L'authentification Kerberos peut ¨ºtre utilis¨¦e dans la surveillance Web et les ¨¦l¨¦ments HTTP dans Áú»¢¶Ä²© depuis la version 4.4.0.
Cette section d¨¦crit un exemple de configuration de Kerberos avec le serveur Áú»¢¶Ä²© pour effectuer la surveillance Web de www.example.com
avec l'utilisateur 'zabbix'.
Installer le paquet Kerberos.
Pour Debian/Ubuntu :
Pour RHEL :
Configurer le fichier de configuration Kerberos (voir la documentation MIT pour plus de d¨¦tails)
cat /etc/krb5.conf
[libdefaults]
default_realm = EXAMPLE.COM
# The following krb5.conf variables are only for MIT Kerberos.
kdc_timesync = 1
ccache_type = 4
forwardable = true
proxiable = true
[realms]
EXAMPLE.COM = {
}
[domain_realm]
.example.com=EXAMPLE.COM
example.com=EXAMPLE.COM
Cr¨¦ez un ticket Kerberos pour l'utilisateur zabbix. Ex¨¦cutez la commande suivante en tant qu'utilisateur zabbix?:
Il est important d'ex¨¦cuter la commande ci-dessus en tant qu'utilisateur zabbix. Si vous l'ex¨¦cutez en tant que root, l'authentification ne fonctionnera pas.
Cr¨¦ez un sc¨¦nario Web ou un ¨¦l¨¦ment d'agent HTTP avec le type d'authentification Kerberos.
Peut ¨¦ventuellement ¨ºtre test¨¦ avec la commande curl suivante?:
A noter que pour une surveillance web longue il faut prendre soin de renouveler le ticket Kerberos. Le temps par d¨¦faut d'expiration du ticket est de 10h.