Áú»¢¶Ä²©

13 Configurar Kerberos amb Áú»¢¶Ä²©

Vista general

L'autenticaci¨® Kerberos es pot emprar al monitoratge Web i d'elements HTTP amb Áú»¢¶Ä²©.

Aquesta secci¨® descriu un exemple de configuraci¨® de Kerberos amb el servidor Áú»¢¶Ä²© per monitorar el web www.example.com amb l'usuari 'zabbix'.

Etapes

Etapa 1

Instal¡¤lar el paquet Kerberos.

Amb Debian/Ubuntu:

apt install krb5-user

Amb RHEL:

dnf install krb5-workstation
Passa 2

Configurar l'arxiu de configuraci¨® Kerberos (veieu la documentaci¨® MIT per tindre m¨¦s detalls)

cat /etc/krb5.conf 
       [libdefaults]
           default_realm = EXAMPLE.COM
       
       # Les variables krb5.conf seg¨¹ents s¨®n nom¨¦s per a MIT Kerberos.
           kdc_timesync = 1
           ccache_type = 4
           forwardable = true
           proxiable = true
       
       [realms]
           EXAMPLE.COM = {
           }
       
       [domain_realm]
           .example.com=EXAMPLE.COM
           example.com=EXAMPLE.COM
Etapa 3

Creeu un tiquet Kerberos per a l'usuari zabbix. Executeu la comanda seg¨¹ent amb l'usuari zabbix?:

kinit zabbix

?s important executar la comanda com a l'usuari zabbix. Si l'executeu com a root, l'autenticaci¨® no funcionar¨¤ pas.

Etapa 4

Creeu un escenari Web o un element d'agent HTTP amb el tipus d'autenticaci¨® Kerberos.

Eventualment es pot provar amb la seg¨¹ent comanda curl:

 curl -v --negotiate -u : http://example.com

Veieu que per un monitoratge web llarg, haureu d'anar amb cura de renovar el tiquet Kerberos. El temps d'expiraci¨® per defecte ¨¦s de 10h.