zabbix3.0 配置加密连接
个人学习笔记,谢绝转载!!!
原文:https://www.cnblogs.com/wshenjin/p/12884622.html
pre-shared keys加密
生成PSK string
openssl rand -hex 32 > ssl/zabbix_agentd.psk
chown zabbix:zabbix ssl/zabbix_agentd.psk
配置agentd
TLSConnect=psk
TLSAccept=psk
TLSPSKFile=/etc/zabbix/ssl/zabbix_agentd.psk
TLSPSKIdentity=zab_psk_agent #PSK identity
配置web
zabbix_get用法:
zabbix_get \
-s 192.168.31.129\
-p 32050 -k"system.cpu.load[all,avg1]"\
--tls-connect=psk\
--tls-psk-identity="zab_psk_agent"\
--tls-psk-file=/etc/zabbix/ssl/zabbix_agentd.psk
证书加密
证书需要用同一个CA签署的,过程参考:https://www.cnblogs.com/wshenjin/p/12519455.html
配置agentd
TLSConnect=cert
TLSAccept=cert
TLSCAFile=/etc/zabbix/ssl/cacert.pem
TLSCertFile=/etc/zabbix/ssl/zabbix_agentd.crt
TLSKeyFile=/etc/zabbix/ssl/zabbix_agentd.key
配置server
TLSCAFile=/etc/zabbix/ssl/cacert.pem
TLSCertFile=/etc/zabbix/ssl/zabbix_server.crt
TLSKeyFile=/etc/zabbix/ssl/zabbix_server.key
配置web
逆序查看证书中的subject等信息:
# openssl x509 -noout -issuer -subject -nameopt esc_2253,esc_ctrl,utf8,dump_nostr,dump_unknown,dump_der,sep_comma_plus,dn_rev,sname -in zabbix_agentd.crt
issuer= emailAddress=root@imca.com,CN=imca.com,OU=ca,O=Im CA,L=GuangZhou,ST=GuangDong,C=CN
subject= emailAddress=root@zabbix.com,CN=zabbix agentd,OU=zabbix agentd,O=linux company,ST=GuangDong,C=CN
# openssl x509 -noout -issuer -subject -nameopt esc_2253,esc_ctrl,utf8,dump_nostr,dump_unknown,dump_der,sep_comma_plus,dn_rev,sname -in zabbix_server.crt
issuer= emailAddress=root@imca.com,CN=imca.com,OU=ca,O=Im CA,L=GuangZhou,ST=GuangDong,C=CN
subject= emailAddress=root@zabbix.com,CN=zabbix server,OU=zabbix server,O=linux company,ST=GuangDong,C=CN
效果
参考
https://www.zabbix.com/documentation/3.4/zh/manual/encryption/using_certificates
https://blog.csdn.net/clm_sky/article/details/90574779
分类:
Zabbix
【推荐】国内首个AI IDE,深度理解中文开发场景,立即下载体验Trae
【推荐】编程新体验,更懂你的AI,立即体验豆包MarsCode编程助手
【推荐】抖音旗下AI助手豆包,你的智能百科全书,全免费不限次数
【推荐】轻量又高性能的 SSH 工具 IShell:AI 加持,快人一步
· Linux系列:如何用heaptrack跟踪.NET程序的非托管内存泄露
· 开发者必知的日志记录最佳实践
· SQL Server 2025 AI相关能力初探
· Linux系列:如何用 C#调用 C方法造成内存泄露
· AI与.NET技术实操系列(二):开始使用ML.NET
· 没有Manus邀请码?试试免邀请码的MGX或者开源的OpenManus吧
· 无需6万激活码!GitHub神秘组织3小时极速复刻Manus,手把手教你使用OpenManus搭建本
· C#/.NET/.NET Core优秀项目和框架2025年2月简报
· DeepSeek在M芯片Mac上本地化部署
· 葡萄城 AI 搜索升级:DeepSeek 加持,客户体验更智能