Установка и первоначальная настройка ZABBIX
Перед установкой Zabbix, у Вас должен быть настроен и запущен сервер PostgreSQL или MySQL, с созданным пользователем zabbix и созданной базой zabbix.
Для управления системой мониторинга и чтения данных используется веб-интерфейс, написанный на PHP, соответственно должен быть настроен и запущен веб-сервер (Apache, Nginx).
Установка Zabbix сервера
Создание базы данных
В процессе установки Zabbix сервера должна быть создана база данных Zabbix.
PostgreSQL
В репозитории может поддерживаться несколько версий PostgreSQL. В данной статье используется версию postgresql 17.
Установить PostgreSQL, Zabbix сервер и дополнительную утилиту fping:
# apt-get install postgresql17-server zabbix-server-pgsql fping
# apt-get install postgresql12-server zabbix-server-pgsql fping
Подготовить к запуску и настроить службы PostgreSQL:
- создать системные базы данных:
# /etc/init.d/postgresql initdb
- включить по умолчанию и запустить службу:
# systemctl enable --now postgresql
Создать базу данных Zabbix:
- создать пользователя zabbix (пароль необходимо запомнить) и базу данных zabbix (под правами root):
# su - postgres -s /bin/sh -c 'createuser --no-superuser --no-createdb --no-createrole --encrypted --pwprompt zabbix' Введите пароль для новой роли: Повторите его: # su - postgres -s /bin/sh -c 'createdb -O zabbix zabbix'
- добавить в базу данные для веб-интерфейса (последовательность команд важна, в разных версиях путь будет отличаться, версия помечена звёздочкой *, какая версия установлена можно посмотреть командой rpm -ql zabbix-common-database-pgsql | grep schema.sql):
# su - postgres -s /bin/sh -c 'psql -U zabbix -f /usr/share/doc/zabbix-common-database-pgsql-*/schema.sql zabbix' # su - postgres -s /bin/sh -c 'psql -U zabbix -f /usr/share/doc/zabbix-common-database-pgsql-*/images.sql zabbix' # su - postgres -s /bin/sh -c 'psql -U zabbix -f /usr/share/doc/zabbix-common-database-pgsql-*/data.sql zabbix'
PostgreSQL на отдельном от Zabbix сервере
Если PostgreSQL сервер нужен отдельный, к инструкции, приведённой выше, есть ряд дополнений:
- Требуемые пакеты:
# apt-get install postgresql17-server # apt-get install zabbix-common-database-pgsql
- Последний пакет содержит нужные файлы, которыми будет заполняться БД zabbix
- Прописываем в настройках PostgreSQL доступ от Zabbix сервера (/var/lib/pgsql/data/postgresql.conf):
- находим в файле строку:
#listen_addresses = 'localhost' # what IP address(es) to listen on;
- снимаем комментарий (#) в внутри кавычек вместо localhost пишем *:
listen_addresses = '*' # what IP address(es) to listen on;
- сохраняем изменения.
- находим в файле строку:
- Прописываем доступ и аутентификацию от Zabbix сервера в сторону PostgreSQL сервера (/var/lib/pgsql/data/pg_hba.conf):
- находим в файле строки:
# IPv4 local connections: host all all 127.0.0.1/32 trust
- дописываем еще одну с нашим сервером и методом аутентификации:
# IPv4 local connections: host all all 127.0.0.1/32 trust host all all 192.168.XXX.YYY/32 md5
- сохраняем изменения.
- находим в файле строки:
- Перезагружаем сервер:
# systemctl restart postgresql
- На сервере Zabbix нужно установить пакет с PG клиентом и проверить подключение по сети:
# apt-get install postgresql17 $ psql -h 192.168.XXX.YYY -U zabbix -d zabbix
MySQL/MariaDB
Установить сервер MySQL или MariaDB (в данном случае MariaDB), Zabbix-сервер и дополнительную утилиту fping:
# apt-get install mariadb-server zabbix-server-mysql fping
Включить по умолчанию и запустить службу mysqld:
# systemctl enable --now mysqld
Создать базу данных Zabbix:
- создать пользователя zabbix и базу данных zabbix (пароль необходимо запомнить):
mysql -u root -p Enter password: MariaDB [(none)]> create database zabbix character set utf8 collate utf8_bin; MariaDB [(none)]> grant all privileges on zabbix.* to zabbix@localhost identified by '<пароль>'; MariaDB [(none)]> quit;
- добавить в базу данные для веб-интерфейса (последовательность команд важна, в разных версиях путь будет отличаться, версия помечена звёздочкой):
mysql -u zabbix -p <пароль> zabbix < /usr/share/doc/zabbix-common-database-mysql-*/schema.sql
- если вы создаете базу данных для Zabbix прокси, следующие команды выполнять не нужно
mysql -u zabbix -p <пароль> zabbix < /usr/share/doc/zabbix-common-database-mysql-*/images.sql mysql -u zabbix -p <пароль> zabbix < /usr/share/doc/zabbix-common-database-mysql-*/data.sql
Установка Apache2
Установить необходимые пакеты:
# apt-get install apache2 apache2-mod_php8.4
Для p10:
# apt-get install apache2 apache2-mod_php8.2
Для p9:
# apt-get install apache2 apache2-mod_php7
Добавить в автозапуск и запустить apache2:
# systemctl enable --now httpd2
Установка PHP
php<мажорная>.<минорная версии>-<имя модуля>
Все пакеты php можно устанавливать и эксплуатировать в одной системе одновременно, за исключением пакетов apache2-mod_php<версия> — они не умеют работать в одном адресном пространстве.
В данной статье для p11 используется версия php8.4.
Установить необходимые пакеты:
- если Zabbix устанавливается с PostgreSQL:
# apt-get install php8.4 php8.4-mbstring php8.4-sockets php8.4-gd php8.4-xmlreader php8.4-pgsql php8.4-ldap php8.4-openssl
- если Zabbix устанавливается с MySQL:
# apt-get install php8.4 php8.4-mbstring php8.4-sockets php8.4-gd php8.4-xmlreader php8.4-mysqlnd-mysqli php8.4-ldap php8.4-openssl
Для p10:
- если Zabbix устанавливается с PostgreSQL:
# apt-get install php8.2 php8.2-mbstring php8.2-sockets php8.2-gd php8.2-xmlreader php8.2-pgsql php8.2-ldap php8.2-openssl
- если Zabbix устанавливается с MySQL:
# apt-get install php8.2 php8.2-mbstring php8.2-sockets php8.2-gd php8.2-xmlreader php8.2-mysqlnd-mysqli php8.2-ldap php8.2-openssl
Для p9:
- если Zabbix устанавливается с PostgreSQL:
# apt-get install php7 php7-mbstring php7-sockets php7-gd2 php7-xmlreader php7-pgsql php7-ldap
- если Zabbix устанавливается с MySQL:
# apt-get install php7 php7-mbstring php7-sockets php7-gd2 php7-xmlreader php7-mysqlnd-mysqli php7-ldap
Изменить некоторые опции php в файле /etc/php/8.4/apache2-mod_php/php.ini (версия PHP может быть другой):
memory_limit = 256M
post_max_size = 32M
max_execution_time = 600
max_input_time = 600
date.timezone = Europe/Moscow (регион вписать свой)
always_populate_raw_post_data = -1
Перезапустить apache2:
# systemctl restart httpd2
Настройка и запуск Zabbix сервера
Внести изменения в конфигурационный файл /etc/zabbix/zabbix_server.conf:
DBHost=localhost
DBName=zabbix
DBUser=zabbix
DBPassword=Пароль
В параметре DBPassword используйте пароль от MySQL базы данных Zabbix; пароль пользователя PosgreSQL для PosgreSQL.
Добавить Zabbix server в автозапуск и запустить его:
- если Zabbix устанавливается с PostgreSQL:
# systemctl enable --now zabbix_pgsql
- если Zabbix устанавливается с MySQL:
# systemctl enable --now zabbix_mysql
Установка веб-интерфейса Zabbix
Установить метапакеты:
# apt-get install zabbix-phpfrontend-apache2 zabbix-phpfrontend-php8.4
Для p10:
# apt-get install zabbix-phpfrontend-apache2 zabbix-phpfrontend-php8.2
Для p9:
# apt-get install zabbix-phpfrontend-apache2-mod_php7 zabbix-phpfrontend-php7
Включить аддоны в apache2:
# ln -s /etc/httpd2/conf/addon.d/A.zabbix.conf /etc/httpd2/conf/extra-enabled/
Перезапустить apache2:
# service httpd2 restart
Изменить права доступа к конфигурационному каталогу веб-интерфейса, чтобы веб-установщик мог записать конфигурационный файл:
# chown apache2:apache2 /var/www/webapps/zabbix/ui/conf
# chown apache2:apache2 /var/www/webapps/zabbix/frontends/php/conf
В браузере перейти на страницу установки Zabbix сервера:
http://<ip-сервера>/zabbix
При первом заходе на страницу запустится мастер, который шаг за шагом проверит возможности веб-сервера, интерпретатора PHP и сконфигурирует подключение к базе данных.
Для начала установки необходимо нажать кнопку «Далее» («Next Step»), что осуществит переход на страницу проверки предварительных условий (версия PHP может быть другой):
Необходимо доустановить то, что требуется и перейти на следующую страницу.
Здесь необходимо ввести параметры подключения к базе данных (параметры подключения нужно указывать такие же, как у сервера Zabbix).
Если база в PostgreSQL, по умолчанию в качестве Database schema необходимо указать «public»:
На следующей странице можно задать имя сервера:
После окончания установки на экране будет отображаться форма входа в интерфейс управления системой мониторинга. Параметры доступа по умолчанию:
Логин: Admin
Пароль: zabbix
Войдя в систему, нужно сменить пароль пользователя (Administration ⇾ Users), завести других пользователей и можно начать настраивать Zabbix.
Обновление с Zabbix4 до Zabbix5
После обновления необходимо изменить права доступа к новой директории с zabbix и изменить путь в конфигурационном файле:
# chown -R apache2:apache2 /var/www/webapps/zabbix/ui/conf
# sed -i 's|/var/www/webapps/zabbix/frontends/php|/var/www/webapps/zabbix/ui|' /etc/httpd2/conf/extra-enabled/A.zabbix.conf
# systemctl restart httpd2
Для того чтобы из System information убрать предупреждение Database history tables upgraded: No необходимо остановить zabbix и обновить базу данных:
# systemctl stop zabbix_pgsql
# su - postgres -s /bin/sh -c 'psql -U zabbix -f /usr/share/doc/zabbix-common-database-pgsql-*/double.sql zabbix'
В файл /var/www/webapps/zabbix/ui/conf/zabbix.conf.php добавить параметр $DB['DOUBLE_IEEE754'] = 'true'; и запустить zabbix:
# echo "\$DB['DOUBLE_IEEE754'] = 'true';" >>/var/www/webapps/zabbix/ui/conf/zabbix.conf.php
# systemctl start zabbix_pgsql
Установка и первоначальная настройка клиента Zabbix
Установить необходимый пакет:
# apt-get install zabbix-agent
Если Zabbix-агент устанавливается не на сам сервер мониторинга, то в файле конфигурации агента /etc/zabbix/zabbix_agentd.conf нужно задать следующие параметры:
Server=<ip-сервера>
ServerActive=<ip-сервера>
Hostname=freeipa.example.test
где freeipa.example.test — имя узла мониторинга, которое будет указано на сервере Zabbix;
<ip-сервера> — адрес сервера, которому разрешено обращаться к агенту.
Добавить Zabbix-агент в автозапуск и запустить его:
# systemctl enable --now zabbix_agentd.service
Мониторинг CEPH
Настройка ноды
Установить на ноду CEPH необходимые пакеты:
# apt-get install git
Загрузить необходимые файлы:
# git clone https://github.com/thelan/ceph-zabbix.git
Создать директорию и скопировать файлы:
# mkdir /etc/zabbix/zabbix_ceph
# cp ceph-status.sh /etc/zabbix/zabbix_ceph/
# cp zabbix_agent_ceph_plugin.conf /etc/zabbix/zabbix_agentd.conf.d/
Изменить путь расположения скрипта в файле zabbix_agent_ceph_plugin.conf:
# sed -i 's/\/opt/sudo \/etc\/zabbix\/zabbix_ceph/' /etc/zabbix/zabbix_agentd.conf.d/zabbix_agent_ceph_plugin.conf
Добавить скрипту права на запуск:
# chmod +x /etc/zabbix/zabbix_ceph/ceph-status.sh
Настройка Zabbix сервера
В веб-интерфейсе сервера необходимо перейти на вкладку Configuration ⇾ Templates, нажать кнопку Import.
Импортировать файлы zbx_ceph_mon_template.xml zbx_ceph_osd_template.xml zbx_ceph_cluster_template.xml zbx_ceph_mds_template.xml из директории zabbix_templates, которая находится в склонированной раннее директории.
После импорта шаблонов необходимо их прикрепить к нужному хосту.
Возможные проблемы
Не работает обнаружение при помощи ICMP Ping
В журнале /var/log/zabbix/zabbix_server.log присутствуют различные ошибки касающиеся команд fping, fping6:
- failed: /usr/sbin/fping6: can't create raw socket (must run as root?) : Permission denied
- Для разрешения проблемы необходимо обеспечить запуск программ fping и fping6 с повышением привилегий. Так как сервер запускается от пользователя zabbix входящего в группу zabbix, то
chown root:zabbix /usr/sbin/fping chown root:zabbix /usr/sbin/fping6 chmod 710 /usr/sbin/fping chmod 710 /usr/sbin/fping6 chmod ug+s /usr/sbin/fping chmod ug+s /usr/sbin/fping6
- ping failed: *.*.*.*: Address family for hostname not supported
- Если вы не используете полноценно ipv6 в вашей сети, рекомендуется отключить использование fping6. Для этого в конфигурационном файле /etc/zabbix/zabbix_server.conf раскомментируйте и оставьте без значения параметр
Fping6Location=
- Также бывает полезно указать точное нахождение fping, в этом же файле директива:
FpingLocation=/usr/sbin/fping
Вы всегда можете проверить корректность работы команд fping и fping6 из терминала авторизовавшись пользователем zabbix:
# su zabbix -s /bin/sh
$ fping 192.168.0.1
192.168.0.1 is alive
Разрешения выполнения команды fping, управляемой control:
# control fping help
public: Any user can execute /usr/sbin/fping
netadmin: Only "netadmin" group members can execute /usr/sbin/fping
restricted: Only root can execute /usr/sbin/fping
Переключить control для fping:
# control fping public
Создание резервных копий
Каталоги для архива
/etc/zabbix /var/www/webapps/zabbix /etc/httpd2/conf/addon.d /etc/httpd2/conf/sites-available /etc/php/x.x/apache2-mod_php/php.ini
Бэкап базы данных
Создание бэкапа PostgreSQL:
pg_dump -U postgres -Fc zabbix > zabbix.dump
Восстановление бэкапа PostgreSQL:
pg_restore -U zabbix -d zabbix zabbix.dump
Создание бэкапа MySQL:
mysqldump -uroot -pzabbix -A>zabb_bk.sql
Восстановление бэкапа MySQL:
mysql -uroot -pzabbix < zabb_bk.sql
Полезные ссылки
Zabbix 5.0 официальная документация: https://www.zabbix.com/documentation/5.0/ru/manual
Zabbix 6.0 официальная документация: https://www.zabbix.com/documentation/6.0/ru/manual
Zabbix 7.0 официальная документация: https://www.zabbix.com/documentation/7.0/ru/manual
Доступ к Zabbix через HTTPS
Если нужно к Apache привязать SSL-сертификаты, поможет следующий алгоритм:
- Устанавливаем модуль SSL для Apache:
# apt-get install apache2-mod_ssl
- Включаем SSL модуль в Apache:
# a2enmod ssl
- Настройка файлов сертификатов:
# mkdir -vp /etc/httpd2/ssl
# cp /opt/ca/apache/srv1.cert.pem /etc/httpd2/ssl/server.crt
# cp /opt/ca/apache/srv1.key.pem /etc/httpd2/ssl/server.key
# chmod 600 /etc/httpd2/ssl/server.key
# chown root:root /etc/httpd2/ssl/server.key
- Включаем конфиг Apache для работы с сайтом по SSL:
# a2ensite default_https
- Редактируем конфиг сайта /etc/httpd2/conf/sites-enabled/000-default_https.conf и вписываем туда сертификаты и имя Common Name:
- правим ТРИ директивы:
ServerName servername.my.domain.msk:443 SSLCertificateFile "/etc/httpd2/ssl/server.crt" SSLCertificateKeyFile "/etc/httpd2/ssl/server.key"
- cохраняем файл.
- правим ТРИ директивы:
- Включаем порт SSL для Apache:
# a2enport https
- Перезагружаем apache2:
# systemctl restart httpd2
- Проверяем, что веб-сервер теперь слушает не только порты 80:
$ lsof -i -nP | grep -i "http" # проверяем доступность порта 443
- На станции админа выкачиваем себе сертификат CA, устанавливаем:
# scp user@XXX.XXX.XXX.XXX:/var/ca/certs/ca.cert.pem .
# cp ca.cert.pem /etc/pki/ca-trust/source/anchors/
# update-ca-trust extract
- Проверяем, что в браузере можем обратиться к Zabbix сайту по HTTPS и по HTTP (без переадресаций).
- На сервере Apache (с сайтом Zabbix) настраиваем переадресацию (/etc/httpd2/conf/sites-enabled/000-default.conf):
- находим строку с ServerName и далее вписываем три строки:
#ServerName www.example.com:80 RewriteEngine On RewriteCond %{HTTPS} off RewriteRule ^(.*)$ https://%{HTTP_HOST}%{REQUEST_URI} [R=301,L]
- сохраняем файл.
- находим строку с ServerName и далее вписываем три строки:
- Включаем модуль Apache2 под названием rewrite:
# a2enmod rewrite
- Перезагружаем службу и проверяем доступность сайта по HTTP (должно переадресовать на HTTPS):
# systemctl restart httpd2
Проверяем, что при доступе к Zabbix по HTTP происходит автоматическая переадресация на HTTPS.





