Настройка шифрованного подключения к zabbix-agent

Генерация файла zabbix_agent.psk

Генерацию файла можно выполнить на любом сервере с установленным пакетом openssl, например на сервере zabbix.

openssl rand -hex 32 > /etc/zabbix/zabbix_agentd.psk

После этого необходимо перенести файл на сервер с агентом, где необходимо настроить шифрованное соединение.

Если вы настраиваете агент на сервере под управлением Linux, необходимо также дать права на файл zabbix_agentd.psk права для пользователя zabbix иначе агент не сможет его прочесть.
chown zabbix:zabbix /etc/zabbix/zabbix_agentd.psk

Конфигурирование файла zabbix_agentd.conf

В файле конфигурации необходимо найти и изменить следующие параметры:

TLSConnect=psk
TLSAccept=psk
TLSPSKIdentity=<key>
TLSPSKFile=\path\to\zabbix_agentd.psk

После этого перезапускаем zabbix-agent

Настройка в zabbix-server

  1. Открываем в разделе Настройка пункт Узлы сети и выбираем нужный узел. В появившемся окне переходим на вкладку Шифрование
  2. На вкладке Шифрование в разделе Подключение к узлу сети выбираем PSK, в разделе Соединение с узла сети так же выбираем PSK.
  3. Вводим Идентификатор PSK (значение указанное в zabbix_agentd.conf в разделе TLSPSKIdentity), а так же отрываем с помощью любого редактора файл zabbix_agentd.psk и копируем его содержимое в поле PSK
  4. После этого нажимаем кнопку Обновить
main/linux/zabbix-agent-encryptconnection.txt · Последнее изменение: 2024/10/28 08:45 — davlanas
CC Attribution-Share Alike 4.0 International
Driven by DokuWiki Recent changes RSS feed Valid CSS Valid XHTML 1.0