Jak monitorować zdalne serwery za pomocą Zabbix na Ubuntu 16.04

Zabbix to darmowe i otwarte oprogramowanie dla przedsiębiorstw, służące do monitorowania dostępności systemów i komponentów sieciowych. Zabbix może monitorować tysiące serwerów, maszyn wirtualnych lub komponentów sieciowych jednocześnie. Zabbix może monitorować prawie wszystko związane z systemem, takie jak procesor, pamięć, miejsce na dysku i operacje wejścia / wyjścia, procesy, sieć, bazy danych, maszyny wirtualne i usługi sieciowe. Jeśli Zabbix zapewnia dostęp IPMI, może on także monitorować sprzęt, taki jak temperatura, napięcie i tak dalej.

Wymagania wstępne

  • Instancja serwera Vultr Ubuntu 16.04.
  • Użytkownik sudo .

W tym samouczku użyjemy 192.0.2.1jako publicznego adresu IP serwera Zabbix i 192.0.2.2publicznego adresu IP hosta Zabbix, który będziemy monitorować zdalnie. Pamiętaj, aby zastąpić wszystkie wystąpienia przykładowego adresu IP rzeczywistymi publicznymi adresami IP.

Zaktualizuj system podstawowy, korzystając z przewodnika Jak zaktualizować system Ubuntu 16.04 . Po zaktualizowaniu systemu przejdź do instalacji zależności.

Zainstaluj Apache i PHP

Po zainstalowaniu Zabbix web automatycznie tworzy konfigurację serwera Apache.

Zainstaluj serwer WWW Apache, aby obsługiwał interfejs użytkownika lub webowy interfejs użytkownika Zabbix.

sudo apt -y install apache2

Uruchom serwer WWW Apache i włącz jego automatyczne uruchamianie podczas uruchamiania.

sudo systemctl start apache2
sudo systemctl enable apache2

Zainstaluj najnowszą wersję PHP wraz z modułami wymaganymi przez Zabbix.

sudo apt -y install php php7.0 libapache2-mod-php7.0 php7.0-cli php7.0-gd php7.0-bcmath php7.0-ctype php7.0-xml php7.0-sockets php7.0-mbstring php7.0-gettext php7.0-ldap php7.0-pgsql

Zainstaluj i skonfiguruj PostgreSQL

PostgreSQL to obiektowo-relacyjny system baz danych. Dodaj repozytorium PostgreSQL do swojego systemu.

echo "deb http://apt.postgresql.org/pub/repos/apt/ xenial-pgdg main" | sudo tee /etc/apt/sources.list.d/pgdg.list

Zaimportuj klucz podpisywania repozytorium i zaktualizuj listy pakietów.

wget --quiet -O - https://www.postgresql.org/media/keys/ACCC4CF8.asc | sudo apt-key add -
sudo apt update

Zainstaluj serwer bazy danych PostgreSQL.

sudo apt -y install postgresql postgresql-contrib

Uruchom serwer PostgreSQL i włącz go automatycznie podczas uruchamiania.

sudo systemctl start postgresql
sudo systemctl enable postgresql

Zmień hasło dla domyślnego użytkownika PostgreSQL.

sudo passwd postgres

Zaloguj się jako użytkownik PostgreSQL.

sudo su - postgres

Utwórz nowego użytkownika PostgreSQL dla Zabbix.

createuser zabbix

PostgreSQL zapewnia psqlpowłokę do uruchamiania zapytań w bazie danych. Przejdź do powłoki PostgreSQL, uruchamiając.

psql

Ustaw hasło dla nowo utworzonego użytkownika bazy danych dla bazy danych Zabbix.

ALTER USER zabbix WITH ENCRYPTED password 'StrongPassword';

Utwórz nową bazę danych dla Zabbix.

CREATE DATABASE zabbix OWNER zabbix;

Wyjdź ze psqlskorupy.

\q

Przełącz się na sudoużytkownika z bieżącego postgresużytkownika.

exit

Zainstaluj Zabbix

Zabbix zapewnia pliki binarne instalacyjne dla Ubuntu, które można zainstalować bezpośrednio z repozytorium Zabbix. Dodaj repozytorium Zabbix do swojego systemu.

wget http://repo.zabbix.com/zabbix/3.4/ubuntu/pool/main/z/zabbix-release/zabbix-release_3.4-1+xenial_all.deb
sudo dpkg -i zabbix-release_3.4-1+xenial_all.deb
sudo apt update

Zainstaluj Zabbix serveri Zabbix web.

sudo apt -y install zabbix-server-pgsql zabbix-frontend-php

Zaimportuj bazę danych PostgreSQL, która jest dostarczana wraz z aplikacją.

zcat /usr/share/doc/zabbix-server-pgsql/create.sql.gz | sudo -H -u zabbix bash -c 'psql -U zabbix zabbix'

Na końcu danych wyjściowych powinieneś zobaczyć coś podobnego do następującego.

...
INSERT 0 1
INSERT 0 1
COMMIT

Otwórz plik konfiguracyjny Zabbix, aby zaktualizować szczegóły bazy danych.

sudo nano /etc/zabbix/zabbix_server.conf

Znajdź następujące wiersze i zaktualizuj wartości zgodnie z konfiguracją bazy danych. Musisz odkomentować linie DBHosti DBPort.

DBHost=localhost
DBName=zabbix
DBUser=zabbix
DBPassword=StrongPassword
DBPort=5432

Zabbix automatycznie instaluje wirtualny plik hosta dla Apache. Będziemy musieli skonfigurować wirtualnego hosta, aby zaktualizował strefę czasową.

sudo nano /etc/apache2/conf-available/zabbix.conf

Znajdź następujące linie.

<IfModule mod_php7.c>
...
#php_value date.timezone Europe/Riga

Zaktualizuj linie zgodnie ze strefą czasową, jak pokazano poniżej.

<IfModule mod_php7.c>
...
php_value date.timezone Asia/Kolkata

Teraz uruchom ponownie Apache, aby zastosować te zmiany w konfiguracji.

sudo systemctl restart apache2

Uruchom także serwer Zabbix i włącz go automatycznie podczas uruchamiania.

sudo systemctl start zabbix-server
sudo systemctl enable zabbix-server

Powinieneś mieć uruchomiony serwer Zabbix. Możesz sprawdzić status procesu.

sudo systemctl status zabbix-server

Aby uzyskać dostęp do pulpitu administracyjnego, możesz otworzyć http://192.0.2.1/zabbixza pomocą swojej ulubionej przeglądarki. Zobaczysz wiadomość powitalną. Powinieneś mieć wszystkie wymagania spełnione w następnym interfejsie. Postępuj zgodnie z instrukcjami na stronie instalatora, aby zainstalować oprogramowanie. Po zainstalowaniu oprogramowania zaloguj się przy użyciu nazwy użytkownika Admini hasła zabbix. Zabbix jest teraz zainstalowany i gotowy do gromadzenia danych od agenta Zabbix.

Skonfiguruj agenta na serwerze

Aby monitorować serwer, na którym jest zainstalowany Zabbix, możesz skonfigurować agenta na serwerze. Agent Zabbix zbierze dane zdarzenia z serwera Linux, aby wysłać je na serwer Zabbix. Domyślnie numer portu 10050służy do wysyłania zdarzeń i danych do serwera.

Zainstaluj agenta Zabbix.

sudo apt -y install zabbix-agent

Uruchom agenta i włącz jego automatyczne uruchamianie podczas uruchamiania.

sudo systemctl start zabbix-agent
sudo systemctl enable zabbix-agent

Ponieważ komunikacja między agentem Zabbix a serwerem Zabbix odbywa się lokalnie, nie ma potrzeby konfigurowania żadnego szyfrowania.

Aby serwer Zabbix mógł odebrać jakiekolwiek dane, musisz włączyć hosta. Zaloguj się do pulpitu administracyjnego serwera Zabbix i przejdź do Configuration >> Host. Zobaczysz wyłączony wpis hosta serwera Zabbix. Wybierz wpis i kliknij Enableprzycisk, aby włączyć monitorowanie aplikacji serwera Zabbix i systemu podstawowego, na którym zainstalowany jest serwer Zabbix.

Jak monitorować zdalne serwery za pomocą Zabbix na Ubuntu 16.04

Skonfiguruj agenta na zdalnych komputerach z systemem Linux

Istnieją trzy metody, za pomocą których zdalny agent Zabbix może wysyłać zdarzenia do serwera Zabbix. Pierwsza metoda polega na użyciu niezaszyfrowanego połączenia, a druga na zabezpieczonym kluczu wstępnym. Trzecim i najbezpieczniejszym sposobem jest szyfrowanie transmisji przy użyciu certyfikatów RSA.

Zanim przystąpimy do instalowania i konfigurowania agenta Zabbix na zdalnym komputerze, musimy wygenerować certyfikaty w systemie serwera Zabbix. W tym samouczku użyjemy samopodpisanych certyfikatów.

Uruchom następujące polecenia na serwerze Zabbix jako sudoużytkownik .

Utwórz nowy katalog do przechowywania kluczy Zabbix i wygeneruj klucz prywatny dla urzędu certyfikacji.

mkdir ~/zabbix-keys && cd ~/zabbix-keys
openssl genrsa -aes256 -out zabbix-ca.key 4096

Poprosi Cię o hasło do ochrony klucza prywatnego. Po wygenerowaniu klucza prywatnego przejdź do wygenerowania certyfikatu dla urzędu certyfikacji.

openssl req -x509 -new -key zabbix-ca.key -sha256 -days 3560 -out zabbix-ca.crt

Podaj hasło klucza prywatnego. Zostaniesz zapytany o kilka szczegółów na temat twojego kraju, stanu, organizacji. Podaj odpowiednio szczegóły.

user@vultr:~/zabbix-keys$ openssl req -x509 -new -key zabbix-ca.key -sha256 -days 3560 -out zabbix-ca.crt
Enter pass phrase for zabbix-ca.key:
You are about to be asked to enter information that will be incorporated
into your certificate request.
What you are about to enter is what is called a Distinguished Name or a DN.
There are quite a few fields but you can leave some blank
For some fields there will be a default value,
If you enter '.', the field will be left blank.
-----
Country Name (2 letter code) [AU]:IN
State or Province Name (full name) [Some-State]:My State
Locality Name (eg, city) []:My City
Organization Name (eg, company) [Internet Widgits Pty Ltd]:
Organizational Unit Name (eg, section) []:My Unit
Common Name (e.g. server FQDN or YOUR name) []:Zabbix CA
Email Address []:[email protected]

Z powodzeniem wygenerowaliśmy certyfikat CA. Wygeneruj klucz prywatny i CSR dla serwera Zabbix.

openssl genrsa -out zabbix-server.key 2048
openssl req -new -key zabbix-server.key -out zabbix-server.csr

Nie podawaj hasła do szyfrowania klucza prywatnego podczas uruchamiania powyższej komendy. Za pomocą CSR wygeneruj certyfikat dla serwera Zabbix.

openssl x509 -req -in zabbix-server.csr -CA zabbix-ca.crt -CAkey zabbix-ca.key -CAcreateserial -out zabbix-server.crt -days 1825 -sha256

Podobnie wygeneruj klucz prywatny i CSR dla hosta lub agenta Zabbix.

openssl genrsa -out zabbix-host1.key 2048
openssl req -new -key zabbix-host1.key -out zabbix-host1.csr

Teraz wygeneruj certyfikat.

openssl x509 -req -in zabbix-host1.csr -CA zabbix-ca.crt -CAkey zabbix-ca.key -CAcreateserial -out zabbix-host1.crt -days 1460 -sha256

Skopiuj certyfikaty do katalogu konfiguracji Zabbix.

sudo mkdir /etc/zabbix/keys
sudo cp zabbix-ca.* zabbix-server.* /etc/zabbix/keys

Podaj własność certyfikatów użytkownikowi Zabbix.

sudo chown -R zabbix: /etc/zabbix/keys

Otwórz plik konfiguracyjny serwera Zabbix, aby zaktualizować ścieżkę do certyfikatów.

sudo nano /etc/zabbix/zabbix_server.conf

Znajdź te linie w pliku konfiguracyjnym i zmień je, jak pokazano poniżej.

TLSCAFile=/etc/zabbix/keys/zabbix-ca.crt
TLSCertFile=/etc/zabbix/keys/zabbix-server.crt
TLSKeyFile=/etc/zabbix/keys/zabbix-server.key

Zapisz plik i wyjdź z edytora. Zrestartuj serwer Zabbix, aby zmiany w konfiguracji mogły zostać wprowadzone.

sudo systemctl restart zabbix-server

Skopiuj certyfikaty za pomocą scppolecenia na komputer hosta, który chcesz monitorować.

cd ~/zabbix-keys
scp zabbix-ca.crt zabbix-host1.* [email protected]:~

Upewnij się, że zastąpiłeś 192.0.2.2rzeczywisty adres IP zdalnego hosta, na którym chcesz zainstalować agenta Zabbix.

Zainstaluj Zabbix Host

Po skopiowaniu certyfikatów do systemu hosta jesteśmy gotowi do zainstalowania agenta Zabbix.

Odtąd wszystkie polecenia muszą być wykonywane na hoście, który chcesz monitorować .

Dodaj repozytorium Zabbix do systemu.

wget http://repo.zabbix.com/zabbix/3.4/ubuntu/pool/main/z/zabbix-release/zabbix-release_3.4-1+xenial_all.deb
sudo dpkg -i zabbix-release_3.4-1+xenial_all.deb
sudo apt update

Zainstaluj agenta Zabbix w systemie.

sudo apt -y install zabbix-agent

Aby skonfigurować i skonfigurować Zabbix, przejdź do kroku Instalowanie hosta Zabbix w Przewodniku Zabbix dla CentOS 7 .



Leave a Comment

Funkcjonalności warstw architektury referencyjnej Big Data

Funkcjonalności warstw architektury referencyjnej Big Data

Przeczytaj blog, aby w najprostszy sposób poznać różne warstwy w architekturze Big Data i ich funkcjonalności.

Rewolucyjne wynalazki Google, które ułatwią Twoje życie.

Rewolucyjne wynalazki Google, które ułatwią Twoje życie.

Chcesz zobaczyć rewolucyjne wynalazki Google i jak te wynalazki zmieniły życie każdego człowieka dzisiaj? Następnie czytaj na blogu, aby zobaczyć wynalazki Google.

13 komercyjnych narzędzi do ekstrakcji danych z Big Data

13 komercyjnych narzędzi do ekstrakcji danych z Big Data

13 komercyjnych narzędzi do ekstrakcji danych z Big Data

Pozostań w kontakcie dzięki aplikacji WhatsApp na komputer 24*7

Pozostań w kontakcie dzięki aplikacji WhatsApp na komputer 24*7

Whatsapp w końcu uruchomił aplikację Desktop dla użytkowników komputerów Mac i Windows. Teraz możesz łatwo uzyskać dostęp do Whatsapp z systemu Windows lub Mac. Dostępne dla Windows 8+ i Mac OS 10.9+

5 przykładów, które dowodzą, że energetyka jądrowa nie zawsze jest zła

5 przykładów, które dowodzą, że energetyka jądrowa nie zawsze jest zła

Energia jądrowa jest zawsze pogardzana, nigdy jej nie szanujemy z powodu przeszłych wydarzeń, ale nie zawsze jest zła. Przeczytaj post, aby dowiedzieć się więcej na ten temat.

Friday Essential: Co się stało z samochodami sterowanymi przez sztuczną inteligencję?

Friday Essential: Co się stało z samochodami sterowanymi przez sztuczną inteligencję?

Koncepcja autonomicznych samochodów, które wyjadą na drogi za pomocą sztucznej inteligencji, to marzenie, które mamy już od jakiegoś czasu. Ale pomimo kilku obietnic nigdzie ich nie widać. Przeczytaj ten blog, aby dowiedzieć się więcej…

Czy AI może walczyć z rosnącą liczbą ataków ransomware?

Czy AI może walczyć z rosnącą liczbą ataków ransomware?

Wzrasta liczba ataków ransomware, ale czy sztuczna inteligencja może pomóc w radzeniu sobie z najnowszym wirusem komputerowym? Czy AI jest odpowiedzią? Przeczytaj tutaj, wiedz, że sztuczna inteligencja jest zmorą lub zgubą

5 przydatnych narzędzi sztucznej inteligencji, które uproszczą Twoje życie

5 przydatnych narzędzi sztucznej inteligencji, które uproszczą Twoje życie

Sztuczna inteligencja nie jest dla ludzi nową nazwą. Ponieważ sztuczna inteligencja jest włączona do każdego strumienia, jednym z nich jest opracowywanie narzędzi zwiększających ludzką wydajność i dokładność. Skorzystaj z tych niesamowitych narzędzi uczenia maszynowego i uprość swoje codzienne zadania.

Wgląd w 26 technik analizy Big Data: część 2

Wgląd w 26 technik analizy Big Data: część 2

Zawsze potrzebujemy Big Data Analytics do efektywnego zarządzania danymi. W tym artykule omówiliśmy kilka technik analizy Big Data. Sprawdź ten artykuł.

Ataki DDOS: krótki przegląd

Ataki DDOS: krótki przegląd

Czy jesteś również ofiarą ataków DDOS i nie masz pewności co do metod zapobiegania? Przeczytaj ten artykuł, aby rozwiązać swoje pytania.