Группы узлов сети используются для логической группировки узлов сети и назначения пользователям прав доступа на них.
Каждому узлу сети должна быть назначена как минимум одна группа узлов сети. Узел сети может принадлежать к нескольким группам узлов сети, а каждая группа узлов сети может содержать несколько узлов сети.
Обратите внимание, что в Zabbix все права основаны на группах: группах пользователей, группах узлов сети и группах шаблонов. Таким образом, даже если одному пользователю нужен доступ к одному узлу сети, то он предоставляется путём добавления пользователя в группу пользователей, которая имеет права на доступ к группе узлов сети, содержащей этот узел сети.
Группы узлов сети могут создавать только пользователи с ролью Супер-администратор.
Существует два варианта создания группы узлов сети в веб-интерфейсе Zabbix.
Вариант первый:
Вариант второй: при настройке узла сети введите несуществующее имя группы в поле ввода Группы узлов сети.
После создания группы узлов сети вы можете нажать на имя группы в списке под Сбор данных → Группы узлов сети, чтобы изменить имя группы, клонировать группу или удалить её.
Удаление группы узлов сети удаляет только логическую группу, а не узлы сети в группе. Невозможно удалить группу узлов сети, которая является единственной группой для любого существующего узла сети.
Подгруппа узлов сети (или вложенная группа узлов сети) является дочерней по отношению к родительской группе узлов сети, которая ее содержит.
Подгруппа создается с помощью прямой косой черты '/' в поле ввода имени группы для обозначения её связи с родительской группой(ами). Например:
Europe/Latvia
создаёт подгруппу Europe/Latvia
родительской группы Europe
.Europe/Latvia/Riga/Zabbix servers
создаёт соответствующую подгруппу во вложенных родительских группах Europe
, Europe/Latvia
, Europe/Latvia/Riga
.При создании подгруппы использование начальных или конечных косых черт или нескольких косых черт подряд не допускается. Экранирование косых черт «/» не поддерживается.
Не требуется создавать родительскую(ие) группу(ы) узлов сети перед созданием подгруппы. Вы можете выбрать, начать ли с создания подгруппы (например, Europe/Latvia
) или любой родительской группы узлов сети (в нашем примере Europe
). Если вы начнёте с создания подгруппы, родительская(ие) группа(ы) узлов сети не будут созданы автоматически.
Europe/Latvia
, когда Europe
уже существует), права доступа группы пользователей на подгруппы наследуются от родителя.Europe
, когда Europe/Latvia
уже существует), права доступа для родителя не назначаются.При редактировании любой группы узлов сети вы также можете установить дополнительную опцию Применить права доступа и фильтры тегов ко всем подгруппам (Apply permissions and tag filters to all subgroups).
Отметив этот флажок и нажав Обновить (Update), вы примените тот же уровень прав доступа и фильтров тегов ко всем текущим и будущим подгруппам редактируемой группы узлов сети.
Таким образом, если каким-либо группам пользователей были предоставлены различные права доступа для подгрупп редактируемой группы узлов сети, выбор флажка предоставит всем текущим и будущим подгруппам те же права доступа пользователей и права доступа на основе тегов, что и редактируемой группе.
Обратите внимание, что эта опция не сохраняется в базе данных и переопределяет существующие права доступа. Любые изменения, внесённые с помощью этой опции, можно отменить только вручную.