Áú»¢¶Ä²©

3 Áú»¢¶Ä²© agent (UNIX)

Vista general

Aquesta secci¨® llista els par¨¤metres admesos a l'arxiu de configuraci¨® del Áú»¢¶Ä²© agent 2 (zabbix_agentd.conf).

Els par¨¤metres es llisten sense informaci¨® addicional. Feu clic al par¨¤metre per veure'n tots els detalls.

±Ê²¹°ù¨¤³¾±ð³Ù°ù±ð ¶Ù±ð²õ³¦°ù¾±±è³¦¾±¨®
Alias Defineix un ¨¤lies per a una clau d'element.
AllowKey Permetre l'execuci¨® d'aquelles claus d'element que coincideixen amb un patr¨®.
AllowRoot Permet que l'agent s'executi com a root.
BufferSend No deseu les dades m¨¦s d'N segons a la mem¨°ria interm¨¨dia.
BufferSize Nombre m¨¤xim de valors a la mem¨°ria interm¨¨dia.
DebugLevel Nivell de depuraci¨®.
DenyKey Denega l'execuci¨® d'aquelles claus d'element que coincideixen amb un patr¨®.
EnableRemoteCommands Si es permeten les ordres remotes del servidor Áú»¢¶Ä²©.
HeartbeatFrequency Freq¨¹¨¨ncia dels missatges dels heartbeats en segons.
HostInterface ±Ê²¹°ù¨¤³¾±ð³Ù°ù±ð opcional que defineix la interf¨ªcie de l'equip.
HostInterfaceItem ±Ê²¹°ù¨¤³¾±ð³Ù°ù±ð opcional que defineix un element emprat per obtindre la interf¨ªcie de l'equip.
HostMetadata ±Ê²¹°ù¨¤³¾±ð³Ù°ù±ð opcional que defineix les metadades de l'equip.
HostMetadataItem ±Ê²¹°ù¨¤³¾±ð³Ù°ù±ð opcional que defineix un element d'agent Áú»¢¶Ä²© emprat per obtindre les metadades de l'equip.
Hostname ±Ê²¹°ù¨¤³¾±ð³Ù°ù±ð opcional que defineix el nom de l'equip.
HostnameItem ±Ê²¹°ù¨¤³¾±ð³Ù°ù±ð opcional que defineix un element d'agent Áú»¢¶Ä²© emprat per obtindre el nom d'equip.
Include Podeu incloure fitxers individuals o tots els fitxers d'un directori al fitxer de configuraci¨®.
ListenBacklog Nombre m¨¤xim de connexions pendents a la cua TCP.
ListenIP Llistat d'adreces IP delimitades per comes que l'agent hauria d'escoltar.
ListenPort L'agent escoltar¨¤ en aquest port les connexions des del servidor.
LoadModule ²Ñ¨°»å³Ü±ô que cal carregar a l'inici de l'agent.
LoadModulePath Cam¨ª complet a la ubicaci¨® dels m¨°duls de l'agent.
LogFile Nom del fitxer de registre.
LogFileSize Mida m¨¤xima del fitxer de registre.
LogRemoteCommands Activa el registre de les ordres de l'int¨¨rpret d'ordres executades com a advert¨¨ncies.
LogType Tipus de sortida del registre.
MaxLinesPerSecond Nombre m¨¤xim de l¨ªnies noves que l'agent enviar¨¤ per segon al servidor o al proxy Áú»¢¶Ä²© quan processi les comprovacions actives 'log' i 'logrt'.
PidFile Nom del fitxer PID.
RefreshActiveChecks Amb quina freq¨¹¨¨ncia s'actualitza la llista de comprovacions actives.
Server Llistat d'adreces IP delimitades per comes, opcionalment en notaci¨® CIDR, o noms DNS de servidors Áú»¢¶Ä²© i proxys Áú»¢¶Ä²©.
ServerActive Adre?a del servidor/proxy de Áú»¢¶Ä²© o la configuraci¨® del cl¨²ster per obtindre comprovacions actives.
SourceIP Adre?a IP d'origen.
StartAgents Nombre d'inst¨¤ncies pre-bifurcades de zabbix_agentd que processen comprovacions passives.
Timeout No dediqueu m¨¦s de segons de temps d'espera al processament.
TLSAccept Quines connexions entrants acceptar.
TLSCAFile Ruta completa d'un fitxer que cont¨¦ els certificats de CA(s) de nivell superior per a la verificaci¨® de certificats entre iguals, emprat per a comunicacions xifrades entre components Áú»¢¶Ä²©.
TLSCertFile Ruta completa d'un fitxer que cont¨¦ el certificat de l'agent o la cadena de certificats, emprat per a comunicacions xifrades entre components Áú»¢¶Ä²©.
TLSCipherAll Cadena de prioritat GnuTLS o la cadena de xifrat OpenSSL (TLS 1.2). Substitu?u els criteris de selecci¨® de la suite de xifrat per defecte per al xifrat basat en certificats i PSK.
TLSCipherAll13 Cadena de xifrat per a OpenSSL 1.1.1 o posterior a TLS 1.3. Substitu?u els criteris de selecci¨® de la suite de xifrat per defecte per al xifrat basat en certificats i PSK.
TLSCipherCert Cadena de prioritat GnuTLS o la cadena de xifrat OpenSSL (TLS 1.2). Substitu?u els criteris de selecci¨® de la suite de xifrat per defecte per al xifrat basat en certificats.
TLSCipherCert13 Cadena de xifrat per a OpenSSL 1.1.1 o posterior a TLS 1.3. Substitu?u els criteris de selecci¨® de la suite de xifrat per defecte per al xifrat basat en certificats.
TLSCipherPSK Cadena de prioritat GnuTLS o la cadena de xifrat OpenSSL (TLS 1.2). Substitu?u els criteris de selecci¨® de la suite de xifrat per defecte per al xifrat basat en PSK.
TLSCipherPSK13 Cadena de xifrat per a OpenSSL 1.1.1 o posterior a TLS 1.3. Substitu?u els criteris de selecci¨® de la suite de xifrat per defecte per al xifrat basat en PSK.
TLSConnect Com s'ha de connectar l'agent al servidor o proxy Áú»¢¶Ä²©.
TLSCRLFile Ruta completa d'un fitxer que cont¨¦ certificats revocats. Aquest par¨¤metre s'empra per a comunicacions xifrades entre components Áú»¢¶Ä²©.
TLSKeyFile Ruta completa d'un fitxer que cont¨¦ la clau privada de l'agent, emprada per a comunicacions xifrades entre components Áú»¢¶Ä²©.
TLSPSKFile Ruta completa d'un fitxer que cont¨¦ la clau pr¨¨viament compartida de l'agent, emprada per a comunicacions xifrades amb el servidor Áú»¢¶Ä²©.
TLSPSKIdentity Cadena d'identitat de clau pr¨¨viament compartida, emprada per a comunicacions xifrades amb el servidor Áú»¢¶Ä²©.
TLSServerCertIssuer Emissor del certificat del servidor (proxy) perm¨¨s.
TLSServerCertSubject Subjecte del certificat del servidor (proxy) perm¨¨s.
UnsafeUserParameters Permet que tots els car¨¤cters es passin en arguments als par¨¤metres definits per l'usuari.
Usuari Deixa anar els privilegis a un usuari espec¨ªfic existent al sistema.
UserParameter ±Ê²¹°ù¨¤³¾±ð³Ù°ù±ð definit per l'usuari per monitorar.
UserParameterDir Cam¨ª de cerca predeterminat per a les ordres de UserParameter.

Cap par¨¤metre ¨¦s obligatori, tret que s'indiqui expl¨ªcitament que ho ¨¦s.

Veieu que:

  • Els valors per defecte reflecteixen els valors per defecte del dimoni, i no pas els valors dels arxius de configuraci¨® lliurats;
  • Áú»¢¶Ä²© suporta els fitxers de configuraci¨® codificats en UTF-8, sense ;
  • Els comentaris que comencen amb "#" nom¨¦s s¨®n admesos a principi de l¨ªnia.

Detalls del par¨¤metre

?lies

Estableix un ¨¤lies per a una clau d'element. Es pot emprar per substituir una clau d'element llarga i complexa per una de m¨¦s curta i senzilla. ?s possible que hi hagi diversos par¨¤metres ?lies amb la mateixa clau ?lies.
?s possible que diferents claus ?lies facin refer¨¨ncia a la mateixa clau d'element.
Es poden emprar ¨¤lies a HostMetadataItem per¨° no als par¨¤metres HostnameItem.

Exemple 1: recuperar l'ID de l'usuari "zabbix".

 Alias=zabbix.userid:vfs.file.regexp[/etc/passwd,"^zabbix:.:([0-9]+)",,,,\1]

Ara es pot emprar la clau abreujada zabbix.userid per recuperar dades.

Exemple 2: obtenci¨® de la utilitzaci¨® de la CPU amb par¨¤metres predeterminats i personalitzats.

 Alias=cpu.util:system.cpu.util
        Alias=cpu.util[*]:system.cpu.util[*]

Aix¨° permet emprar la clau cpu.util per obtindre el percentatge d'¨²s de la CPU amb els par¨¤metres predeterminats, aix¨ª com emprar cpu.util[all, idle, avg15] per obtindre dades espec¨ªfiques sobre l'¨²s de la CPU.

Exemple 3: execuci¨® de diverses regles descoberta de baix nivell que processen els mateixos elements de descoberta.

 Alias=vfs.fs.discovery[*]:vfs.fs.discovery

Ara ¨¦s possible configurar diverses regles de descoberta emprant vfs.fs.discovery amb diferents par¨¤metres per a cada regla, per exemple, vfs.fs.discovery[foo], vfs.fs.discovery[bar], etc.

AllowKey

Permet l'execuci¨® d'aquelles claus d'element que coincideixen amb un patr¨®. El patr¨® de clau ¨¦s una expressi¨® comod¨ª que admet el car¨¤cter "*" perqu¨¨ coincideixi amb qualsevol nombre de car¨¤cters.
Es poden definir diverses regles de concordan?a de claus en combinaci¨® amb DenyKey. Els par¨¤metres es processen un per un segons el seu ordre d'aparici¨®. Veieu tamb¨¦: Restricci¨® de comprovacions d'agents.

AllowRoot

Permet que l'agent s'executi com a 'root'. Si ¨¦s desactivat i l'agent s'inicia per 'root', l'agent intentar¨¤ canviar a l'usuari 'zabbix'. No t¨¦ cap efecte si s'inicia amb un usuari habitual.

Per defecte: 0
Valors: 0 - no permetre; 1 - permetre

BufferSend

No deseu les dades m¨¦s de N segons a la mem¨°ria interm¨¨dia.

Per defecte: 5
Rang: 1-3600

BufferSize

El nombre m¨¤xim de valors a la mem¨°ria interm¨¨dia. L'agent enviar¨¤ totes les dades recollides al servidor o al proxy Áú»¢¶Ä²© si la mem¨°ria interm¨¨dia ¨¦s plena.

Per defecte: 100
Rang: 2-65535

DebugLevel

Especifiqueu el nivell de depuraci¨®:
0 - informaci¨® b¨¤sica sobre l'inici i l'aturada dels processos Áú»¢¶Ä²©
1 - informaci¨® cr¨ªtica;
2 - informaci¨® d'error;
3 - avisos;
4 - per a la depuraci¨® (produeix molta informaci¨®);
5 - depuraci¨® ampliada (produeix encara m¨¦s informaci¨®).

Per defecte: 3
Interval: 0-5

DenyKey

Denega l'execuci¨® d'aquelles claus d'element que coincideixen amb un patr¨®. El patr¨® de clau ¨¦s una expressi¨® comod¨ª que admet el car¨¤cter "*" perqu¨¨ coincideixi amb qualsevol nombre de car¨¤cters.
Es poden definir diverses regles de concordan?a de claus en combinaci¨® amb AllowKey. Els par¨¤metres es processen un per un segons el seu ordre d'aparici¨®. Veieu tamb¨¦: Restricci¨® de comprovacions d'agents.

EnableRemoteCommands

Si es permeten les comandes remotes del servidor Áú»¢¶Ä²©. Aquest par¨¤metre ¨¦s obsolet, empreu AllowKey=system.run[*] o DenyKey=system.run[*].
?s un ¨¤lies intern per als par¨¤metres AllowKey/DenyKey en funci¨® de valor:
0 - DenyKey=system.run[*]
1 - AllowKey=system.run[*]

Per defecte: 0
Valors: 0 - no perm¨¨s, 1 - perm¨¨s

HeartbeatFrequency

La freq¨¹¨¨ncia dels missatges de heartbeat en segons. S'empra per monitorar la disponibilitat de comprovacions actives.
0: missatges de heartbeat desactivats.

Per defecte: 60
Interval: 0-3600

HostInterface

Un par¨¤metre opcional que defineix la interf¨ªcie de l'equip. La interf¨ªcie de l'equip s'empra en el proc¨¦s autoregistre de l'equip. Si no es defineix, el valor s'agafar¨¤ de HostInterfaceItem.
L'agent donar¨¤ error i no comen?ar¨¤ si el valor supera el l¨ªmit de 255 car¨¤cters.

Interval: 0-255 car¨¤cters

HostInterfaceItem

Un par¨¤metre opcional que defineix un element emprat per obtindre la interf¨ªcie de l'equip.
La interf¨ªcie de l'equip s'empra al proc¨¦s autoregistration de l'equip.
Durant una petici¨® d'autoregistre, l'agent registrar¨¤ un missatge d'av¨ªs si el valor retornat per l'element especificat supera el l¨ªmit de 255 car¨¤cters.
L'element system.run[] s'admet independentment dels valors AllowKey/DenyKey.
Aquesta opci¨® nom¨¦s s'empra quan HostInterface ¨¦s sense definir.

HostMetadata

Un par¨¤metre opcional que defineix les metadades de l'equip. Les metadades de l'equip nom¨¦s s'empren en el proc¨¦s d'autoregistre de l'equip (agent actiu). Si no es defineix, el valor s'adquirir¨¤ de HostMetadataItem.
L'agent emetr¨¤ un error i no comen?ar¨¤ si el valor especificat supera el l¨ªmit de 2034 octets o una cadena que no sigui UTF-8.

Rang: 0-2034 octets

HostMetadataItem

Un par¨¤metre opcional que defineix un element d'agent Áú»¢¶Ä²© emprat per obtindre metadades de l'equip. Aquesta opci¨® nom¨¦s s'empra quan HostMetadata no ¨¦s definit. S'admeten els par¨¤metres d'usuar i els ¨¤lies. L'element system.run[] s'accepta independentment dels valors AllowKey/DenyKey.
El valor HostMetadataItem es recupera a cada intent d'autoregistre i nom¨¦s s'empra en el proc¨¦s de registre autom¨¤tic de l'equip (agent actiu).
Durant una petici¨® d'autoregistre, l'agent registrar¨¤ un missatge d'av¨ªs si el valor retornat per l'element especificat supera el l¨ªmit de 65535 punts de codi UTF-8. El valor que retorna l'element ha de ser una cadena UTF-8, en cas contrari, s'ignorar¨¤.

Hostname

Una llista de noms d'equip ¨²nics, delimitats per comes i que distingeixen entre maj¨²scules i min¨²scules. Necessari per a les comprovacions actives i ha de coincidir amb els noms d'equip configurats al servidor. El valor s'adquireix de HostnameItem si no ¨¦s definit.
Car¨¤cters permesos: alfanum¨¨rics, '.', ' ', '_' i '-'. Longitud m¨¤xima: 128 car¨¤cters per nom d'equip, 2048 car¨¤cters per a tota la l¨ªnia.

Per defecte: Definit per HostnameItem

HostnameItem

Un par¨¤metre opcional que defineix un element d'agent Áú»¢¶Ä²© emprat per obtenir el nom d'equip. Aquesta opci¨® nom¨¦s s'empra quan el nom d'equip no ¨¦sdefinit. Els par¨¤metres d'usuari o els ¨¤lies no s'admeten, per¨° l'element system.run[] s'accepta independentment dels valors d'AllowKey/DenyKey.
La longitud de sortida ¨¦s limitada a 512 Ko.

Per defecte: system.hostname

Include

Podeu incloure fitxers individuals o tots els fitxers d'un directori al fitxer de configuraci¨®. Per incloure nom¨¦s fitxers rellevants al directori especificat, el car¨¤cter comod¨ª d'asterisc ¨¦s compatible per a la concordan?a de patrons.
Vegeu special notes sobre les limitacions.

Exemple:

Include=/absolute/path/to/config/files/*.conf
ListenBacklog

El nombre m¨¤xim de connexions pendents a la cua de TCP.
El valor predeterminat ¨¦s una constant codificada, que dep¨¨n del sistema.
El valor m¨¤xim adm¨¨s dep¨¨n del sistema; els valors massa alts es poden truncar silenciosament a el "m¨¤xim especificat per la implementaci¨®".

Per defecte: SOMAXCONN
Rang: 0 - INT_MAX

ListenIP

Un llistat d'adreces IP delimitades per comes que l'agent hauria d'escoltar.

Per defecte: 0.0.0.0

ListenPort

L'agent escoltar¨¤ en aquest port les connexions des del servidor.

Per defecte: 10050
Rang: 1024-32767

LoadModule

El m¨°dul que cal carregar a l'inici de l'agent. Els m¨°duls s'empren per ampliar la funcionalitat de l'agent. El m¨°dul s'ha d'ubicar al directori especificat per LoadModulePath o el cam¨ª ha de precedir el nom del m¨°dul. Si el cam¨ª anterior ¨¦s absolut (comen?a per '/'), llavors LoadModulePath s'ignora.
Formats:
LoadModule=<module.so>
LoadModule=<path/module.so>
LoadModule=</abs_path/module.so>
Es permeten incloure diversos par¨¤metres de LoadModule.

LoadModulePath

El cam¨ª complet a la ubicaci¨® dels m¨°duls d'agent. El valor predeterminat dep¨¨n de les opcions de compilaci¨®.

LogFile

El nom de l'arxiu de registre.

Obligatori: S¨ª, si LogType s'ha establert a file; cas contrari, no

LogFileSize

La mida m¨¤xima d'un fitxer de registre en Mo.
0: desactiva la rotaci¨® autom¨¤tica del registre.
Nota: Si s'arriba al l¨ªmit de mida del fitxer de registre i la rotaci¨® del fitxer falla, per qualsevol motiu, el fitxer de registre existent es trunca i comen?a de nou.

Per defecte: 1
Rang: 0-1024

LogRemoteCommands

Habiliteu el registre de les ordres de l'int¨¨rpret d'ordres executades com a avisos. Les ordres nom¨¦s es registraran si s'executen de forma remota. Les entrades de registre no es crearan si system.run[] s'inicia localment mitjan?ant els par¨¤metres HostMetadataItem, HostInterfaceItem o HostnameItem.

Per defecte: 0
Valors: 0 - desactivat, 1 - activat

LogType

El tipus de sortida del registre:
fitxer - escriu el registre al fitxer especificat pel par¨¤metre LogFile;
system - escriu el registre al syslog;
consola - escriu el registre a la sortida est¨¤ndard.

Per defecte: file

MaxLinesPerSecond

El nombre m¨¤xim de l¨ªnies noves que l'agent enviar¨¤ per segon al servidor o al proxy Áú»¢¶Ä²© quan processi les comprovacions actives 'log' i 'logrt'. El valor proporcionat ser¨¤ substitu?t pel par¨¤metre 'maxlines', proporcionat a la clau d'element 'log' o 'logrt'.
Nota: Áú»¢¶Ä²© processar¨¤ 10 vegades m¨¦s l¨ªnies noves que les establertes a MaxLinesPerSecond per cercar la cadena necess¨¤ria als elements de registre.

Per defecte: 20
Rang: 1-1000

PidFile

Nom de l'arxiu PID.

Per defecte: /tmp/zabbix_agentd.pid

RefreshActiveChecks

Amb quina freq¨¹¨¨ncia s'actualitza la llista de comprovacions actives, en segons. Tingueu en compte que despr¨¦s de no poder actualitzar les comprovacions actives, la seg¨¹ent actualitzaci¨® es provar¨¤ en 60 segons.

Per defecte: 5
Rang: 1-86400

Server

Un llistat d'adreces IP delimitades per comes, opcionalment en notaci¨® CIDR, o noms DNS de servidors Áú»¢¶Ä²© i proxys Áú»¢¶Ä²©. Nom¨¦s s'admetran connexions entrants dels equip indicats aqu¨ª. Si el suport IPv6 ¨¦s habilitat, "127.0.0.1", "::127.0.0.1", "::ffff:127.0.0.1" es tracten de la mateixa manera i "::/0" permetr¨¤ qualsevol adre?a IPv4 o IPv6. "0.0.0.0/0" es pot emprar per permetre qualsevol adre?a IPv4. Tingueu en compte que admet les "adreces IPv6 compatibles amb IPv4" (prefix 0000::/96). S'admeten espais.

Exemple:

 Server=127.0.0.1,192.168.1.0/24,::1,2001:db8::/32,zabbix.exemple.cat

Obligatori: s¨ª, si StartAgents no s'ha establert expl¨ªcitament a 0

ServerActive

L'adre?a del servidor/proxy Áú»¢¶Ä²© o la configuraci¨® del cl¨²ster per obtindre comprovacions actives. L'adre?a del servidor/proxy ¨¦s una adre?a IP o un nom DNS i un port opcional separats per dos punts.
La configuraci¨® del cl¨²ster ¨¦s una o m¨¦s adreces de servidor separades per punt i coma. Es poden especificar diversos servidors/cl¨²sters Áú»¢¶Ä²© i proxys Áú»¢¶Ä²©, separats per comes. No s'ha d'especificar m¨¦s d'un proxy Áú»¢¶Ä²© des de cada servidor/cl¨²ster Áú»¢¶Ä²©. Si s'especifica el proxy Áú»¢¶Ä²©, no s'hauria d'especificar el servidor/cl¨²ster Áú»¢¶Ä²© per a aquest proxy.
Es poden proporcionar diverses adreces delimitades per comes per emprar diversos servidors Áú»¢¶Ä²© independents en paral¡¤lel. Es permeten espais.
Si no s'especifica el port, s'empra el port predeterminat.
Les adreces IPv6 s'han de lliurar entre claud¨¤tors si s'especifica el port per a aquest equip. Si no s'especifica el port, els claud¨¤tors per a les adreces IPv6 s¨®n opcionals.
Si no s'especifica aquest par¨¤metre, les comprovacions actives s¨®n desactivades.

Exemple de proxy Áú»¢¶Ä²©:

 ServerActive=127.0.0.1:10051

Exemple per a diversos servidors:

 ServerActive=127.0.0.1:20051,zabbix.domain,[::1]:30051,::1,[12fc::1]

Exemple d'alta disponibilitat:

 ServerActive=zabbix.cluster.node1;zabbix.cluster.node2:20051;zabbix.cluster.node3

Exemple d'alta disponibilitat amb dos cl¨²sters i un servidor:

 ServerActive=zabbix.cluster.node1;zabbix.cluster.node2:20051,zabbix.cluster2.node1;zabbix.cluster2.node2,zabbix.domain
SourceIP

L'adre?a IP d'origen per a:
- connexions sortints al servidor Áú»¢¶Ä²© o al proxy Áú»¢¶Ä²©;
- fer connexions mentre s'executen alguns elements (web.page.get, net.tcp.port, etc.).

StartAgents

El nombre d'inst¨¤ncies pr¨¨viament bifurcades de zabbix_agentd que processen comprovacions passives. Si s'estableix a 0, les comprovacions passives s¨®n desactivades i l'agent no escoltar¨¤ cap port TCP.

Per defecte: 10
Rang: 0-100

Timeout

Especifica el temps d'espera (en segons) per establir connexi¨® i bescanviar informaci¨® amb el servidor o proxy Áú»¢¶Ä²©.
Aquest par¨¤metre defineix la durada de diverses operacions, com ara:
- esperant una resposta del servidor Áú»¢¶Ä²©;
- enviament de peticions al servidor Áú»¢¶Ä²©, incloses les peticions de configuraci¨® de comprovacions actives i dades d'elements;
- Recuperaci¨® de dades de registre mitjan?ant un fitxer de registre o un seguiment del registre d'esdeveniments de Windows;
- enviament de missatges de heartbeat;
- durada m¨¤xima de les validacions vfs.*;
- s'empra tamb¨¦ per els m¨°duls d'agent Áú»¢¶Ä²©;
- com a alternativa en escenaris on el servidor o /proxy anterior a la versi¨® 7.0 envia comprovacions sense temps d'espera.

Per defecte: 3
Interval: 1-30

TLSAccept

Quines connexions entrants acceptem. S'empra per a controls passius. Es poden especificar diversos valors, separats per comes:
sense xifrar - accepta connexions sense xifratge (per defecte)
psk - accepta connexions amb TLS i una clau pr¨¨viament compartida (PSK)
cert - accepta connexions amb TLS i un certificat

Obligatori: s¨ª, si el certificat TLS o els par¨¤metres PSK estan definits (fins i tot per a connexi¨® no xifrada); en cas contrari no

TLSCAFile

La ruta completa del fitxer que cont¨¦ els certificats de CA(s) de nivell superior per a la verificaci¨® de certificats entre iguals, emprats per a comunicacions xifrades entre components Áú»¢¶Ä²©.

TLSCertFile

El cam¨ª complet del fitxer que cont¨¦ el certificat de l'agent o la cadena de certificats, emprat per a comunicacions xifrades amb components Áú»¢¶Ä²©.

TLSCipherAll

La cadena de prioritat GnuTLS o la cadena de xifrat OpenSSL (TLS 1.2). Substitu?u els criteris de selecci¨® de la suite de xifrat per defecte per al xifrat basat en certificats i PSK.

Exemple:

TLS_AES_256_GCM_SHA384:TLS_CHACHA20_POLY1305_SHA256:TLS_AES_128_GCM_SHA256
TLSCipherAll13

La cadena de xifrat per a OpenSSL 1.1.1 o posterior a TLS 1.3. Substitu?u els criteris de selecci¨® de la suite de xifrat per defecte per al xifrat basat en certificats i PSK.

Exemple per GnuTLS:

NONE:+VERS-TLS1.2:+ECDHE-RSA:+RSA:+ECDHE-PSK:+PSK:+AES-128-GCM:+AES-128-CBC:+AEAD:+SHA256:+SHA1:+CURVE-ALL:+COMP-NULL::+SIGN-ALL:+CTYPE-X.509

Exemple per OpenSSL:

EECDH+aRSA+AES128:RSA+aRSA+AES128:kECDHEPSK+AES128:kPSK+AES128
TLSCipherCert

La cadena de prioritat GnuTLS o la cadena de xifrat OpenSSL (TLS 1.2). Substitu?u els criteris de selecci¨® de la suite de xifrat predeterminats per al xifrat basat en certificats.

Exemple per GnuTLS:

NONE:+VERS-TLS1.2:+ECDHE-RSA:+RSA:+AES-128-GCM:+AES-128-CBC:+AEAD:+SHA256:+SHA1:+CURVE-ALL:+COMP-NULL:+SIGN-ALL:+CTYPE-X.509

Exemple per OpenSSL:

EECDH+aRSA+AES128:RSA+aRSA+AES128
TLSCipherCert13

La cadena de xifrat per a OpenSSL 1.1.1 o posterior a TLS 1.3. Substitu?u els criteris de selecci¨® de la suite de xifrat predeterminats per al xifrat basat en certificats.

TLSCipherPSK

La cadena de prioritat GnuTLS o la cadena de xifrat OpenSSL (TLS 1.2). Substitu?u els criteris de selecci¨® de la suite de xifrat predeterminats per al xifrat basat en PSK.

Exemple per GnuTLS:

NONE:+VERS-TLS1.2:+ECDHE-PSK:+PSK:+AES-128-GCM:+AES-128-CBC:+AEAD:+SHA256:+SHA1:+CURVE-ALL:+COMP-NULL:+SIGN-ALL

Exemple per OpenSSL:

kECDHEPSK+AES128:kPSK+AES128
TLSCipherPSK13

La cadena de xifrat per a OpenSSL 1.1.1 o posterior a TLS 1.3. Substitu?u els criteris de selecci¨® de la suite de xifrat predeterminats per al xifrat basat en PSK.

Exemple:

TLS_CHACHA20_POLY1305_SHA256:TLS_AES_128_GCM_SHA256
TLSConnect

Com s'ha de connectar l'agent al servidor o al proxy Áú»¢¶Ä²©. S'empra per a controls actius. Nom¨¦s es pot especificar un valor:
sense xifrar - connectar sense xifrat (per defecte)
psk - connectar mitjan?ant TLS i una clau pr¨¨viament compartida (PSK)
cert - connectar mitjan?ant TLS i un certificat

Obligatori: s¨ª, si el certificat TLS o els par¨¤metres PSK s¨®n definits (fins i tot per a connexi¨® no xifrada); en cas contrari no

TLSCRLFile

El cam¨ª complet del fitxer que cont¨¦ certificats revocats. Aquest par¨¤metre s'empra per a comunicacions xifrades entre components Áú»¢¶Ä²©.

TLSKeyFile

La ruta completa del fitxer que cont¨¦ la clau privada de l'agent, emprada per a les comunicacions xifrades entre els components del Áú»¢¶Ä²©.

TLSPSKFile

La ruta completa del fitxer que cont¨¦ la clau pr¨¨viament compartida de l'agent, emprada per a comunicacions xifrades amb el servidor Áú»¢¶Ä²©.

TLSPSKIdentity

La cadena d'identitat de clau pr¨¨viament compartida, emprada per a comunicacions xifrades amb el servidor Áú»¢¶Ä²©.

TLSServerCertIssuer

L'emissor del certificat del servidor (proxy) perm¨¨s.

TLSServerCertSubject

L'assumpte del certificat del servidor (proxy) perm¨¨s.

UnsafeUserParameters

Permet que tots els car¨¤cters es passin en arguments a par¨¤metres definits per l'usuari. No es permeten els car¨¤cters seg¨¹ents: \ ' " ` * ? [ ] { } ~ $ ! & ; ( ) < > | # @
A m¨¦s, no es permeten car¨¤cters de nova l¨ªnia.

Per defecte: 0
Valors: 0 - no permet, 1 - permet

Usuari

Treu els privilegis a un usuari espec¨ªfic existent al sistema.
Nom¨¦s t¨¦ efecte si s'executa com a'root' i AllowRoot ¨¦s desactivat.

Per defecte: zabbix

UserParameter

Un par¨¤metre definit per l'usuari per monitorar. Hi pot haver diversos par¨¤metres definits per l'usuari.
Format: UserParameter=<key>,<shell command>
Tingueu en compte que l'ordre shell no ha de retornar nom¨¦s una cadena buida o EOL. Les ordres de Shell poden tindre camins relatius, si s'especifica el par¨¤metre UserParameterDir.

Exemple:

UserParameter=system.test,who|wc -l
       UserParameter=check_cpu,./custom_script.sh
UserParameterDir

El cam¨ª de cerca predeterminat per a les ordres UserParameter. Si s'empra, l'agent canviar¨¤ el seu directori de treball a l'especificat aqu¨ª abans d'executar una ordre. Per tant, les ordres UserParameter poden tindre un prefix relatiu ./ en lloc d'un cam¨ª complet.
Nom¨¦s es permet una entrada.

Exemple:

UserParameterDir=/opt/myscripts

Veieu tamb¨¦

  1. .