1 配置主机

概述

可以按照以下步骤在Zabbix前端创建一台主机:

  • 进入:数据采集 → 主机 或者 监控 → 主机
  • 在右侧点击 创建主机 (或者在主机名上编辑一台已有的主机)
  • 在表单中输入主机的相关参数

你也可以使用现有主机配置表单中的 克隆 按钮来创建一台新的主机。 这台主机将具有现有主机的所有属性,包括关联的模板、来自这些模板的实体(监控项、触发器等)以及直接附加到现有主机的实体。

请注意,当主机被克隆时,它将保留最初在模板上的所有模板实体。在现有主机级别上对这些实体所做的任何更改(例如更改的监控间隔、修改正则表达式或添加原型到底层发现规则)都不会克隆到新主机;相反,它们将与与最初模板一致。

配置

主机 选项卡包含常规主机属性:

所有必填输入字段都标有红色星号。

参数 说明
主机名 输入唯一的主机名。允许使用字母数字、空格、点、破折号和下划线。但是,不允许使用前导空格和尾随空格。
注意:在你正在配置的主机上运行 Zabbix agent 时,agent 配置文件 参数 主机名 必须具有与此处输入的主机名相同的值。处理 主动检查 时需要参数中的名称。
可见名称 为主机输入一个唯一的可见名称。如果设置此名称,它将是列表、地图等中可见的名称,而不是技术主机名。此属性支持 UTF-8。
模板 模板 链接到主机。所有实体(项目、触发器、)都将从模板继承。
要链接新模板,请开始在文本输入字段中输入模板名称。将出现匹配模板的列表;向下滚动以进行选择。或者,你可以单击字段旁边的 选择,然后从弹出窗口中的列表中选择模板。保存或更新主机配置表单时,所有选定的模板都将链接到主机。
要取消链接模板,请使用 链接模板 块中的两个选项之一:
取消链接 - 取消链接模板,但保留其实体(项目、触发器、);
取消链接并清除 - 取消链接模板并删除其所有实体(项目、触发器、)。
列出的模板名称是可点击的链接,可引导至模板配置表单。
主机组 选择主机所属的主机组。主机必须至少属于一个主机组。可以通过添加不存在的组名来创建新组并将其链接到主机。
接口 主机支持多种主机接口类型:AgentSNMPJMXIPMI
默认情况下未定义任何接口。要添加新接口,请单击接口块中的添加,选择接口类型并输入IP/DNS连接到端口信息。
注意:任何项目中使用的接口都无法删除,并且链接删除对这些接口呈灰色显示。
有关配置 SNMP 接口(v1、v2 和 v3)的更多详细信息,请参阅配置 SNMP 监控
IP 地址 主机 IP 地址(可选)。
DNS 名称 主机 DNS 名称(可选)。
连接到 单击相应的按钮将告诉 Zabbix server 使用什么来从agent 检索数据:
IP - 连接到主机 IP 地址(推荐)
DNS - 连接到主机 DNS 名称
端口 TCP/UDP 端口号。默认值为:Zabbix agent 为 10050、SNMP 代理为 161、JMX 为 12345 和 IPMI 为 623。
默认 选中单选按钮以设置默认接口。
说明 输入主机说明。
监控者 选择主机是否受以下监控:
Server - 主机由 Zabbix Server 监控;
Proxy - 主机由独立proxy 监控;
Proxy 组 - 主机由Proxy 组监控。
Proxy 显示分配的proxy 名称(仅当 Zabbix server 已从所选proxy 组中分配proxy 名称时)。
仅当主机受proxy 组监控时才会显示此字段。
已启用 选中此复选框后,主机即已启用 - 可以进行监控。

取消选中此复选框后,主机即已禁用 - 不受监控:
对于由 Zabbix server/proxy(例如,Zabbix agentSNMP 代理简单检查)发起的被动数据请求,只要你禁用主机,监控就会停止。
对于 Zabbix agent 主动检查,监控会在 Zabbix agent 收到有关主机已被禁用的信息的时间范围内(大约 5 秒)停止。在此短暂的间隔内,主机将继续在本地收集主动检查的数据并尝试将其发送到 server/proxy;但是,由于主机被标记为 已禁用,server/proxy 将拒绝数据。

IPMI 选项卡包含 IPMI 管理属性。

参数 说明
身份验证算法 选择身份验证算法。
权限级别 选择权限级别。
用户名 用于身份验证的用户名。可以使用用户宏。
密码 用于身份验证的密码。可以使用用户宏。

标签 选项卡允许你定义主机级 标签。此主机的所有问题都将使用此处输入的值进行标记。

标签支持用户宏、{INVENTORY.*} 宏、{HOST.HOST}、{HOST.NAME}、 {HOST.CONN}、{HOST.DNS}、{HOST.IP}、{HOST.PORT} 和 {HOST.ID} 宏。

选项卡允许你将主机级 用户宏 定义为名称-值对。请注意,宏值可以保留为纯文本、密钥文本或 Vault 密钥。还支持添加描述。

如果你选择“继承和主机宏”选项,你还可以在此处查看模板级和全局用户宏。此处将显示主机的所有已定义用户宏及其解析的值以及来源。

为方便起见,提供了指向相应模板和全局宏配置的链接。还可以在主机级别编辑模板/全局宏,从而有效地在主机上创建宏的副本。

资产 选项卡允许你手动输入主机的 资产 信息。你还可以选择为此主机启用 自动 资产填充,或禁用资产填充。

如果启用了详细目录(手动或自动),则一个绿点会伴随显示在选项卡名称旁。

加密

加密 选项卡允许你要求与主机建立 加密 连接。

参数 说明
与主机的连接 Zabbix server 或proxy 如何连接到主机上的 Zabbix agent:无加密(默认)、使用 PSK(预共享密钥)或证书。
来自主机的连接 选择允许从主机(即从 Zabbix agent 和 Zabbix 发送方)建立的连接类型。可以同时选择多种连接类型(用于测试和切换到其他连接类型)。默认为“无加密”。
颁发者 允许的证书颁发者。证书首先通过 CA(证书颁发机构)进行验证。如果证书有效且由 CA 签名,则可以使用 颁发者 字段进一步限制允许的 CA。如果你的 Zabbix 安装使用来自多个 CA 的证书,则应使用此字段。如果此字段为空,则接受任何 CA。
Subject 允许的证书主题。证书首先通过 CA 进行验证。如果它有效且由 CA 签名,则可以使用 Subject 字段来仅允许一个 Subject 字符串值。如果此字段为空,则接受由配置的 CA 签名的任何有效证书。
PSK 身份 预共享密钥身份字符串。
请勿将敏感信息放在 PSK 身份中,它会通过网络以未加密的形式传输,以通知接收方要使用哪个 PSK。
PSK 预共享密钥(十六进制字符串)。最大长度:如果 Zabbix 使用 GnuTLS 或 OpenSSL 库,则为 512 个十六进制数字(256 字节 PSK),如果 Zabbix 使用 mbed TLS(PolarSSL)库,则为 64 个十六进制数字(32 字节 PSK)。例如:1f87b595725ac58dd977beef14b97461a7c1045b9a1c963065002c5473194952
值映射

Value mapping(值映射) 选项卡允许在 value mappings(值映射) 中配置用户友好的监控项数据。

创建主机组

只有超级管理员用户可以创建主机组。

要在 Zabbix 前端创建主机组,请执行以下操作:

  • 转到:数据采集主机组
  • 单击屏幕右上角的 创建主机组
  • 在表单中输入组的名称

要创建嵌套主机组,请使用“/”正斜杠分隔符,例如“Europe/Latvia/Riga/Zabbix servers”。即使三个父主机组(“Europe/Latvia/Riga/”)都不存在,你也可以创建此组。在这种情况下,是否创建这些父主机组由用户自己决定,它们并不会自动创建。
不允许在开头和结尾使用斜杠,不允许连续使用多个斜杠。不支持转义“/”。

当组被创建后,您可以点击列表中的组名来编辑组名、克隆组或调整其他选项:

将权限和标签过滤器应用于所有子组 - 勾选此复选框并单击更新,相同级别的权限/标签过滤器将应用于所有嵌套主机组。对于可能已为嵌套主机组分配不同权限的用户组,父主机组的权限级别将在嵌套组上强制执行。这是一个一次性的选项,不会保存在数据库中。

嵌套主机组的权限

  • 在为现有父主机组创建子主机组时,用户组 子主机组的权限将从父主机组继承(例如,只有“Riga”已经存在的时候才会创建“Riga/Zabbix servers”)
  • 在为现有子主机组创建父主机组时,不会设置父主机组的权限(例如,只有“Riga/Zabbix servers”已经存在的时候才会创建“Riga”)