De parameters ondersteund door het configuratiebestand van Zabbix proxy (zabbix_proxy.conf) worden in deze sectie vermeld.
De parameters worden vermeld zonder aanvullende informatie. Klik op de parameter om de volledige details te bekijken.
Parameter | Beschrijving |
---|---|
AllowRoot | Sta toe dat de proxy wordt uitgevoerd als 'root'. |
AllowUnsupportedDBVersions | Sta toe dat de proxy werkt met niet-ondersteunde databaseversies. |
CacheSize | De grootte van de configuratiecache. |
ConfigFrequency | Deze parameter is verouderd (gebruik in plaats daarvan ProxyConfigFrequency). Hoe vaak de proxy configuratiegegevens ophaalt van de Zabbix-server in seconden. |
DataSenderFrequency | De proxy stuurt verzamelde gegevens naar de server elke N seconden. |
DBHost | De hostnaam van de database. |
DBName | De naam van de database of het pad naar het databasebestand voor SQLite3. |
DBPassword | Het database-wachtwoord. |
DBPort | De databasepoort wanneer er geen gebruik wordt gemaakt van lokale socket. |
DBSchema | De naam van het databaseschema. Gebruikt voor PostgreSQL. |
DBSocket | Het pad naar het MySQL-socketbestand. |
DBUser | De databasegebruiker. |
DBTLSConnect | Door deze optie in te stellen op de gespecificeerde waarde wordt afdwingen van een TLS-verbinding met de database. |
DBTLSCAFile | Het volledige pad naar een bestand dat de CA-certificaten van het hoogste niveau bevat voor verificatie van databasecertificaten. |
DBTLSCertFile | Het volledige pad naar een bestand dat het Zabbix proxy-certificaat bevat om te authenticeren bij de database. |
DBTLSKeyFile | Het volledige pad naar een bestand dat de privésleutel bevat om te authenticeren bij de database. |
DBTLSCipher | De lijst van versleutelingsciphers die Zabbix proxy toestaat voor TLS-protocollen tot en met TLS v1.2. Alleen ondersteund voor MySQL. |
DBTLSCipher13 | De lijst van versleutelingsciphersuites die Zabbix proxy toestaat voor het TLS v1.3-protocol. Alleen ondersteund voor MySQL, vanaf versie 8.0.16. |
DebugLevel | Het debugniveau. |
EnableRemoteCommands | Of externe commando's van Zabbix server zijn toegestaan. |
ExternalScripts | De locatie van externe scripts. |
Fping6Location | De locatie van fping6. |
FpingLocation | De locatie van fping. |
HistoryCacheSize | De grootte van de geschiedeniscache. |
HistoryIndexCacheSize | De grootte van de indexcache van de geschiedenis. |
Hostname | Een unieke, hoofdlettergevoelige proxy-naam. |
HostnameItem | Het item dat wordt gebruikt om Hostname in te stellen als deze niet is gedefinieerd. |
HousekeepingFrequency | Hoe vaak Zabbix de opruimprocedure zal uitvoeren in uren. |
Include | Je kunt afzonderlijke bestanden of alle bestanden in een directory opnemen in het configuratiebestand. |
JavaGateway | Het IP-adres (of hostname) van Zabbix Java-gateway. |
JavaGatewayPort | De poort waarop Zabbix Java-gateway luistert. |
ListenBacklog | Het maximale aantal wachtende verbindingen in de TCP-wachtrij. |
ListenIP | Een lijst van door komma's gescheiden IP-adressen waar de trapper naar moet luisteren. |
ListenPort | De luisterpoort voor trapper. |
LoadModule | De module die bij het starten van de proxy wordt geladen. |
LoadModulePath | Het volledige pad naar de locatie van proxy-modules. |
LogFile | De naam van het logbestand. |
LogFileSize | De maximale grootte van het logbestand. |
LogRemoteCommands | Inschakelen van het loggen van uitgevoerde shell-opdrachten als waarschuwingen. |
LogSlowQueries | Hoelang een databasequery mag duren voordat deze wordt gelogd. |
LogType | Het type loguitvoer. |
PidFile | De naam van het PID-bestand. |
ProxyConfigFrequency | Hoe vaak de proxy configuratiegegevens ophaalt van de Zabbix-server in seconden. |
ProxyLocalBuffer | De proxy bewaart gegevens lokaal gedurende N uur, zelfs als de gegevens al zijn gesynchroniseerd met de server. |
ProxyMode | De bedrijfsmodus van de proxy (actief/passief). |
ProxyOfflineBuffer | De proxy bewaart gegevens gedurende N uur in geval van geen connectiviteit met de Zabbix-server. |
Server | Als ProxyMode is ingesteld op actieve modus: IP-adres of DNS-naam (adres:poort) of cluster (adres:poort;adres2:poort) van Zabbix-server om configuratiegegevens van te verkrijgen en gegevens naartoe te sturen. Als ProxyMode is ingesteld op passieve modus: Lijst van door komma's gescheiden IP-adressen, optioneel in CIDR-notatie, of DNS-namen van Zabbix-server. |
SNMPTrapperFile | Het tijdelijke bestand dat wordt gebruikt om gegevens door te geven van de SNMP-trapdienst naar de proxy. |
SocketDir | De directory om de IPC-sockets op te slaan die worden gebruikt door interne Zabbix-services. |
SourceIP | Het bron-IP-adres. |
SSHKeyLocation | De locatie van openbare en private sleutels voor SSH-controles en -acties. |
SSLCertLocation | De locatie van SSL-clientcertificaatbestanden voor clientauthenticatie. |
SSLKeyLocation | De locatie van SSL-privésleutelbestanden voor clientauthenticatie. |
SSLCALocation | De locatie van certificaatautoriteit (CA) bestanden om locatie van SSL-servercertificaatverificatie te overschrijven. |
StartDBSyncers | Het aantal vooraf geforkte instanties van geschiedenissynchronisatoren. |
StartDiscoverers | Het aantal vooraf geforkte instanties van ontdekkers. |
StartHTTPPollers | Het aantal vooraf geforkte instanties van HTTP-pollers. |
StartIPMIPollers | Het aantal vooraf geforkte instanties van IPMI-pollers. |
StartJavaPollers | Het aantal vooraf geforkte instanties van Java-pollers. |
StartODBCPollers | Het aantal vooraf geforkte instanties van ODBC-pollers. |
StartPingers | Het aantal vooraf geforkte instanties van ICMP-pingers. |
StartPollersUnreachable | Het aantal vooraf geforkte instanties van pollers voor onbereikbare hosts (inclusief IPMI en Java). |
StartPollers | Het aantal vooraf geforkte instanties van pollers. |
StartPreprocessors | Het aantal vooraf gestarte instanties van voorverwerking-workers. |
StartSNMPTrapper | Indien ingesteld op 1, zal een SNMP-trapperproces worden gestart. |
StartTrappers | Het aantal vooraf geforkte instanties van trappers. |
StartVMwareCollectors | Het aantal vooraf geforkte VMware-collectorinstanties. |
StatsAllowedIP | Een lijst van door komma's gescheiden IP-adressen, optioneel in CIDR-notatie, of DNS-namen van externe Zabbix-instanties. Het statistiekenverzoek zal alleen worden geaccepteerd vanaf de hier vermelde adressen. |
Timeout | Hoe lang we wachten op agent, SNMP-apparaat of externe controle in seconden. |
TLSAccept | Welke inkomende verbindingen te accepteren vanaf Zabbix server. |
TLSCAFile | Het volledige pad naar een bestand dat de CA-certificaten van het hoogste niveau bevat voor verificatie van peer-certificaten, gebruikt voor versleutelde communicatie tussen Zabbix-componenten. |
TLSCertFile | Het volledige pad naar een bestand dat het servercertificaat of certificaatketen bevat, gebruikt voor versleutelde communicatie tussen Zabbix-componenten. |
TLSCipherAll | De GnuTLS-prioriteitsreeks of OpenSSL (TLS 1.2) cijferreeks. Overschrijf de standaard selectiecriteria voor ciphersuite voor certificaat- en PSK-gebaseerde versleuteling. |
TLSCipherAll13 | De cijferreeks voor OpenSSL 1.1.1 of nieuwer in TLS 1.3. Overschrijf de standaard selectiecriteria voor ciphersuite voor certificaat- en PSK-gebaseerde versleuteling. |
TLSCipherCert | De GnuTLS-prioriteitsreeks of OpenSSL (TLS 1.2) cijferreeks. Overschrijf de standaard selectiecriteria voor ciphersuite voor certificaatgebaseerde versleuteling. |
TLSCipherCert13 | De cijferreeks voor OpenSSL 1.1.1 of nieuwer in TLS 1.3. Overschrijf de standaard selectiecriteria voor ciphersuite voor certificaatgebaseerde versleuteling. |
TLSCipherPSK | De GnuTLS-prioriteitsreeks of OpenSSL (TLS 1.2) cijferreeks. Overschrijf de standaard selectiecriteria voor ciphersuite voor PSK-gebaseerde versleuteling. |
TLSCipherPSK13 | De cijferreeks voor OpenSSL 1.1.1 of nieuwer in TLS 1.3. Overschrijf de standaard selectiecriteria voor ciphersuite voor PSK-gebaseerde versleuteling. |
TLSConnect | Hoe de proxy verbinding moet maken met Zabbix server. |
TLSCRLFile | Het volledige pad naar een bestand dat ingetrokken certificaten bevat. Deze parameter wordt gebruikt voor versleutelde communicatie tussen Zabbix-componenten. |
TLSKeyFile | Het volledige pad naar een bestand dat de privésleutel van de proxy bevat, gebruikt voor versleutelde communicatie tussen Zabbix-componenten. |
TLSPSKFile | Het volledige pad naar een bestand dat de vooraf gedeelde sleutel van de proxy bevat, gebruikt voor versleutelde communicatie met Zabbix server. |
TLSPSKIdentity | De vooraf gedeelde sleutel identiteitsreeks, gebruikt voor versleutelde communicatie met Zabbix server. |
TLSServerCertIssuer | De toegestane uitgever van het servercertificaat. |
TLSServerCertSubject | Het toegestane onderwerp van het servercertificaat. |
TmpDir | De tijdelijke map. |
TrapperTimeout | Hoeveel seconden de trapper mag besteden aan het verwerken van nieuwe gegevens. |
UnavailableDelay | Hoe vaak een host wordt gecontroleerd op beschikbaarheid tijdens de periode van onbeschikbaarheid. |
UnreachableDelay | Hoe vaak een host wordt gecontroleerd op beschikbaarheid tijdens de periode van onbereikbaarheid. |
UnreachablePeriod | Na hoeveel seconden van onbereikbaarheid wordt de host behandeld als niet beschikbaar. |
User | Doe afstand van privileges naar een specifieke, bestaande gebruiker op het systeem. |
Vault | De vault-provider. |
VaultDBPath | De locatie van waaruit database referenties moeten worden opgehaald met behulp van sleutels. |
VaultTLSCertFile | De naam van het SSL-certificaatbestand dat wordt gebruikt voor clientauthenticatie. |
VaultTLSKeyFile | De naam van het SSL-privésleutelbestand dat wordt gebruikt voor clientauthenticatie. |
VaultToken | Het HashiCorp vault authenticatietoken. |
VaultURL | De HTTP[S] URL van de vault-server. |
VMwareCacheSize | De grootte van het gedeelde geheugen voor het opslaan van VMware-gegevens. |
VMwareFrequency | De vertraging in seconden tussen het verzamelen van gegevens van een enkele VMware-service. |
VMwarePerfFrequency | De vertraging in seconden tussen het ophalen van prestatie-tellerstatistieken van een enkele VMware-service. |
VMwareTimeout | Het maximale aantal seconden dat een vmware-collector zal wachten op een reactie van de VMware-service. |
Geen parameter is verplicht tenzij expliciet anders vermeld.
Houd er rekening mee dat:
Sta toe dat de proxy wordt uitgevoerd als 'root'. Indien uitgeschakeld en de proxy wordt gestart door 'root', zal de proxy proberen over te schakelen naar de gebruiker 'zabbix'. Heeft geen effect als het wordt gestart onder een reguliere gebruiker.
Standaard: 0
Waarden: 0 - niet toestaan; 1 - toestaan
Sta toe dat de proxy werkt met niet-ondersteunde databaseversies.
Standaard: 0
Waarden: 0 - niet toestaan; 1 - toestaan
De grootte van de configuratiecache, in bytes. De grootte van het gedeelde geheugen voor het opslaan van host- en itemgegevens.
Standaard: 32M
Bereik: 128K-64G
Deze parameter is verouderd (gebruik in plaats daarvan ProxyConfigFrequency).
Hoe vaak de proxy configuratiegegevens ophaalt van de Zabbix-server in seconden.
Actieve proxy-parameter. Wordt genegeerd voor passieve proxies (zie ProxyMode-parameter).
Standaard: 3600
Bereik: 1-604800
De proxy zal verzamelde gegevens elke N seconden naar de server sturen. Merk op dat een actieve proxy nog steeds elke seconde de Zabbix-server zal raadplegen voor externe commandotaken.
Actieve proxy-parameter. Wordt genegeerd voor passieve proxies (zie ProxyMode-parameter).
Standaard: 1
Bereik: 1-3600
De hostnaam van de database.
Bij MySQL resulteert localhost
of een lege string in het gebruik van een socket. Bij PostgreSQL resulteert alleen een lege string in een poging om een socket te gebruiken. Bij Oracle resulteert een lege string in het gebruik van de Net Service Name-verbinding; in dit geval overweeg om de TNS_ADMIN omgevingsvariabele te gebruiken om de map van het tnsnames.ora-bestand op te geven.
Standaard: localhost
De naam van de database of het pad naar het databasebestand voor SQLite3 (de multiprocess architectuur van Zabbix staat niet toe om gebruik te maken van in-memory database, bijv. :memory:
, file::memory:?cache=shared
of file:memdb1?mode=memory&cache=shared
).
Waarschuwing: Probeer niet dezelfde database te gebruiken die de Zabbix-server gebruikt.
Bij Oracle, als de Net Service Name-verbinding wordt gebruikt, specificeer de servicenaam uit tnsnames.ora of zet deze op een lege string; stel de TWO_TASK omgevingsvariabele in als DBName is ingesteld op een lege string.
Verplicht: Ja
Het wachtwoord voor de database. Commentaar deze regel als er geen wachtwoord wordt gebruikt. Wordt genegeerd voor SQLite.
De poort van de database wanneer er geen gebruik wordt gemaakt van een lokale socket. Wordt genegeerd voor SQLite.
Bij Oracle, als de Net Service Name-verbinding wordt gebruikt, wordt deze parameter genegeerd; het poortnummer uit het tnsnames.ora-bestand wordt in plaats daarvan gebruikt.
Bereik: 1024-65535
De naam van het databaseschema. Gebruikt voor PostgreSQL.
Het pad naar het MySQL-socketbestand.
De poort van de database wanneer er geen gebruik wordt gemaakt van een lokale socket. Wordt genegeerd voor SQLite.
Standaard: 3306
De databasegebruiker. Wordt genegeerd voor SQLite.
Het instellen van deze optie dwingt het gebruik van een TLS-verbinding met de database af:
required - verbinden met TLS
verify_ca - verbinden met TLS en certificaat verifiëren
verify_full - verbinden met TLS, certificaat verifiëren en verifiëren dat de database-identiteit gespecificeerd door DBHost overeenkomt met het certificaat
Voor MySQL vanaf 5.7.11 en PostgreSQL worden de volgende waarden ondersteund: "required", "verify", "verify_full".
Voor MariaDB vanaf versie 10.2.6 worden de waarden "required" en "verify_full" ondersteund.
Standaard niet ingesteld op enige optie en het gedrag hangt af van de databaseconfiguratie.
Het volledige pad naar een bestand dat de CA-certificaten van het hoogste niveau bevat voor verificatie van databasecertificaten.
Verplicht: nee (ja, als DBTLSConnect is ingesteld op verify_ca of verify_full)
Het volledige pad naar een bestand dat het Zabbix proxy-certificaat bevat voor authenticatie naar de database.
Het volledige pad naar een bestand dat de privésleutel bevat voor authenticatie naar de database.
De lijst met versleutelingsciphers die de Zabbix-proxy toestaat voor TLS-protocollen tot en met TLS v1.2. Alleen ondersteund voor MySQL.
De lijst met versleutelingsciphersuites die de Zabbix-proxy toestaat voor het TLS v1.3-protocol. Alleen ondersteund voor MySQL, vanaf versie 8.0.16.
Specificeer het debugniveau:
0 - basisinformatie over het starten en stoppen van Zabbix-processen
1 - kritieke informatie;
2 - foutinformatie;
3 - waarschuwingen;
4 - voor debuggen (genereert veel informatie);
5 - uitgebreid debuggen (genereert nog meer informatie).
Standaard: 3
Bereik: 0-5
Of opdrachten op afstand van de Zabbix-server zijn toegestaan.
Standaard: 0
Waarden: 0 - niet toegestaan; 1 - toegestaan
De locatie van externe scripts (afhankelijk van de datadir
compile-time installatievariabele).
Standaard: /usr/local/share/zabbix/externalscripts
The location of fping6. Make sure that the fping6 binary has root ownership and the SUID flag set. Make empty ("Fping6Location=") if your fping utility is capable to process IPv6 addresses.
Default: /usr/sbin/fping6
De locatie van fping. Zorg ervoor dat het fping-binair eigendom is van root en de SUID-vlag is ingesteld.
Standaard: /usr/sbin/fping
De grootte van de geschiedeniscache, in bytes. De grootte van het gedeelde geheugen voor het opslaan van geschiedenisgegevens.
Standaard: 16M
Bereik: 128K-2G
De grootte van de indexcachegeschiedenis, in bytes. De grootte van het gedeelde geheugen voor het indexeren van de geschiedenisgegevens die zijn opgeslagen in de geschiedeniscache. De indexcachegrootte heeft ongeveer 100 bytes nodig om één item in de cache op te slaan.
Standaard: 4M
Bereik: 128K-2G
Een unieke, hoofdlettergevoelige proxy-naam. Zorg ervoor dat de proxy-naam bekend is bij de server.
Toegestane tekens: alfanumeriek, '.', ' ', '_' en '-'. Maximale lengte: 128
Standaard: Ingesteld door HostnameItem
Het item dat wordt gebruikt om Hostname in te stellen als deze niet is gedefinieerd (dit wordt uitgevoerd op de proxy op dezelfde manier als op een agent). Wordt genegeerd als Hostname is ingesteld.
Ondersteunt geen UserParameters, prestatietellers of aliassen, maar ondersteunt wel system.run[].
Standaard: system.hostname
Hoe vaak Zabbix de opruimingsprocedure zal uitvoeren (in uren). Opruimen houdt in dat verouderde informatie uit de database wordt verwijderd.
Opmerking: Om de belasting bij het opstarten van de proxy te verminderen, wordt het opruimen 30 minuten uitgesteld na het opstarten van de proxy. Dus als HousekeepingFrequency 1 is, zal de allereerste opruimingsprocedure na het opstarten van de proxy na 30 minuten worden uitgevoerd en daarna elk uur worden herhaald.
Sinds Zabbix 3.0.0 is het mogelijk om automatisch opruimen uit te schakelen door de onderhoud frequentie in te stellen op 0. In dat geval kan de opruimingsprocedure alleen worden gestart door de housekeeper_execute runtime control optie.
Standaard: 1
Bereik: 0-24
Je kunt individuele bestanden of alle bestanden in een map opnemen in het configuratiebestand.
Om alleen relevante bestanden in de opgegeven map op te nemen, wordt het asterisk-wildcardteken ondersteund voor patroonovereenkomst.
Zie speciale opmerkingen over beperkingen.
Voorbeeld:
Het IP-adres (of hostnaam) van de Zabbix Java-gateway. Alleen vereist als Java-pollers worden gestart.
De poort waarop de Zabbix Java-gateway luistert.
Standaard: 10052
Bereik: 1024-32767
Het maximale aantal in behandeling zijnde verbindingen in de TCP-wachtrij.
De standaardwaarde is een hardgecodeerde constante die afhankelijk is van het systeem.
De maximale ondersteunde waarde is ook afhankelijk van het systeem; te hoge waarden kunnen stilzwijgend worden afgekapt tot het 'implementatiespecifieke maximum'.
Standaard: SOMAXCONN
Bereik: 0 - INT_MAX
Een lijst van door komma's gescheiden IP-adressen waarop de trapper moet luisteren.
De trapper zal luisteren op alle netwerkinterfaces als deze parameter ontbreekt.
Standaard: 0.0.0.0
De luisterpoort voor de trapper.
Standaard: 10051
Bereik: 1024-32767
Het module dat moet worden geladen bij het opstarten van de proxy. Modules worden gebruikt om de functionaliteit van de proxy uit te breiden. Het module moet zich bevinden in de directory die is opgegeven door LoadModulePath, of het pad moet voorafgaan aan de naam van het module. Als het voorafgaande pad absoluut is (begint met '/'), wordt LoadModulePath genegeerd.
Indelingen:
LoadModule=<module.so>
LoadModule=<pad/module.so>
LoadModule=</abs_path/module.so>
Het is toegestaan om meerdere LoadModule parameters op te nemen.
Het volledige pad naar de locatie van proxy-modules. De standaardwaarde hangt af van de compilatieopties.
De naam van het logbestand.
Verplicht: Ja, als LogType is ingesteld op file; anders nee
De maximale grootte van een logbestand in MB.
0 - automatische logrotatie uitschakelen.
Opmerking: Als de limiet van de logbestandsgrootte wordt bereikt en het draaien van het bestand mislukt, om welke reden dan ook, wordt het bestaande logbestand afgekapt en opnieuw gestart.
Standaard: 1
Bereik: 0-1024
Schakel het loggen van uitgevoerde shell-opdrachten in als waarschuwingen.
Standaard: 0
Waarden: 0 - uitgeschakeld, 1 - ingeschakeld
Het type loguitvoer:
file - schrijf log naar het bestand dat is gespecificeerd in de LogFile parameter;
system - schrijf log naar syslog;
console - schrijf log naar standaard uitvoer.
Standaard: file
Hoe lang een databasequery mag duren voordat deze wordt gelogd (in milliseconden).
0 - geen langzame queries loggen.
Deze optie wordt ingeschakeld vanaf DebugLevel=3.
Standaard: 0
Bereik: 0-3600000
Het maximale aantal asynchrone controles dat tegelijk kan worden uitgevoerd door elke HTTP-agentpoller, agentpoller of SNMP-poller. Zie StartHTTPAgentPollers, StartAgentPollers en StartSNMPPollers.
Standaard: 1000
Bereik: 1-1000
De naam van het PID-bestand.
Standaard: /tmp/zabbix_proxy.pid
Specificeert geschiedenis, netwerkdetectie en autoregistratie gegevensopslagmechanisme: disk - gegevens worden opgeslagen in database en geüpload vanuit database; memory - gegevens worden opgeslagen in geheugen en geüpload vanuit geheugen. Als buffer geen geheugen meer heeft, worden de oude gegevens verwijderd. Bij afsluiten wordt de buffer verwijderd. hybrid - de proxybuffer werkt normaal gesproken zoals in de geheugenmodus totdat het geheugen op is of het oudste record de geconfigureerde leeftijd overschrijdt. Als dat gebeurt, wordt de buffer naar database gespoeld en werkt het zoals in schijfmodus totdat alle gegevens zijn geüpload en het weer met geheugen begint te werken. Bij afsluiten wordt de geheugenbuffer naar database gespoeld.
Zie ook: Proxy geheugenbuffer.
Standaard: disk
Waarden: disk; memory; hybrid
Hoe vaak de proxy configuratiegegevens ophaalt van de Zabbix-server in seconden.
Actieve proxy-parameter. Wordt genegeerd voor passieve proxies (zie ProxyMode-parameter).
Standaard: 10
Bereik: 1-604800
De proxy bewaart gegevens lokaal gedurende N uur, zelfs als de gegevens al zijn gesynchroniseerd met de server.
Deze parameter kan worden gebruikt als lokale gegevens worden gebruikt door applicaties van derden.
Standaard: 0
Bereik: 0-720
De maximale leeftijd van gegevens in proxygeheugenbuffer, in seconden. Wanneer ingeschakeld (niet nul) en records in proxygeheugenbuffer ouder zijn, dwingt het proxybuffer om over te schakelen naar databasemodus totdat alle records naar de server zijn geüpload. Deze parameter moet kleiner of gelijk zijn aan de parameter ProxyOfflineBuffer.
Standaard: 0
Bereik: 0;600-864000
De grootte van de gedeelde geheugencache voor verzamelde geschiedenis-, detectie- en autoregistratiegegevens, in bytes. Als ingeschakeld (niet nul), houdt proxy de geschiedenisdetectie- en autoregistratiegegevens in het geheugen, tenzij de cache vol is of de opgeslagen records ouder zijn dan de gedefinieerde ProxyMemoryBufferAge. Deze parameter kan niet samen met de parameter ProxyLocalBuffer worden gebruikt.
Standaard: 0
Bereik: 0;128K-2G
De werkingsmodus van de proxy.
0 - proxy in de actieve modus
1 - proxy in de passieve modus
Opmerking dat (gevoelige) configuratiegegevens van de proxy beschikbaar kunnen worden gesteld aan partijen die toegang hebben tot de trapper-poort van de Zabbix-server bij gebruik van een actieve proxy. Dit is mogelijk omdat iedereen zich kan voordoen als een actieve proxy en configuratiegegevens kan opvragen; authenticatie vindt niet plaats.
Standaard: 0
Bereik: 0-1
De proxy bewaart gegevens gedurende N uur in geval van geen connectiviteit met de Zabbix-server.
Oudere gegevens gaan verloren.
Standaard: 1
Bereik: 1-720
Indien ProxyMode is ingesteld op actieve modus:
Zabbix-server IP-adres of DNS-naam (adres:poort) of cluster (adres:poort;adres2:poort) om configuratiegegevens van te verkrijgen en gegevens naar te verzenden.
Indien poort niet is gespecificeerd, wordt de standaard poort gebruikt.
Cluster-knooppunten moeten worden gescheiden door een puntkomma.
Indien ProxyMode is ingesteld op passieve modus:
Lijst van door komma's gescheiden IP-adressen, optioneel in CIDR-notatie, of DNS-namen van de Zabbix-server. Inkomende verbindingen worden alleen geaccepteerd vanaf de hier vermelde adressen. Als IPv6-ondersteuning is ingeschakeld, worden '127.0.0.1', '::127.0.0.1', '::ffff:127.0.0.1' gelijk behandeld.
'::/0' staat elk IPv4- of IPv6-adres toe. '0.0.0.0/0' kan worden gebruikt om elk IPv4-adres toe te staan.
Voorbeeld:
Verplicht: ja
Een tijdelijk bestand dat wordt gebruikt om gegevens van de SNMP trap daemon naar de proxy door te geven.
Moet hetzelfde zijn als in zabbix_trap_receiver.pl of het SNMPTT-configuratiebestand.
Standaard: /tmp/zabbix_traps.tmp
De map om IPC-sockets op te slaan die worden gebruikt door interne Zabbix-services.
Standaard: /tmp
Het bron-IP-adres voor:
- uitgaande verbindingen naar Zabbix-server;
- agentloze verbindingen (VMware, SSH, JMX, SNMP, Telnet en eenvoudige controles);
- HTTP-agentverbindingen;
- scriptitem JavaScript HTTP-verzoeken;
- voorverwerking van JavaScript HTTP-verzoeken;
- verbindingen met de Vault
De locatie van openbare en private sleutels voor SSH-controles en -acties.
De locatie van SSL-clientcertificaatbestanden voor clientauthenticatie.
Deze parameter wordt alleen gebruikt bij webmonitoring.
De locatie van SSL-privésleutelbestanden voor clientauthenticatie.
Deze parameter wordt alleen gebruikt bij webmonitoring.
De locatie van certificaatautoriteit (CA) bestanden voor SSL-servercertificaatverificatie.
Let op: de waarde van deze parameter wordt ingesteld als de CURLOPT_CAPATH libcurl-optie. Voor libcurl-versies voor 7.42.0 heeft dit alleen effect als libcurl is gecompileerd om OpenSSL te gebruiken. Voor meer informatie, zie de cURL webpagina.
Deze parameter wordt gebruikt bij webmonitoring en SMTP-authenticatie.
Het aantal vooraf gestarte exemplaren van Zabbix agent pollers. Zie MaxConcurrentChecksPerPoller.
Standaard: 1
Bereik: 0-1000
Het aantal vooraf gestarte exemplaren van browseritem pollers.
Standaard: 1
Bereik: 0-1000
Het aantal vooraf geforkte instanties van history syncers.
Let op: Wees voorzichtig bij het wijzigen van deze waarde, het verhogen ervan kan meer kwaad dan goed doen.
Standaard: 4
Bereik: 1-100
Het aantal vooraf geforkte instanties van discoverers.
Standaard: 1
Bereik: 0-250
Het aantal vooraf gestarte exemplaren van HTTP-agent pollers. Zie MaxConcurrentChecksPerPoller.
Standaard: 1
Bereik: 0-1000
Het aantal vooraf geforkte instanties van HTTP pollers.
Standaard: 1
| Bereik: 0-1000
Het aantal vooraf geforkte instanties van IPMI pollers.
Standaard: 0
Bereik: 0-1000
Het aantal vooraf geforkte instanties van Java pollers.
Standaard: 0
Bereik: 0-1000
Het aantal vooraf geforkte instanties van ODBC pollers.
Standaard: 1
Bereik: 0-1000
Het aantal vooraf geforkte instanties van ICMP pingers.
Standaard: 1
Bereik: 0-1000
Het aantal vooraf geforkte instanties van pollers voor niet-bereikbare hosts (inclusief IPMI en Java). Er moet ten minste één poller voor niet-bereikbare hosts actief zijn als reguliere, IPMI- of Java-pollers worden gestart.
Standaard: 1
Bereik: 0-1000
Het aantal vooraf geforkte instanties van pollers.
Standaard: 5
Bereik: 0-1000
Het aantal vooraf gestarte instanties van preprocessing workers.
Standaard: 3
Bereik: 1-1000
Het aantal vooraf gestarte instanties van SNMP pollers. Zie MaxConcurrentChecksPerPoller.
Standaard: 1
Bereik: 0-1000
Indien ingesteld op 1, wordt een SNMP trapper-proces gestart.
Standaard: 0
Bereik: 0-1
Het aantal vooraf geforkte instanties van trappers.
Trappers accepteren inkomende verbindingen van Zabbix sender en actieve agents.
Standaard: 5
Bereik: 0-1000
Het aantal vooraf geforkte instanties van VMware collector.
Standaard: 0
Bereik: 0-250
Een lijst van door komma's gescheiden IP-adressen, optioneel in CIDR-notatie, of DNS-namen van externe Zabbix-instanties. Het statistiekverzoek zal alleen worden geaccepteerd vanaf de hier vermelde adressen. Als deze parameter niet is ingesteld, worden er geen statistiekverzoeken geaccepteerd.
Als IPv6-ondersteuning is ingeschakeld, worden '127.0.0.1', '::127.0.0.1' en '::ffff:127.0.0.1' gelijk behandeld en '::/0' staat elk IPv4- of IPv6-adres toe. '0.0.0.0/0' kan worden gebruikt om elk IPv4-adres toe te staan.
Voorbeeld:
Geeft aan hoe lang we wachten op een agent, SNMP-apparaat of externe controle in seconden.
Standaard: 3
Bereik: 1-30
Hiermee wordt aangegeven welke inkomende verbindingen van de Zabbix-server moeten worden geaccepteerd. Dit wordt gebruikt voor een passieve proxy en wordt genegeerd voor een actieve proxy. Meerdere waarden kunnen worden gespecificeerd, gescheiden door een komma:
unencrypted - accepteer verbindingen zonder versleuteling (standaard)
psk - accepteer verbindingen met TLS en een pre-shared key (PSK)
cert - accepteer verbindingen met TLS en een certificaat
Vereist: ja voor een passieve proxy, als TLS-certificaat of PSK-parameters zijn gedefinieerd (zelfs voor een unencrypted verbinding); anders nee
De volledige bestandsnaam van een bestand dat de top-level CA-certificaten bevat voor het verifiëren van peer-certificaten, gebruikt voor versleutelde communicatie tussen Zabbix-componenten.
De volledige bestandsnaam van een bestand dat het proxy-certificaat of certificaatketen bevat, gebruikt voor versleutelde communicatie tussen Zabbix-componenten.
De GnuTLS prioriteitssnaar of OpenSSL (TLS 1.2) ciphersuite-snaar. Overschrijft de standaard ciphersuite-selectiecriteria voor certificaat- en PSK-gebaseerde versleuteling.
Voorbeeld:
De ciphersuite-snaar voor OpenSSL 1.1.1 of nieuwer in TLS 1.3. Overschrijft de standaard ciphersuite-selectiecriteria voor certificaat- en PSK-gebaseerde versleuteling.
Voorbeeld voor GnuTLS:
NONE:+VERS-TLS1.2:+ECDHE-RSA:+RSA:+ECDHE-PSK:+PSK:+AES-128-GCM:+AES-128-CBC:+AEAD:+SHA256:+SHA1:+CURVE-ALL:+COMP-NULL::+SIGN-ALL:+CTYPE-X.509
Voorbeeld voor OpenSSL:
De GnuTLS-prioriteitssnaar of OpenSSL (TLS 1.2) cipher-snaar. Overschrijft de standaard ciphersuite-selectiecriteria voor certificaatgebaseerde versleuteling.
Voorbeeld voor GnuTLS:
NONE:+VERS-TLS1.2:+ECDHE-RSA:+RSA:+AES-128-GCM:+AES-128-CBC:+AEAD:+SHA256:+SHA1:+CURVE-ALL:+COMP-NULL:+SIGN-ALL:+CTYPE-X.509
Voorbeeld voor OpenSSL:
De ciphersuite-snaar voor OpenSSL 1.1.1 of nieuwer in TLS 1.3. Overschrijft de standaard ciphersuite-selectiecriteria voor certificaatgebaseerde versleuteling.
De GnuTLS-prioriteitsreeks of OpenSSL (TLS 1.2) ciphersnaar. Overschrijft de standaard ciphersuite-selectiecriteria voor PSK-gebaseerde versleuteling.
De ciphersuite-string voor OpenSSL 1.1.1 of nieuwer in TLS 1.3. Overschrijft de standaard ciphersuite-selectiecriteria voor PSK-gebaseerde versleuteling.
Hoe de proxy verbinding moet maken met de Zabbix-server. Alleen van toepassing op een actieve proxy en wordt genegeerd op een passieve proxy. Slechts één waarde kan worden gespecificeerd:
unencrypted - verbind zonder versleuteling (standaard)
psk - verbind met TLS en een vooraf gedeelde sleutel (PSK)
cert - verbind met TLS en een certificaat
Verplicht: ja voor actieve proxy, als TLS-certificaat- of PSK-parameters zijn gedefinieerd (zelfs voor unencrypted verbinding); anders nee
De volledige bestandsnaam van een bestand met ingetrokken certificaten. Deze parameter wordt gebruikt voor versleutelde communicatie tussen Zabbix-componenten.
De volledige bestandsnaam van een bestand met de privésleutel van de proxy, gebruikt voor versleutelde communicatie tussen Zabbix-componenten.
De volledige bestandsnaam van een bestand met de pre-shared sleutel (PSK) van de proxy, gebruikt voor versleutelde communicatie met de Zabbix-server.
De identiteitsreeks van de pre-shared sleutel (PSK), gebruikt voor versleutelde communicatie met de Zabbix-server.
De toegestane uitgever van het servercertificaat.
Het toegestane onderwerp (subject) van het servercertificaat.
De tijdelijke directory.
Standaard: /tmp
Hoeveel seconden de trapper mag besteden aan het verwerken van nieuwe gegevens.
Standaard: 300
Bereik: 1-300
Hoe vaak een host wordt gecontroleerd op beschikbaarheid tijdens de onbeschikbaarheidsperiode in seconden.
Standaard: 60
Bereik: 1-3600
Hoe vaak een host wordt gecontroleerd op beschikbaarheid tijdens de onbereikbaarheidsperiode in seconden.
Standaard: 15
Bereik: 1-3600
Na hoeveel seconden onbereikbaarheid een host als niet beschikbaar moet worden beschouwd.
Standaard: 45
Bereik: 1-3600
Verlaag de privileges naar een specifieke, bestaande gebruiker op het systeem.
Heeft alleen effect als het als 'root' wordt uitgevoerd en AllowRoot is uitgeschakeld.
Standaard: zabbix
De vault-provider:
HashiCorp - HashiCorp KV Secrets Engine versie 2
CyberArk - CyberArk Central Credential Provider
Moet overeenkomen met de vault-provider die is ingesteld in de frontend.
Standaard: HashiCorp
De locatie van waaruit database referenties moeten worden opgehaald met behulp van sleutels. Afhankelijk van de vault, kan dit een vault-pad of een query zijn.
De sleutels die voor HashiCorp worden gebruikt zijn 'password' en 'username'.
Voorbeeld:
De sleutels die voor CyberArk worden gebruikt zijn 'Content' en 'UserName'.
Voorbeeld:
Deze optie kan alleen worden gebruikt als DBUser en DBPassword niet zijn gespecificeerd.
Een aangepast voorvoegsel voor het kluispad of de query, afhankelijk van de kluis. Als dit niet is opgegeven, worden de meest geschikte standaardwaarden gebruikt.
De naam van het SSL-certificaatbestand dat wordt gebruikt voor client authenticatie. Het certificaatbestand moet in het PEM1-formaat zijn.
Als het certificaatbestand ook de privésleutel bevat, laat dan het veld SSL-sleutelbestand leeg.
De map die dit bestand bevat, wordt gespecificeerd door de configuratieparameter SSLCertLocation.
Deze optie kan worden weggelaten, maar wordt aanbevolen voor de CyberArkCCP-vault.
De naam van het SSL-privésleutelbestand dat wordt gebruikt voor client authenticatie. Het privésleutelbestand moet in het PEM1-formaat zijn.
De map die dit bestand bevat, wordt gespecificeerd door de configuratieparameter SSLKeyLocation.
Deze optie kan worden weggelaten, maar wordt aanbevolen voor de CyberArkCCP-vault.
Het HashiCorp-vault authenticatietoken dat exclusief voor Zabbix-proxy moet zijn gegenereerd met alleen-lezen machtigingen voor het pad dat is gespecificeerd in de optionele configuratieparameter VaultDBPath.
Het is een fout als VaultToken en de VAULT_TOKEN omgevingsvariabele tegelijkertijd zijn gedefinieerd.
Verplicht: Ja, als Vault is ingesteld op HashiCorp; anders nee
De HTTP[S]-URL van de vault-server. De systeembrede CA-certificatendirectory wordt gebruikt als SSLCALocation niet is gespecificeerd.
Standaard: https://127.0.0.1:8200
De gedeelde geheugengrootte voor het opslaan van VMware-gegevens.
Een interne VMware-check zabbix[vmware,buffer,...] kan worden gebruikt om het gebruik van de VMware-cache te bewaken (zie Interne checks).
Merk op dat er geen gedeeld geheugen wordt toegewezen als er geen vmware collector-instanties zijn geconfigureerd om te starten.
Standaard: 8M
Bereik: 256K-2G
De vertraging in seconden tussen het verzamelen van gegevens van een enkele VMware-service.
Deze vertraging moet worden ingesteld op het laagste update-interval van elk VMware-monitoringitem.
Standaard: 60
Bereik: 10-86400
De vertraging in seconden tussen het ophalen van prestatiecounterstatistieken van een enkele VMware-service.
Deze vertraging moet worden ingesteld op het laagste update-interval van elk VMware-monitoring item dat VMware-prestatiecounters gebruikt.
Standaard: 60
Bereik: 10-86400
Het maximale aantal seconden dat een vmware collector zal wachten op een reactie van VMware-service (vCenter of ESX-hypervisor).
Standaard: 10
Bereik: 1-300
WebDriver interface HTTP[S] URL.
Voorbeeld (gebruikt met Selenium WebDriver standalone server):
WebDriverURL=http://localhost:4444