当前位置: 代码网 > 服务器>服务器>Linux > Zabbix通过PSK共享密钥实现Server和Agent的通信加密

Zabbix通过PSK共享密钥实现Server和Agent的通信加密

2024年05月18日 Linux 我要评论
zabbix版本从3.0之后,开始支持zabbix server, zabbix proxy, zabbix agent, zabbix_sender and zabbix_get之间的通信加密,加密

zabbix版本从3.0之后,开始支持zabbix server, zabbix proxy, zabbix agent, zabbix_sender and zabbix_get之间的通信加密,加密方式有预共享密钥(psk)和证书加密,加密配置是可选项,一些proxies和agents可以使用证书认证加密通信,另外一些可以使用psk加密通信,而剩余的可以不使用加密进行通信,需要注意的是如果希望使用加密通信,编译的时候必须加入 –with-openssl参数。

生成并添加psk共享密钥

  使用命令openssl rand -hex 32生产一串密钥,配置步骤如下:

[root@zabbix scripts]# openssl rand -hex 32
ef52cbe2d1a35e6bb3c43b22bd4f1a1d7bf24d1ccb7c47f6a602425970da5432
# 将生成的密钥写入该文件
vim /usr/local/zabbix/etc/zabbix_agentd.conf.d/zabbix_agentd.psk
vim /usr/local/zabbix/etc/zabbix_agentd.conf
#加入
tlsconnect=psk
tlsaccept=psk
tlspskfile=/usr/local/zabbix/etc/zabbix_agentd.conf.d/zabbix_agentd.psk
tlspskidentity=psktest
#配置完成后重启zabbix_agent进程

在zabbix web gui中添加

zabbix通过psk共享密钥实现server和agent的通信加密

测试命令

zabbix_get -s 127.0.0.1 -k "system.cpu.load[all,avg1]" --tls-connect=psk --tls-psk-identity="psk 001" --tls-psk-file=/etc/zabbix/zabbix_agentd.conf.d/zabbix_agentd.psk

总结

以上所述是小编给大家介绍的zabbix通过psk共享密钥实现server和agent的通信加密,希望对大家有所帮助

(0)

相关文章:

  • 获取zabbix上所有主机的IP和主机名的实例代码

    获取zabbix上所有主机的IP和主机名的实例代码

    zabbixzabbix([`zæbiks])是一个基于web界面的提供分布式系统监视以及网络监视功能的企业级的开源解决方案。zabbix能监视各种... [阅读全文]
  • Zabbix3.0邮件报警配置

    我们搭建好zabbix服务器创建了监控项和触发器之后,如何使用邮箱达到报警功能?本文使用mail作为邮件发送工具。下面将介绍,如何安装和配置邮箱。话不多说,就是干!我们分两步,第一…

    2024年05月18日 服务器
  • 详解Zabbix安装部署实践

    前言zabbix是目前最为主流的开源监控方案之一,部署本身并不困难,难的是深入理解。根据在生产环境的实践从新版zabbix 4.0 lts开始全部使用docker部署,我相信未来越…

    2024年05月18日 服务器
  • Zabbix实现批量监控端口状态的方法

    引言  在监控生产环境的服务的时候,通常需要对多个端口进行监控,如果我们手动一个一个的添加,这将是一件很麻烦的事情,为了减少这样的情况,我们采用批量添加监控端口的方法,这是非常常见…

    2024年05月18日 服务器
  • zabbix redis自动发现端口的脚本返回json格式

    zabbix redis自动发现端口的脚本返回json格式

    在我们进行自动发现的时候,总会有一个脚本来获取端口等信息,并返回json格式,那以redis为例,下边是redis进行进行自动发现的脚本redisport=(`... [阅读全文]
  • Centos 7 下的 Zabbix3.4 安装步骤详解

    首先zabbix系统基于php环境运行,所以前提是系统上有php的运行环境,lnmp或者lamp环境都可以如果您还不了解linux下的php环境安装,也许下面两篇文章对你有所帮助l…

    2024年05月18日 服务器

版权声明:本文内容由互联网用户贡献,该文观点仅代表作者本人。本站仅提供信息存储服务,不拥有所有权,不承担相关法律责任。 如发现本站有涉嫌抄袭侵权/违法违规的内容, 请发送邮件至 2386932994@qq.com 举报,一经查实将立刻删除。

发表评论

验证码:
Copyright © 2017-2025  代码网 保留所有权利. 粤ICP备2024248653号
站长QQ:2386932994 | 联系邮箱:2386932994@qq.com