Lors de la surveillance de systèmes utilisant un agent, une bonne pratique consiste à obtenir des mesures de l'hôte sur lequel l'agent est installé. Pour utiliser le principe de moindre privilège, il est nécessaire de déterminer les métriques obtenues de l'agent.
Le tableau de ce document vous permet de sélectionner les droits minimums nécessaires pour garantir le bon fonctionnement de l'agent Zabbix.
Si un autre utilisateur est sélectionné, pour que l'agent fonctionne, plutôt que 'LocalSystem', le nouvel utilisateur doit disposer des droits "Se connecter en tant que service " dans "Politique Locale de Sécurité → Attribution des droits de l'utilisateur" et le droit de créer, d'écrire et de supprimer le fichier journal de l'agent Zabbix.
Lorsque vous utilisez les droits d'un agent basés sur le groupe "minimum techniquement acceptable", vous devez au préalable fournir des droits sur les objets à surveiller.
Clé d'élément | Groupe utilisateurs | |
---|---|---|
Recommandé | Minimum techniquement acceptable (fonctionnellement limité) | |
agent.hostname | Invités | Invités |
agent.ping | Invités | Invités |
agent.version | Invités | Invités |
log | Administrateurs | Invités |
log.count | Administrateurs | Invités |
logrt | Administrateurs | Invités |
logrt.count | Administrateurs | Invités |
net.dns | Invités | Invités |
net.dns.record | Invités | Invités |
net.if.discovery | Invités | Invités |
net.if.in | Invités | Invités |
net.if.out | Invités | Invités |
net.if.total | Invités | Invités |
net.tcp.listen | Invités | Invités |
net.tcp.port | Invités | Invités |
net.tcp.service | Invités | Invités |
net.tcp.service.perf | Invités | Invités |
net.udp.service | Invités | Invités |
net.udp.service.perf | Invités | Invités |
proc.num | Administrateurs | Invités |
system.cpu.discovery | Utilisateurs de l'analyseur de performances | Utilisateurs de l'analyseur de performances |
system.cpu.load | Utilisateurs de l'analyseur de performances | Utilisateurs de l'analyseur de performances |
system.cpu.num | Invités | Invités |
system.cpu.util | Utilisateurs de l'analyseur de performances | Utilisateurs de l'analyseur de performances |
system.hostname | Invités | Invités |
system.localtime | Invités | Invités |
system.run | Administrateurs | Invités |
system.sw.arch | Invités | Invités |
system.swap.size | Invités | Invités |
system.uname | Invités | Invités |
system.uptime | Utilisateurs de l'analyseur de performances | Utilisateurs de l'analyseur de performances |
vfs.dir.count | Administrateurs | Invités |
vfs.dir.size | Administrateurs | Invités |
vfs.file.cksum | Administrateurs | Invités |
vfs.file.contents | Administrateurs | Invités |
vfs.file.exists | Administrateurs | Invités |
vfs.file.md5sum | Administrateurs | Invités |
vfs.file.regexp | Administrateurs | Invités |
vfs.file.regmatch | Administrateurs | Invités |
vfs.file.size | Administrateurs | Invités |
vfs.file.time | Administrateurs | Invités |
vfs.fs.discovery | Administrateurs | Invités |
vfs.fs.size | Administrateurs | Invités |
vm.memory.size | Invités | Invités |
web.page.get | Invités | Invités |
web.page.perf | Invités | Invités |
web.page.regexp | Invités | Invités |
zabbix.stats | Invités | Invités |
Clé d'élément | Groupe utilisateur | |
---|---|---|
Recommandé | Minimum techniquement acceptable (fonctionnellement limité) | |
eventlog | Lecteurs de journaux d'événements | Invités |
net.if.list | Invités | Invités |
perf_counter | Utilisateurs de l'analyseur de performances | Utilisateurs de l'analyseur de performances |
proc_info | Administrateurs | Invités |
service.discovery | Invités | Invités |
service.info | Invités | Invités |
services | Invités | Invités |
wmi.get | Administrateurs | Invités |
vm.vmemory.size | Invités | Invités |