zabbix的psk加密結合zabbix_get取值

来源:https://www.cnblogs.com/flashfish/archive/2019/06/21/11063470.html
-Advertisement-
Play Games

轉載:https://www.xj123.info/7386.html 參考文檔:https://www.zabbix.com/documentation/3.0/manpages/zabbix_get Zabbix版本從3.0之後,開始支持Zabbix server, Zabbix proxy, ...


轉載:https://www.xj123.info/7386.html

參考文檔:https://www.zabbix.com/documentation/3.0/manpages/zabbix_get

  Zabbix版本從3.0之後,開始支持Zabbix server, Zabbix proxy, Zabbix agent, zabbix_sender and zabbix_get之間的通信加密,加密方式有預共用密鑰(PSK)和證書加密,加密配置是可選項,一些proxies和agents可以使用證書認證加密通信,另外一些可以使用PSK加密通信,而剩餘的可以不使用加密進行通信,需要註意的是如果希望使用加密通信,編譯的時候必須加入 –with-openssl參數。

1.生成並添加PSK共用密鑰

  使用命令openssl rand -hex 32生產一串密鑰,配置步驟如下:

[root@zabbix scripts]# openssl rand -hex 32
ef52cbe2d1a35e6bb3c43b22bd4f1a1d7bf24d1ccb7c47f6a602425970da5432
 
# 將生成的密鑰寫入該文件
vim /data/zabbix/etc/psk/zabbix.psk
 
vim /data/zabbix/etc/zabbix_agentd.conf
 
#加入
TLSConnect=psk
TLSAccept=psk
TLSPSKFile=/data/zabbix/etc/psk/zabbix.psk

TLSPSKIdentity=PSK ID

#配置完成後重啟zabbix_agent進程

2. 在zabbix web gui中添加

 

3.測試命令

zabbix_get -s 127.0.0.1 -k "system.cpu.load[all,avg1]" --tls-connect=psk --tls-psk-identity="PSK ID" --tls-psk-file=/data/zabbix/etc/psk/zabbix.psk

[[email protected] ~]$/data/zabbix/bin/zabbix_get -s 10.81.47.129 -p 9528 -k "tps" --tls-connect psk --tls-psk-identity="LianYu" --tls-psk-file /data/zabbix/etc/psk/zabbix.psk
452.05

 

4..zabbix_get用法

  # 只能在zabbix server端使用此命令

    zabbix_get -s host-name-or-IP [ -p port-number ] [ -I IP-address ] -k item-key 
    zabbix_get -s host-name-or-IP [ -p port-number ] [ -I IP -address ] --tls-connect cert --tls-ca-file CA-file [ --tls-crl-file CRL-file ] [ --tls-agent-cert-issuer cert-issuer ] [ --tls- agent-cert-subject cert-subject ] --tls-cert-file cert-file --tls-key-file key-file -k item-key 
    zabbix_get -s host-name-or-IP [ -p port-number ] [ -I IP-address ] --tls-connect psk --tls-psk-identity PSK-identity --tls-psk-file PSK-file -k item-key 
    zabbix_get -h 
    zabbix_get -V  

  OPTIONS

    -s, - host host-name-or-IP
      指定主機的主機名或IP地址。
    -p, - port port-number
      指定主機上運行的代理的埠號。預設值為10050。
    -I, - source-address IP-address
      指定源IP地址。
    -k--key 項鍵
      指定要檢索值的項的鍵。
    --tls-connect 
    如何連接到代理。價值觀:
          加密方式

             無加密連接(預設)

          PSK
          使用TLS和預共用密鑰進行連接
          cert
          使用TLS和證書連接
    --tls-ca-file CA文件
    包含用於對等證書驗證的頂級CA(s)證書的文件的完整路徑名。
    --tls-crl-file CRL文件
    包含已吊銷證書的文件的完整路徑名。
    --tls-agent-cert-issuer頒發者 證書
    允許的代理證書頒發者。
    --tls-agent-cert-subject cert-subject
    允許的代理證書主題。
    --tls-cert-file 證書文件
    包含證書或證書鏈的文件的完整路徑名。
    --tls-key-file 密鑰文件
    包含私鑰的文件的完整路徑名。
    --tls-psk-identity PSK-identity
    PSK身份字元串。
    --tls-psk-file PSK文件
    包含預共用密鑰的文件的完整路徑名。
    -h, - help
    顯示此幫助並退出。
    -V, - version
    輸出版本信息並退出。

 

示例:

1 zabbix_get -s 127.0.0.1 -p 10050 -k“system.cpu.load [all,avg1]” 
2 zabbix_get -s 127.0.0.1 -p 10050 -k“system.cpu.load [all,avg1]” - tls- connect cert --tls-ca-file / home / zabbix / zabbix_ca_file --tls-agent-cert-issuer“CN =簽名CA,OU = IT操作,O =示例公司,DC =示例,DC = com” - tls-agent-cert-subject“CN = server1,OU = IT operations,O = Example Corp,DC = example,DC = com”--tls-cert-file /home/zabbix/zabbix_get.crt --tls-key -file /home/zabbix/zabbix_get.key 
3 zabbix_get -s 127.0.0.1 -p 10050 -k“system.cpu.load [all,avg1]” - tls-connect psk --tls-psk-identity“PSK ID Zabbix agentd“--tls-psk-file /home/zabbix/zabbix_agentd.psk  

 


您的分享是我們最大的動力!

-Advertisement-
Play Games
更多相關文章
  • rhel7 date函數 顯示本地時間?設定當前系統的時間,以一定格式顯示當前時間,如X-X-X /X:X:X 使用man date命令查看關於date的使用方法 SYNOPSIS date [OPTION]...[+FORMAT] [OPTION]表示可選選項,其中[ ]表示實際操作時可有可無 [ ...
  • 現在筆記本上很少帶有串口了,而串口又是做電子設計必備的通訊介面之一,好在USB轉串口比較方便,市面上常用的USB轉串口晶元有很多,最常見的有FT232、PL2303、CH340三種 原理:單片機的TXD、RXD是TTL電平,所以你得萬變不離其宗的將其它信號轉成TTL電平,只有這樣給單片機下載程式才有 ...
  •   Kali安裝好後,預設的瀏覽器是Firefox ESR(Extended Support Release 長期支持)版本。   作為Chrome的死忠粉,當然是要下Chrome用用的。   直到我安裝之後,點擊圖標打不開Chrome,用 ...
  • 1.根據自己系統的python版本下載pip安裝包,可去官網下載相應版本的。 [root@www ~]# python ##查看python版本Python 2.7.5 (default, Aug 4 2017, 00:39:18) [GCC 4.8.5 20150623 (Red Hat 4.8. ...
  • 可以進WINDOWS的管理里查看MYSQL的服務,把它停止或以DOS下用命令停止1.如果要卸載MYSQL執行下麵命令:DOS下>mysqld -remove mysql2.啟動MYSQL: DOS下>net start mysql3.停止MYSQL: DOS下>net stop mysql你先在運行 ...
  • # cd /lib64# LD_PRELOAD=/lib64/libc-2.15.so ln -sf /lib64/libc-2.15.so libc.so.6 libc-2.15.so 這個文件名根據你系統中的文件而定,如果有多個版本so文件可以逐個嘗試 原理分析: linux調用so的庫文件時, ...
  • [TOC] 文件的軟硬鏈接 1.軟鏈接 2.硬鏈接 文件編輯vi和vim vim比vi多了高亮顯示 須先安裝軟體包yum install y vim 三種方式: 1.命令模式 可控制游標移動,對文本進行查看,翻頁,複製,粘貼,刪除,剪切等工作 [root@gong ~] vim /etc/my.cn ...
  • 首先我們先需要一款軟體,例如“apache” 安裝解壓至相應目錄“/home/aaa/apache” 開始操作:進入“/etc/init.d/”中,新建一個service服務運行腳本“tomcat”, 裡面內容寫成: 保存結束後執行“service tomcat start/stop”即可啟動/關閉 ...
一周排行
    -Advertisement-
    Play Games
  • 移動開發(一):使用.NET MAUI開發第一個安卓APP 對於工作多年的C#程式員來說,近來想嘗試開發一款安卓APP,考慮了很久最終選擇使用.NET MAUI這個微軟官方的框架來嘗試體驗開發安卓APP,畢竟是使用Visual Studio開發工具,使用起來也比較的順手,結合微軟官方的教程進行了安卓 ...
  • 前言 QuestPDF 是一個開源 .NET 庫,用於生成 PDF 文檔。使用了C# Fluent API方式可簡化開發、減少錯誤並提高工作效率。利用它可以輕鬆生成 PDF 報告、發票、導出文件等。 項目介紹 QuestPDF 是一個革命性的開源 .NET 庫,它徹底改變了我們生成 PDF 文檔的方 ...
  • 項目地址 項目後端地址: https://github.com/ZyPLJ/ZYTteeHole 項目前端頁面地址: ZyPLJ/TreeHoleVue (github.com) https://github.com/ZyPLJ/TreeHoleVue 目前項目測試訪問地址: http://tree ...
  • 話不多說,直接開乾 一.下載 1.官方鏈接下載: https://www.microsoft.com/zh-cn/sql-server/sql-server-downloads 2.在下載目錄中找到下麵這個小的安裝包 SQL2022-SSEI-Dev.exe,運行開始下載SQL server; 二. ...
  • 前言 隨著物聯網(IoT)技術的迅猛發展,MQTT(消息隊列遙測傳輸)協議憑藉其輕量級和高效性,已成為眾多物聯網應用的首選通信標準。 MQTTnet 作為一個高性能的 .NET 開源庫,為 .NET 平臺上的 MQTT 客戶端與伺服器開發提供了強大的支持。 本文將全面介紹 MQTTnet 的核心功能 ...
  • Serilog支持多種接收器用於日誌存儲,增強器用於添加屬性,LogContext管理動態屬性,支持多種輸出格式包括純文本、JSON及ExpressionTemplate。還提供了自定義格式化選項,適用於不同需求。 ...
  • 目錄簡介獲取 HTML 文檔解析 HTML 文檔測試參考文章 簡介 動態內容網站使用 JavaScript 腳本動態檢索和渲染數據,爬取信息時需要模擬瀏覽器行為,否則獲取到的源碼基本是空的。 本文使用的爬取步驟如下: 使用 Selenium 獲取渲染後的 HTML 文檔 使用 HtmlAgility ...
  • 1.前言 什麼是熱更新 游戲或者軟體更新時,無需重新下載客戶端進行安裝,而是在應用程式啟動的情況下,在內部進行資源或者代碼更新 Unity目前常用熱更新解決方案 HybridCLR,Xlua,ILRuntime等 Unity目前常用資源管理解決方案 AssetBundles,Addressable, ...
  • 本文章主要是在C# ASP.NET Core Web API框架實現向手機發送驗證碼簡訊功能。這裡我選擇是一個互億無線簡訊驗證碼平臺,其實像阿裡雲,騰訊雲上面也可以。 首先我們先去 互億無線 https://www.ihuyi.com/api/sms.html 去註冊一個賬號 註冊完成賬號後,它會送 ...
  • 通過以下方式可以高效,並保證數據同步的可靠性 1.API設計 使用RESTful設計,確保API端點明確,並使用適當的HTTP方法(如POST用於創建,PUT用於更新)。 設計清晰的請求和響應模型,以確保客戶端能夠理解預期格式。 2.數據驗證 在伺服器端進行嚴格的數據驗證,確保接收到的數據符合預期格 ...