1. Настройка узла сети

Обзор

Для настройки узла сети в веб-интерфейсе Zabbix сделайте следующее:

  • Перейдите в: Сбор данных → Узлы сети или Мониторинг → Узлы сети
  • Нажмите на Создать узел сети в правом верхнем углу (или на имя узла сети для изменения существующего узла сети)
  • В диалоге введите параметры для узла сети

Для создания нового узла сети вы также можете использовать кнопку Клонировать в диалоге настроек существующего узла сети. Этот узел сети будет иметь все свойства существующего узла сети, включая присоединённые шаблоны, объекты (элементы данных, триггеры и т. д.) из этих шаблонов, а также объекты, напрямую присоединённые к существующему узлу сети.

Обратите внимание, что при клонировании узла сети он наследует все объекты из шаблонов в том виде, как они изначально настроены в шаблонах. Любые изменения в этих объектах, сделанные на уровне узла сети (такие как интервал опроса элементов данных, изменённое регулярное выражение или добавленные к правилу низкоуровневого обнаружения прототипы), не будут скопированы в новый узел сети; они останутся так, как есть в шаблоне.

Настройка

Вкладка Узел сети (Host) содержит общие атрибуты узла сети:

Все обязательные поля ввода отмечены красной звёздочкой.

Параметр Описание
Имя узла сети
(Host name)
Введите уникальное имя узла сети. Разрешены алфавитно-цифровые символы, пробелы, точки, минусы и подчёркивания. Однако, пробелы в начале и конце имени не разрешены.
Обратите внимание: При работающем Zabbix агенте на настраиваемом вами узле сети параметр Hostname из файла конфигурации агента должен иметь такое же значение, как и введённое здесь имя узла сети. Имя из этого параметра необходимо для обработки активных проверок.
Видимое имя
(Visible name)
Введите уникальное видимое имя для узла сети. Если вы укажете это имя, именно оно будет отображаться в списках, картах и прочем вместо технического имени узла сети. Этот атрибут поддерживает UTF-8.
Шаблоны
(Templates)
Присоединение шаблонов к узлу сети. Все объекты (элементы данных, триггеры, графики и т.д.) будут унаследованы от шаблона.
Для присоединения нового шаблона начните вводить имя шаблона в текстовое поле ввода. Появится список совпадающих шаблонов; прокрутите список и выберите нужный. Как вариант, вы можете нажать на Выбрать (Select) сразу после этого поля и выбрать шаблоны из списка во всплывающем окне. Все выбранные шаблоны будут присоединены к узлу сети при сохранении или обновлении диалога настройки узла сети.
Для отсоединения шаблона используйте одну из двух опций в блоке Шаблоны:
Отсоединить (Unlink) — отсоединение шаблона, но с сохранением всех его объектов (элементов данных, триггеров и т.д.);
Отсоединить и очистить (Unlink and clear) — отсоединение шаблона и удаление всех его объектов (элементов данных, триггеров и т.д.).
Имена перечисленных шаблонов являются ссылками, которые ведут на диалог настройки шаблона.
Группы узлов сети
(Host groups)
Выберите группы узлов сети, к которым будет принадлежать узел сети. Узел сети должен принадлежать по крайней мере к одной группе узлов сети. Новую группу можно создать и присоединить к узлу сети, добавив несуществующее имя группы.
Интерфейсы
(Interfaces)
Узлы сети поддерживают несколько типов интерфейсов: Агент, SNMP, JMX и IPMI.
По умолчанию интерфейсы не определены. Чтобы добавить новый интерфейс, нажмите на Добавить (Add) в блоке Интерфейсы (Interfaces), выберите тип интерфейса и введите информацию IP адрес/DNS имя, Подключаться через (Connect to) и Порт (Port).
Обратите внимание: Интерфейсы, которые используются какими-нибудь элементами данных, не могут быть удалены, и у них ссылка Удалить (Remove) отображается серым.
Обратитесь к разделу Настройка SNMP мониторинга для получения более подробных сведений касательно настройки SNMP интерфейсов (v1, v2 и v3).
IP адрес (IP address) IP адрес узла сети (опционально).
DNS имя (DNS name) DNS имя узла сети (опционально).
Подключаться через
(Connect to)
Нажатие на соответствующую кнопку укажет Zabbix серверу, что использовать для получения данных от агентов:
IP — Подключение к узлу сети с использованием IP адреса (рекомендуется)
DNS — Подключение к узлу сети с использованием DNS имени
Порт
(Port)
Номер TCP/UDP порта. Значения по умолчанию: 10050 для Zabbix агента, 161 для SNMP агента, 12345 для JMX и 623 для IPMI.
По умолчанию
(Default)
Отметьте переключатель, чтобы указать интерфейс по умолчанию.
Описание (Description) Введите описание узла сети.
Наблюдение через
(Monitored by)
Выберите, наблюдается ли узел сети через:
Сервер (Server) — узел сети наблюдается Zabbix сервером;
Прокси (Proxy) — узел сети наблюдается автономным прокси;
Группа прокси (Proxy group) — узел сети наблюдается группой прокси.
Прокси (Proxy) Отображается имя назначенного прокси (только если Zabbix сервер назначил его из выбранной группы прокси).
Это поле отображается, только если узел сети наблюдается группой прокси.
Активировано
(Enabled)
Когда флажок отмечен, узел сети активен — готов к мониторингу.

Когда флажок снят, узел сети будет неактивен — не наблюдается:
Для пассивных запросов данных, инициированных Zabbix сервером/прокси (например, Zabbix агент, SNMP агент, простые проверки), мониторинг прекращается, как только вы деактивируете узел сети.
Для активных проверок Zabbix агента мониторинг прекращается в течение периода времени (приблизительно 5 секунд), необходимого для того, чтобы Zabbix агент получил информацию, что узел сети деактивирован. В течение этого короткого интервала узел сети будет продолжать локально собирать данные для активных проверок и пытаться отсылать их на сервер/прокси; однако, поскольку узел сети помечен как Деактивирован, то сервер/прокси отклонит эти данные.

Вкладка IPMI содержит атрибуты управления по IPMI.

Параметр Описание
Метод аутентификации
(Authentication algorithm)
Выбор алгоритма аутентификации.
Уровень привилегий
(Privilege level)
Выбор уровня привилегий.
Имя пользователя
(Username)
Имя пользователя для аутентификации. Можно использовать пользовательские макросы.
Пароль
(Password)
Пароль для аутентификации. Можно использовать пользовательские макросы.

Вкладка Теги позволяет вам задать теги уровня узла сети. Все проблемы этого узла сети будут иметь теги с указанными здесь значениями.

В тегах поддерживаются пользовательские макросы, макросы {INVENTORY.*}, макросы {HOST.HOST}, {HOST.NAME}, {HOST.CONN}, {HOST.DNS}, {HOST.IP}, {HOST.PORT} и {HOST.ID}.

Вкладка Макросы (Macros) позволяет вам задать пользовательские макросы на уровне узла сети в виде пар имени и значения. Обратите внимание, что значения макросов могут храниться как обычный текст, текст в виде секрета или секрет из Хранилища. Также поддерживается добавление описаний.

Вы также здесь можете просмотреть макросы уровня шаблона и глобальные макросы, если выберете опцию Макросы узла сети и унаследованные (Inherited and host macros). Это то место, где отображаются все пользовательские макросы, определённые для этого узла сети, со своими раскрытыми значениями, а также информация о том, откуда эти макросы.

Для удобства имеются ссылки на настройки соответствующих шаблонов и глобальных макросов. Также имеется возможность изменить макрос уровня шаблона/глобальный на уровне узла сети, фактически создав копию этого макроса на узле сети.

Вкладка Инвентаризация (Inventory) позволяет вам вручную ввести информацию об инвентарных данных узла сети. Вы также можете выбрать заполнять инвентарные данные Автоматически или деактивировать заполнение инвентарных данных для этого узла сети.

Если инвентаризация включена (вручную или автоматически), то в имени вкладки отображается зелёная точка.

Шифрование

Вкладка Шифрование позволяет вам требовать шифрование соединений с узлом сети.

Параметр Описание
Подключения к узлу сети
(Connections to host)
Каким образом Zabbix сервер или прокси подключаются к Zabbix агенту на хосте: без шифрования (по умолчанию), используя общий ключ (PSK, pre-shared key) или сертификат.
Соединения с узла сети
(Connections from host)
Выберите, какой тип подключений разрешён с узла сети (то есть, с Zabbix агента и Zabbix sender). Можно выбрать несколько типов соединений одновременно (полезно при тестировании и переключении на другой тип соединения). По умолчанию — «Без шифрования».
Издатель
(Issuer)
Разрешённый эмитент сертификата. Сертификат сначала подтверждается CA (certificate authority, центром сертификации). Если он действительный, подписан с помощью CA, тогда можно использовать поле Издатель для более строгого ограничения разрешённых CA. Это поле предназначено для использования, если ваша Zabbix инсталляция использует сертификаты от нескольких CA. Если поле не заполнено, то принимается любой CA.
Тема
(Subject)
Разрешённая тема сертификата. Сертификат сначала подтверждается CA. Если он действительный, подписан с помощью CA, тогда можно использовать поле Тема, чтобы разрешить только одно значение строки Тема. Если поле пустое, тогда принимается любой сертификат, подписанный настроенным CA.
Идентификатор PSK
(PSK identity)
Строка идентификации общего ключа (pre-shared key).
Не указывайте конфиденциальную информацию в идентификаторе PSK, так как он передаётся по сети в незашифрованном виде для информирования получателя, какой PSK использовать.
PSK Pre-shared key (строка в шестнадцатеричном формате). Максимальная длина: 512 шестнадцатеричных цифр (256-байт PSK), если Zabbix использует библиотеки GnuTLS или OpenSSL, 64 шестнадцатеричных цифры (32-байт PSK), если Zabbix использует библиотеку mbed TLS (PolarSSL). Пример: 1f87b595725ac58dd977beef14b97461a7c1045b9a1c963065002c5473194952
Преобразования значений

Вкладка Преобразования значений (Value mapping) позволяет настраивать в преобразованиях значений удобные для человеческого восприятия представления значений элементов данных.

Создание группы узлов сети

Группы узлов сети могут создавать только пользователи с правами Супер-администратор.

Для создания группы узлов сети в веб-интерфейсе Zabbix выполните следующее:

  • Перейдите в: Сбор данных → Группы узлов сети (Data collectionHost groups)
  • Нажмите на Создать группу узлов сети (Create host group) в верхнем правом углу экрана
  • В диалоге введите имя группы

Чтобы создать вложенную группу узлов сети, используйте в качестве разделителя прямую косую черту «/», например: Европа/Латвия/Рига/Zabbix серверы. Вы можете создать такую группу, даже если ни одна из трёх родительских групп узлов сети (Европа/Латвия/Рига) не существует. В этом случае создание этих родительских групп узлов сети оставлено на усмотрение пользователя; они не будут созданы автоматически.
Косые черты в начале и в конце строки, а также несколько косых черт подряд не поддерживаются. Экранирование символа «/» не поддерживается.

После создания группы вы можете нажать на имя группы в списке, чтобы изменить имя группы, клонировать группу или задать дополнительные параметры:

Применить права доступа и фильтры тегов ко всем подгруппам (Apply permissions and tag filters to all subgroups) — отметьте этот флажок и нажмите Обновить (Update), чтобы применить одинаковый уровень прав доступа / фильтры тегов ко всем вложенным группам узлов сети. Для групп пользователей, которые могли иметь разные права доступа, назначенные на вложенные группы узлов сети, уровень прав доступа родительской группы узлов сети будет применён ко всем вложенным группам. Это действие является одноразовой опцией, которая не сохраняется в базе данных.

Права доступа к вложенным группам узлов сети

  • При создании дочерней группы узлов сети у уже существующей родительской группы узлов сети права доступа группы пользователей к дочерней группе узлов сети наследуются от родителя (например, при создании Рига/Zabbix серверы, если Рига уже существует)
  • При создании родительской группы узлов сети при уже существующей дочерней группе узлов сети права доступа на родительскую группу узлов сети не задаются (например, при создании Рига, если Рига/Zabbix серверы уже существует)