部署zabbix监控

article/2025/9/16 10:39:30

文章目录

  • zabbix监控
  • 部署zabbix服务端
  • 部署zabbix客户端
    • 自定义监控模板
    • 添加报警媒介
  • zabbix 自动发现与自动注册
    • zabbix 自动注册(对于 agent2 是主动模式)
    • 部署 zabbix 代理服务器

zabbix监控

作为一个运维,需要会使用监控系统查看服务器状态以及网站流量指标,利用监控系统的数据去了解上线发布的结果,和网站的健康状态。

利用一个优秀的监控软件,我们可以:
●通过一个友好的界面进行浏览整个网站所有的服务器状态
●可以在 Web 前端方便的查看监控数据
●可以回溯寻找事故发生时系统的问题和报警情况

zabbix 监控原理:
zabbix agent安装在被监控的主机上,zabbix agent负责定期收集客户端本地各项数据,并发送至 zabbix server 端,zabbix server 收到数据后,将数据存储到数据库中,用户基于 Zabbix WEB 可以看到数据在前端展现图像。当 zabbix 监控某个具体的项目, 该项目会设置一个触发器阈值,当被监控的指标超过该触发器设定的阈值,会进行一些必要的动作,动作包括:发送信息(邮件、微信、短信)、发送命令(shell 命令、reboot、restart、install 等)。

zabbix 监控部署在系统中,包含常见的五个程序: zabbix_server、zabbix_agent、zabbix_proxy、zabbix_get、zabbix_sender 等。
●zabbix server:zabbix 服务端守护进程,其中 zabbix_agent、zabbix_get、zabbix_sender、zabbix_proxy 的数据最终都提交给 zabbix server;
●zabbix agent:客户端守护进程,负责收集客户端数据,例如:收集 CPU 负载、内存、硬盘使用情况等;
●zabbix proxy:zabbix 分布式代理守护进程,通常大于 500 台主机,需要进行分布式监控架构部署;
●zabbix get:zabbix 数据接收工具,单独使用的命令,通常在 server 或者 proxy 端执行获取远程客户端信息的命令;
●zabbix sender:zabbix 数据发送工具,用户发送数据给 server 或 proxy 端,通常用户耗时比较长的检查。

部署zabbix服务端

关闭防火墙

修改主机名:hostnamectl set-hostname zbx-server

获取zabbix的下载源: rpm -ivh https://mirrors.aliyun.com/zabbix/zabbix/5.0/rhel/7/x86_64/zabbix-release-5.0-1.el7.noarch.rpm

将zabbix.repo替换为阿里源

sed -i ‘s#http://repo.zabbix.com#https://mirrors.aliyun.com/zabbix#’ zabbix.repo

yum install -y zabbix-server-mysql zabbix-agent

安装SLC

yum install -y centos-release-scl

修改yum仓库配置安装web前端:将[zabbix-frontend]下的enable=0改成1让仓库默认打开

yum install -y zabbix-web-mysql-scl zabbix-apache-conf-scl

yum install -y centos-release-scl

安装一个数据库,为了方便安装一个mariadb

yum install -y mariadb-server mariadb

开启服务:systemctl start mariadb.service

用mysql_secure_installation命令初始化mariadb设置密码

进入数据库添加数据库用户以及zabbix所需的数据库信息

CREATE DATABASE zabbix character set utf8 collate utf8_bin;
GRANT all ON zabbix.* TO ‘zabbix’@‘%’ IDENTIFIED BY ‘zabbix’;
flush privileges;

退出数据库

用rpm -ql zabbix-server-mysql查看zabbix的安装情况

其中/usr/share/doc/zabbix-server-mysql-5.0.24/create.sql.gz文件要导入到数据库中

用zcat create.sql.gz | mysql -uroot -pabc123 zabbix将表导入

修改zabbix配置

vim /etc/zabbix/zabbix_server.conf

116 DBUser=zabbix

124 DBPassword=zabbix

修改php的配置

vim /etc/opt/rh/rh-php72/php-fpm.d/zabbix.conf

修改时区 25 php_value[date.timezone] = Asia/Shanghai

启动rabbix服务

systemctl start zabbix-server.service zabbix-agent.service httpd rh-php72-php-fpm.service

systemctl enable zabbix-server.service zabbix-agent.service httpd rh-php72-php-fpm.service

访问web http://192.168.30.34/zabbix

在这里插入图片描述

下一步在这里插入图片描述

密码也是zabbix,下一步在这里插入图片描述

不看主机名,服务端端口号是10051,下一步
在这里插入图片描述

管理员Admin登录密码为zabbix

在这里插入图片描述

切换中文,然后解决乱码问题

首先安装软件包

yum install -y wqy-microhei-fonts

生成的文件在/usr/share/fonts/wqy-microhei/wqy-microhei.ttc

复制文件:cp wqy-microhei.ttc /usr/share/fonts/dejavu/DejaVuSans.ttf

部署zabbix客户端

关闭防火墙

修改主机名hostnamectl set-hostname zbx-agent01

服务端和客户端分别同步时间

yum install -y ntpdate

ntpdate -u ntp.aliyun.com

客户端配置时区,与服务端保持一致

移走时区文件:mv /etc/localtime {,.bak}

ln -s /usr/share/zoneinfo/Asia/Shanghai /etc/localtime

查看时区

[root@zbx-server etc]# ll localtime
lrwxrwxrwx. 1 root root 33 6月 18 22:51 localtime -> /usr/share/zoneinfo/Asia/Shanghai

获取zabbix的下载源: rpm -ivh https://mirrors.aliyun.com/zabbix/zabbix/5.0/rhel/7/x86_64/zabbix-release-5.0-1.el7.noarch.rpm

将zabbix.repo替换为阿里源

sed -i ‘s#http://repo.zabbix.com#https://mirrors.aliyun.com/zabbix#’ zabbix.repo

yum install -y zabbix-agent2

修改配置文件

vim /etc/zabbix/zabbix_agent2.conf

80 Server=192.168.30.34

120 ServerActive=192.168.30.34

131 Hostname=zbx-agent01

开启服务

systemctl start zabbix-agent2.service

systemctl enable zabbix-agent2.service

在服务端上安装获取工具测试客户端是否开启成功

yum install -y zabbix-get.x86_64

指定源地址

zabbix_get -s ‘192.168.30.33’ -p 10050 -k ‘agent.ping’

执行结果为1则说明客户端与服务端连通。

换一个键名测试,结果为客户端主机名,说明连接成功。

[root@zbx-server etc]# zabbix_get -s ‘192.168.30.33’ -p 10050 -k ‘system.hostname’
zbx-agent01

进入web端操作

在这里插入图片描述

在这里插入图片描述

在这里插入图片描述

在这里插入图片描述

在这里插入图片描述

除了zabbix自带模板,我们还可以到

https://www.zabbix.com/integrations?cat=official_templates上去下载更多的模板。

自定义监控模板

假设需求:监控当前服务器登录的人数 当人数超过4个事报警并发送邮件告知。

首先想到用 who | grep wc -l 命令来统计登录人数

然后自定义键名

vim /etc/zabbix/zabbix_agent2.conf

268 Include=/etc/zabbix/zabbix_agent2.d/*.conf 得知监控项配置文件的路径

vim /etc/zabbix/zabbix_agent2.conf

291 # Format: UserParameter=, 找到了自定义监控项的格式

cd /etc/zabbix/zabbix_agent2.d/*.conf 发现文件为控需要我们添加新配置文件

vim user_login.conf

内容为 UserParameter=login.user,who | wc -l

重启服务

systemctl restart zabbix-agent2.service

到服务端测试客户端配置是否正确

[root@zbx-server ~]# zabbix_get -s ‘192.168.30.33’ -p 10050 -k ‘login.user’
3

得到结果为3,登陆人数为3.

再次来到web页面

创建模板

在这里插入图片描述

在这里插入图片描述

添加应用集

在这里插入图片描述
在这里插入图片描述

添加监控项

在这里插入图片描述
在这里插入图片描述

添加触发器

在这里插入图片描述
在这里插入图片描述

在这里插入图片描述
在这里插入图片描述

添加图形

在这里插入图片描述
在这里插入图片描述
在这里插入图片描述

添加完成后,讲监控模板和主机关联起来(一台主机可以使用多个模板)

在这里插入图片描述
在这里插入图片描述

监测发现有告警

在这里插入图片描述

发现登录数为6个

在这里插入图片描述

我们减少3个登录人数之后再看

此时告警消失

在这里插入图片描述

图形显示也减少三个

在这里插入图片描述

添加报警媒介

在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述

发送测试邮件到自己邮箱

在这里插入图片描述

收到邮件

在这里插入图片描述

接下来测试邮件报警

在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述

启用成功以后,在服务器上增加登录人数到7个。

此时仪表盘显示报警信息

在这里插入图片描述

邮箱也收到报警邮件

在这里插入图片描述

那么这个小的监控需求我们就实现了

zabbix 自动发现与自动注册

zabbix 自动发现(对于 agent2 是被动模式)
zabbix server 主动的去发现所有的客户端,然后将客户端的信息登记在服务端上。
缺点是如果定义的网段中的主机数量多,zabbix server 登记耗时较久,且压力会较大。

1.确保客户端上的 zabbix-agent2 服务状态正常
systemctl is-active zabbix-agent2.service
active

2.在 Web 页面删除原有的客户端主机
点击左边菜单栏【配置】中的【主机】,勾选原有的客户端主机,点击 删除

3.在服务端和客户端上配置 hosts 解析
vim /etc/hosts
192.168.80.20 zbx-server
192.168.80.30 zbx-agent01

4.在 Web 页面配置自动发现
点击左边菜单栏【配置】中的【自动发现】,点击【创建发现规则】
【名称】设置成 mynetwork
【IP范围】设置成 192.168.80.1-254
【更新间隔】设置成 30s
【检查】点击【添加】,【检查类型】选择 Zabbix 客户端,【端口范围】设置成 10050,【键值】设置成 system.uname
【设备唯一性准则】选择 IP地址
【主机名称】选择 DNS名称
【可见的名称】选择 主机名称
勾选 【已启用】,点击 【更新】

在这里插入图片描述

在这里插入图片描述

点击左边菜单栏【配置】中的【动作】,上方菜单选择 【Discovery actions】
勾选 【Auto discovery. Linux servers.】,点击 【启用】

在这里插入图片描述

点击左边菜单栏【配置】中的【主机】刷新,等待一段时间后即可刷新出自动发现的客户端主机

在这里插入图片描述

可在服务端查看 zabbix 日志
tail -f /var/log/zabbix/zabbix_server.log

在这里插入图片描述

zabbix 自动注册(对于 agent2 是主动模式)

zabbix agent2 会主动上报自己的信息,发给 zabbix server。
缺点是可能因为配置文件配置错误或者网络不通等原因导致 zabbix agent2 可能找不到 zabbix server。

1.环境准备
点击左边菜单栏【配置】中的【自动发现】,勾选发现规则,点击 禁用
点击左边菜单栏【配置】中的【主机】,勾选原有的客户端主机,点击 删除

vim /etc/hosts
192.168.80.20 zbx-server
192.168.80.30 zbx-agent01

2.修改 zabbix-agent2 配置文件
vim /etc/zabbix/zabbix_agent2.conf

HostnameItem=system.hostname #139行,取消注释

egrep -v “#|$” /etc/zabbix/zabbix_agent2.conf 查看有效配置

3.在 Web 页面配置自动注册
点击左边菜单栏【配置】中的【动作】,上方菜单选择 【Autoregistration actions】,点击【创建动作】
【名称】设置成 Auto registration
点击 【添加】,【类型】选择 主机名称,【操作者】选择 包含,【值】设置成 zbx-agent01

在这里插入图片描述

点击上方菜单栏【操作】,点击【添加】,【操作类型】选择 添加主机,点击 【add】
再点击【添加】,【操作类型】选择 添加到主机群组,【主机群组】选择 Linux servers,点击 【add】
再点击【添加】,【操作类型】选择 与模板关联,【模板】搜索 Linux,选择 Template OS Linux by Zabbix agent,点击 【add】
在这里插入图片描述

在这里插入图片描述

点击左边菜单栏【配置】中的【主机】刷新,等待一段时间后即可刷新出自动发现的客户端主机

在这里插入图片描述

在服务端查看 zabbix 日志
tail -f /var/log/zabbix/zabbix_server.log

在这里插入图片描述

部署 zabbix 代理服务器

分布式监控的作用:
●分担 server 的集中式压力
●解决多机房之间的网络延时问题

agent --> proxy --> server

在这里插入图片描述

systemctl disable --now firewalld
setenforce 0
hostnamectl set-hostname zbx-proxy

//设置 zabbix 的下载源,安装 zabbix-proxy
rpm -ivh https://mirrors.aliyun.com/zabbix/zabbix/5.0/rhel/7/x86_64/zabbix-release-5.0-1.el7.noarch.rpm

cd /etc/yum.repos.d
sed -i ‘s#http://repo.zabbix.com#https://mirrors.aliyun.com/zabbix#’ /etc/yum.repos.d/zabbix.repo

yum install -y zabbix-proxy-mysql zabbix-get

//安装 zabbix 所需的数据库
yum install -y mariadb-server mariadb

systemctl enable --now mariadb

mysql_secure_installation #初始化数据库,并设置密码,如 abc123

//添加数据库用户,以及 zabbix 所需的数据库信息
mysql -u root -pabc123

CREATE DATABASE zabbix_proxy character set utf8 collate utf8_bin;
GRANT all ON zabbix_proxy.* TO ‘zabbix’@‘%’ IDENTIFIED BY ‘zabbix’;
flush privileges;

//导入数据库信息
rpm -ql zabbix-proxy-mysql #查询 sql 文件的位置

zcat /usr/share/doc/zabbix-proxy-mysql-5.0.15/schema.sql.gz | mysql -uroot -pabc123 zabbix_proxy

//修改 zabbix-proxy 配置文件
vim /etc/zabbix/zabbix_proxy.conf
Server=192.168.30.34 #30行,指定 zabbix 服务端的 IP 地址
Hostname=zbx-proxy #49行,指定当前 zabbix 代理服务器的主机名
DBPassword=zabbix #196行,指定当前数据库 zabbix 用户的密码

//启动 zabbix-proxy
systemctl start zabbix-proxy
systemctl enable zabbix-proxy

//在所有主机上配置 hosts 解析
vim /etc/hosts
192.168.30.34 zbx-server
192.168.30.33 zbx-agent01
192.168.30.36 zbx-proxy

//在 Web 页面配置 agent 代理
点击左边菜单栏【配置】中的【动作】,勾选自动注册规则,点击 禁用
点击左边菜单栏【配置】中的【主机】,勾选原有的客户端主机,点击 删除

点击左边菜单栏【管理】中的【agent代理程序】,点击【创建代理】
【agent代理程序名称】设置为 zbx-proxy
【系统代理程序模式】选择 主动式
【代理地址】设置为 192.168.30.36
点击 【添加】

配置 agent 使用 proxy
1.在客户端修改 agent2 配置文件
vim /etc/zabbix/zabbix_agent2.conf

Server=192.168.80.36 #80行,指定 zabbix 代理服务器的 IP 地址
ServerActive=192.168.80.36 #120行,指定 zabbix 代理服务器的 IP 地址

2.在 Web 页面配置
点击左边菜单栏【配置】中的【主机】,点击【创建主机】
【主机名称】设置成 zbx-agent01
【可见的名称】设置成 zbx-agent01
【群组】选择 Linux server
【Interfaces】的【IP地址】设置成 192.168.30.33
【由agent代理程序监测】选择 zbx-proxy

再点击上方菜单栏【模板】
【Link new tamplates】搜索 Linux ,选择 Template OS Linux by Zabbix agent
点击 【添加】

3.分别在客户端和代理服务器上重启服务
systemctl restart zabbix-agent2

systemctl restart zabbix-proxy

点击左边菜单栏【配置】中的【主机】刷新,查看客户端主机监控状态正常

在服务端查看日志
tail -f /var/log/zabbix/zabbix_proxy.log

---------- 设置 zabbix-snmp 监控 ----------
SNMP,简单网络管理协议

1.服务端安装 snmp 监控程序
yum install -y net-snmp net-snmp-utils

2.修改 snmp 的配置文件,并启动服务
vim /etc/snmp/snmpd.conf

view systemview included .1 #57行,添加此配置

systemctl start snmpd

3.使用 snmp 命令测试
snmpwalk -v 2c -c public 127.0.0.1 sysname

SNMPv2-MIB::sysName.0 = STRING: zbx-server

–v 1|2c|3:指定SNMP协议版本
–c:指定共同体字符串

sysname:为 snmp 的 key

4.在 Web 页面配置 snmp 方式监控
点击左边菜单栏【配置】中的【主机】,点击 Zabbix server
【Interfaces】点击【添加】选择 SNMP ,端口设置成 161
点击上方菜单栏【模板】,【链接的模板】中的所有 agent 模板选择取消链接并清理
再在【Link new templates】中搜索 Linux SNMP,选择 Template OS Linux SNMP
网络管理协议

1.服务端安装 snmp 监控程序
yum install -y net-snmp net-snmp-utils

2.修改 snmp 的配置文件,并启动服务
vim /etc/snmp/snmpd.conf

view systemview included .1 #57行,添加此配置

systemctl start snmpd

3.使用 snmp 命令测试
snmpwalk -v 2c -c public 127.0.0.1 sysname

SNMPv2-MIB::sysName.0 = STRING: zbx-server

–v 1|2c|3:指定SNMP协议版本
–c:指定共同体字符串

sysname:为 snmp 的 key

4.在 Web 页面配置 snmp 方式监控
点击左边菜单栏【配置】中的【主机】,点击 Zabbix server
【Interfaces】点击【添加】选择 SNMP ,端口设置成 161
点击上方菜单栏【模板】,【链接的模板】中的所有 agent 模板选择取消链接并清理
再在【Link new templates】中搜索 Linux SNMP,选择 Template OS Linux SNMP
点击 【更新】,等待一段时间后 Zabbix server 的可用性就变成了 SNMP 监控方式。


http://chatgpt.dhexx.cn/article/sbbbuoSh.shtml

相关文章

zabbix 监控

文章目录 1 zabbix 概述1.1 zabbix 监控原理 2 安装 zabbix 5.02.1 部署 zabbix 服务端2.2 部署 zabbix 客户端 3 自定义监控内容4 zabbix自动发现与自动注册4.1 zabbix 自动注册(对于agent2是主动模式) 5 部署 Zabbix 代理服务器6 配置 agent 使用 prox…

Zabbix实现系统监控原理

简介 Zabbix是一款开源分布式集群监控软件, 能够监控服务器、交换机等各种硬件设备。 Zabbix实现系统监控 采样:周期性的获取某个被监测指标的相关数据。存储:将采集到的数据存储在指定的存储系统中,Zabbix默认是MySQL。展示&a…

Zabbix 监控原理及架构(了解zabbix)

文章目录 什么是Zabbix?监控功能为什么需要对各类系统进行监控?Zabbix是如何实现系统监控的?一个完整的监控系统所需指标:Zabbix支持的数据采集协议:Zabbix的常用组件:Zabbix架构图:Zabbix逻辑组…

Zabbix监控原理及架构

Zabbix监控原理及架构 什么是Zabbix? Zabbix是一个用于网络,操作系统和应用程序的开源监控软件,它旨在监视和跟踪各种网络服务,服务器和其他网络硬件的状态。 为什么需要对各类系统进行监控? 在系统构建时的正常流…

ZABBIX 监控原理及架构

什么是Zabbix? zabbix 是一个基于 WEB 界面的提供分布式系统监视以及网络监视功能的企业级的开源解决方案。(LAMP架构) zabbix 能监视各种网络参数,保证服务器系统的安全运营;并提供灵活的通知机制以让系统管理员快速定…

Zabbix监控原理

Zabbix监控完整流程包括:Agentd安装在被监控的主机上,Agent负责定期收集客户端本地各项数据,并发送到Zabbix Server端,Zabbix Server收到数据,将数据存储到数据库中,用户基于Zabbix WEB可以看到数据在前端展…

zabbix详解(二)——zabbix工作原理

今天继续给大家介绍Linux运维相关知识,本文主要内容是zabbix的工作原理。 一、zabbix工作流程 zabbix在进行监控时,zabbix客户端要安装在被监控设备上,负责定期收集数据,并将其发送给zabbix服务端;zabbix服务端要安装…

【Zabbix监控一】zabbix的原理与安装

目录 一、监控介绍 1、监控目的 2、监控方法 3、监控核心 二、zabbix概述 1、zabbix的主要特点 2、Zabbix是什么 3、zabbix监控对象 4、Zabbix架构 4.1 server-client架构 4.2 server-proxy-client架构 4.3 master-node-client架构 4.4 zabbix支持的监控内容 5、…

Zabbix原理

文章目录 1、Zabbix简介:2、为什么需要对各类系统运行进行监控?3、Zabbix是如何实现系统系统监控的4、Zabbix监控工作原理:5、Zabbix支持的数据采集协议:6、Zabbix常用组件:7、常见进程:8、Zabbix逻辑组件&…

态势感知与安全运营平台详细介绍

态势感知与安全运营平台以大数据平台为基础,通过收集多元、 异构的海量日志,利用关联分析、机器学习、威胁情报等技术,帮助 企业持续监测网络安全态势,实现从被动防御向积极防御的进阶,为 安全管理者提供风险评估和应急…

网络安全运营能力建设

一、安全运营能力建设的意义 安全运营成为网络运营者持续不断思考、优化的命题与活动。安全运营是一系列规则、技术和应用的集合,用以保障组织核心业务平稳运行的相关活动;是通过灵活、动态的实施控制以期达到组织和业务需要的整体范围可持续性正常运行。…

安全运营项目的工作方法

安全运营是工作的一部分安全工作的逻辑 安全团队是怎么运作的定义安全运营项目项目运营的要点 计划的计划风险的风险运营方案尽量要评审过程的过程做到有法可依沟通和组织进度的监控明确闭环标准项目集的管理怎么去开会 准备的准备会前会中会后复盘的复盘PPT和WORD帮助别人开会…

第16章 安全运营管理

16.1 应用安全运营概念 16.1.1 知其所需和最小特权 任何安全IT环境需要遵循的两个标准原则分别是知其所需和最小特权原则。 这两个原则通过限制对资产的访问来帮助保护有价值的资产。 知其所需的重点是权限和访问信息的能力,而最小特权原则侧重于特权。 1. 知其…

数据安全运营体系建设

安全运营是由多个独立的工作子集形成,通过建立整体性(通用性)的工作机制,将独立个体进行有效串联,从而形成整体的、持续性的、可监管性的工作过程。安全运营是保障业务在安全环境下稳定运行的基础。数据安全作为组织整…

以安全有效为目标的综合运营

一、安全行业的现状 所有做安全的方案大多会在开始介绍安全的案例,都会列举近期国内外发生的重大安全事件, 基本上都是惨不忍睹,危害巨大。这里就不一一列举了,稍微了解这个行业的人都能看到大量的案例。 但业界又有个很奇怪的现象…

安全运营之资产安全信息管理

安全风险管理的三要素分别是资产、威胁和脆弱性,脆弱性的存在将会导致风险,而威胁主体利用脆弱性产生风险。网络攻击主要利用了系统的脆弱性。由于网络管理对象(资产)自身的脆弱性,使得威胁的发生成为可能,…

信息安全工程与运营

思维导图: 信息安全工程与运营内容子域:内容安全、社会工程学与培训教育、系统安全工程基础、系统安全成熟度模型(CMM模型)、安全运营 一、系统安全工程基础-针对乙方 良好的安全工程的四个方面:动机(做…

安全运营之漏洞管理

1947年冯诺依曼建立计算机系统结构理论时认为,计算机系统也有天生的类似基因的缺陷,也可能在使用和发展过程中产生意想不到的问题。20世纪七八十年代,早期黑客的出现和第一个计算机病毒的产生,软件漏洞逐渐引起人们的关注。在各种…

数据安全运营平台介绍

以“可实用、可持续”为设计初衷,“一站式、体系化”的数据安全运营管控平台。 可集合包括数据资产梳理、数据库防火墙、数据库审计、数据脱敏、数据库运维管理、数据库加密等在内的各类数据安全产品优势于一身,通过可视化的信息呈现与工作引导&#xf…

三分建设,七分运营|用现代化安全运营应对数据安全风险

近日,华为网络安全治理论坛在华为全联接大会2022期间举办,论坛以“共筑安全可信,护航数字化转型”为主题,汇聚业界专家学者、行业精英等,共同探讨在行业数字化转型下,网络安全与隐私保护的应对之道与未来机…