L'autenticaci¨® Kerberos es pot emprar al monitoratge Web i d'elements HTTP amb Áú»¢¶Ä²© des de la versi¨® 4.4.0.
Aquesta secci¨® descriu un exemple de configuraci¨® de Kerberos amb el servidor Áú»¢¶Ä²© per monitorar el web www.example.com
amb l'usuari 'zabbix'.
Instal¡¤lar el paquet Kerberos.
Amb Debian/Ubuntu:
Amb RHEL:
Configurar l'arxiu de configuraci¨® Kerberos (veieu la documentaci¨® MIT per tindre m¨¦s detalls)
cat /etc/krb5.conf
[libdefaults]
default_realm = EXAMPLE.COM
# Les variables krb5.conf seg¨¹ents s¨®n nom¨¦s per a MIT Kerberos.
kdc_timesync = 1
ccache_type = 4
forwardable = true
proxiable = true
[realms]
EXAMPLE.COM = {
}
[domain_realm]
.example.com=EXAMPLE.COM
example.com=EXAMPLE.COM
Creeu un tiquet Kerberos per a l'usuari zabbix. Executeu la comanda seg¨¹ent amb l'usuari zabbix?:
?s important executar la comanda com a l'usuari zabbix. Si l'executeu com a root, l'autenticaci¨® no funcionar¨¤ pas.
Creeu un escenari Web o un element d'agent HTTP amb el tipus d'autenticaci¨® Kerberos.
Eventualment es pot provar amb la seg¨¹ent comanda curl:
Veieu que per un monitoratge web llarg, haureu d'anar amb cura de renovar el tiquet Kerberos. El temps d'expiraci¨® per defecte ¨¦s de 10h.