1 配置主机
概述
可以按照以下步骤在Zabbix前端创建一台主机:
- 进入:数据采集 → 主机 或者 监控 → 主机
- 在右侧点击 创建主机 (或者在主机名上编辑一台已有的主机)
- 在表单中输入主机的相关参数
你也可以使用现有主机配置表单中的 克隆 按钮来创建一台新的主机。 这台主机将具有现有主机的所有属性,包括关联的模板、来自这些模板的实体(监控项、触发器等)以及直接附加到现有主机的实体。
请注意,当主机被克隆时,它将保留最初在模板上的所有模板实体。在现有主机级别上对这些实体所做的任何更改(例如更改的监控间隔、修改正则表达式或添加原型到底层发现规则)都不会克隆到新主机;相反,它们将与与最初模板一致。
配置
主机 选项卡包含常规主机属性:
所有必填输入字段都标有红色星号。
参数 | 说明 | |
---|---|---|
主机名 | 输入唯一的主机名。允许使用字母数字、空格、点、破折号和下划线。但是,不允许使用前导空格和尾随空格。 注意:在你正在配置的主机上运行 Zabbix agent 时,agent 配置文件 参数 主机名 必须具有与此处输入的主机名相同的值。处理 主动检查 时需要参数中的名称。 | |
可见名称 | 为主机输入一个唯一的可见名称。如果设置此名称,它将是列表、地图等中可见的名称,而不是技术主机名。此属性支持 UTF-8。 | |
模板 | 将 模板 链接到主机。所有实体(项目、触发器、等)都将从模板继承。 要链接新模板,请开始在文本输入字段中输入模板名称。将出现匹配模板的列表;向下滚动以进行选择。或者,你可以单击字段旁边的 选择,然后从弹出窗口中的列表中选择模板。保存或更新主机配置表单时,所有选定的模板都将链接到主机。 要取消链接模板,请使用 链接模板 块中的两个选项之一: 取消链接 - 取消链接模板,但保留其实体(项目、触发器、等); 取消链接并清除 - 取消链接模板并删除其所有实体(项目、触发器、等)。 列出的模板名称是可点击的链接,可引导至模板配置表单。 | |
主机组 | 选择主机所属的主机组。主机必须至少属于一个主机组。可以通过添加不存在的组名来创建新组并将其链接到主机。 | |
接口 | 主机支持多种主机接口类型:Agent、SNMP、JMX 和 IPMI。 默认情况下未定义任何接口。要添加新接口,请单击接口块中的添加,选择接口类型并输入IP/DNS、连接到和端口信息。 注意:任何项目中使用的接口都无法删除,并且链接删除对这些接口呈灰色显示。 有关配置 SNMP 接口(v1、v2 和 v3)的更多详细信息,请参阅配置 SNMP 监控。 | |
IP 地址 | 主机 IP 地址(可选)。 | |
DNS 名称 | 主机 DNS 名称(可选)。 | |
连接到 | 单击相应的按钮将告诉 Zabbix server 使用什么来从agent 检索数据: IP - 连接到主机 IP 地址(推荐) DNS - 连接到主机 DNS 名称 | |
端口 | TCP/UDP 端口号。默认值为:Zabbix agent 为 10050、SNMP 代理为 161、JMX 为 12345 和 IPMI 为 623。 | |
默认 | 选中单选按钮以设置默认接口。 | |
说明 | 输入主机说明。 | |
监控者 | 选择主机是否受以下监控: Server - 主机由 Zabbix Server 监控; Proxy - 主机由独立proxy 监控; Proxy 组 - 主机由Proxy 组监控。 | |
Proxy | 显示分配的proxy 名称(仅当 Zabbix server 已从所选proxy 组中分配proxy 名称时)。 仅当主机受proxy 组监控时才会显示此字段。 | |
已启用 | 选中此复选框后,主机即已启用 - 可以进行监控。 取消选中此复选框后,主机即已禁用 - 不受监控: 对于由 Zabbix server/proxy(例如,Zabbix agent、SNMP 代理、简单检查)发起的被动数据请求,只要你禁用主机,监控就会停止。 对于 Zabbix agent 主动检查,监控会在 Zabbix agent 收到有关主机已被禁用的信息的时间范围内(大约 5 秒)停止。在此短暂的间隔内,主机将继续在本地收集主动检查的数据并尝试将其发送到 server/proxy;但是,由于主机被标记为 已禁用,server/proxy 将拒绝数据。 |
IPMI 选项卡包含 IPMI 管理属性。
参数 | 说明 |
---|---|
身份验证算法 | 选择身份验证算法。 |
权限级别 | 选择权限级别。 |
用户名 | 用于身份验证的用户名。可以使用用户宏。 |
密码 | 用于身份验证的密码。可以使用用户宏。 |
标签 选项卡允许你定义主机级 标签。此主机的所有问题都将使用此处输入的值进行标记。
标签支持用户宏、{INVENTORY.*} 宏、{HOST.HOST}、{HOST.NAME}、 {HOST.CONN}、{HOST.DNS}、{HOST.IP}、{HOST.PORT} 和 {HOST.ID} 宏。
宏 选项卡允许你将主机级 用户宏 定义为名称-值对。请注意,宏值可以保留为纯文本、密钥文本或 Vault 密钥。还支持添加描述。
如果你选择“继承和主机宏”选项,你还可以在此处查看模板级和全局用户宏。此处将显示主机的所有已定义用户宏及其解析的值以及来源。
为方便起见,提供了指向相应模板和全局宏配置的链接。还可以在主机级别编辑模板/全局宏,从而有效地在主机上创建宏的副本。
资产 选项卡允许你手动输入主机的 资产 信息。你还可以选择为此主机启用 自动 资产填充,或禁用资产填充。
如果启用了详细目录(手动或自动),则一个绿点会伴随显示在选项卡名称旁。
加密
加密 选项卡允许你要求与主机建立 加密 连接。
参数 | 说明 |
---|---|
与主机的连接 | Zabbix server 或proxy 如何连接到主机上的 Zabbix agent:无加密(默认)、使用 PSK(预共享密钥)或证书。 |
来自主机的连接 | 选择允许从主机(即从 Zabbix agent 和 Zabbix 发送方)建立的连接类型。可以同时选择多种连接类型(用于测试和切换到其他连接类型)。默认为“无加密”。 |
颁发者 | 允许的证书颁发者。证书首先通过 CA(证书颁发机构)进行验证。如果证书有效且由 CA 签名,则可以使用 颁发者 字段进一步限制允许的 CA。如果你的 Zabbix 安装使用来自多个 CA 的证书,则应使用此字段。如果此字段为空,则接受任何 CA。 |
Subject | 允许的证书主题。证书首先通过 CA 进行验证。如果它有效且由 CA 签名,则可以使用 Subject 字段来仅允许一个 Subject 字符串值。如果此字段为空,则接受由配置的 CA 签名的任何有效证书。 |
PSK 身份 | 预共享密钥身份字符串。 请勿将敏感信息放在 PSK 身份中,它会通过网络以未加密的形式传输,以通知接收方要使用哪个 PSK。 |
PSK | 预共享密钥(十六进制字符串)。最大长度:如果 Zabbix 使用 GnuTLS 或 OpenSSL 库,则为 512 个十六进制数字(256 字节 PSK),如果 Zabbix 使用 mbed TLS(PolarSSL)库,则为 64 个十六进制数字(32 字节 PSK)。例如:1f87b595725ac58dd977beef14b97461a7c1045b9a1c963065002c5473194952 |
值映射
Value mapping(值映射) 选项卡允许在 value mappings(值映射) 中配置用户友好的监控项数据。
创建主机组
只有超级管理员用户可以创建主机组。
要在 Zabbix 前端创建主机组,请执行以下操作:
- 转到:数据采集 → 主机组
- 单击屏幕右上角的 创建主机组
- 在表单中输入组的名称
要创建嵌套主机组,请使用“/”正斜杠分隔符,例如“Europe/Latvia/Riga/Zabbix servers”。即使三个父主机组(“Europe/Latvia/Riga/”)都不存在,你也可以创建此组。在这种情况下,是否创建这些父主机组由用户自己决定,它们并不会自动创建。
不允许在开头和结尾使用斜杠,不允许连续使用多个斜杠。不支持转义“/”。
当组被创建后,您可以点击列表中的组名来编辑组名、克隆组或调整其他选项:
将权限和标签过滤器应用于所有子组 - 勾选此复选框并单击更新,相同级别的权限/标签过滤器将应用于所有嵌套主机组。对于可能已为嵌套主机组分配不同权限的用户组,父主机组的权限级别将在嵌套组上强制执行。这是一个一次性的选项,不会保存在数据库中。
嵌套主机组的权限
- 在为现有父主机组创建子主机组时,用户组 子主机组的权限将从父主机组继承(例如,只有“Riga”已经存在的时候才会创建“Riga/Zabbix servers”)
- 在为现有子主机组创建父主机组时,不会设置父主机组的权限(例如,只有“Riga/Zabbix servers”已经存在的时候才会创建“Riga”)