurs | Invités |
vfs.fs.size | Administrateurs | Invités |
vm.memory.size | Invités | Invités |
web.page.get | Invités | Invités |
web.page.perf | Invités | Invités |
web.page.regexp | Invités | Invités |
zabbix.stats | Invités | Invités |
Clé d'élément | Groupe d'utilisateurs | |
---|---|---|
Recommandé | Minimum techniquement acceptable (la fonctionnalité est limitée) | |
eventlog | Event Log Readers | Guests |
net.if.list | Guests | Guests |
perf_counter | Performance Monitor Users | Performance Monitor Users |
proc_info | Administrators | Guests |
service.discovery | Guests | Guests |
service.info | Guests | Guests |
services | Guests | Guests |
wmi.get | Administrators | Guests |
vm.vmemory.size | Guests | Guests |