Меню

Ошибка нет доверия сертификату для repo zabbix com


  • Type:


    Incident report

  • Status:

    Closed


  • Priority:


    Trivial

  • Resolution:

    Fixed


  • Affects Version/s:


    None

  • Fix Version/s:



    None


  • Component/s:


    None

Yum refuses to install zabbix in Centos 7.4 as curl and wget complain about certificates:

# curl https:curl: (60) Peer's Certificate issuer is not recognized.
More details here: http:
curl performs SSL certificate verification by default, using a "bundle"
 of Certificate Authority (CA) public keys (CA certs). If the default
 bundle file isn't adequate, you can specify an alternate file
 using the --cacert option.
If this HTTPS server uses a certificate signed by a CA represented in
 the bundle, the certificate verification probably failed due to a
 problem with the certificate (it might be expired, or the name might
 not match the domain name in the URL).
If you'd like to turn off curl's verification of the certificate, use
 the -k (or --insecure) option.
# wget https:--2018-04-18 13:01:54--  https:Resolving repo.zabbix.com (repo.zabbix.com)... 162.243.159.138
Connecting to repo.zabbix.com (repo.zabbix.com)|162.243.159.138|:443... connected.
ERROR: cannot verify repo.zabbix.com's certificate, issued by ‘/C=US/ST=Arizona/L=Scottsdale/O=GoDaddy.com, Inc./OU=http:  Unable to locally verify the issuer's authority.
To connect to repo.zabbix.com insecurely, use `--no-check-certificate'.

I think some changes happened about week ago or less. Before that everything was working seamless.

 

04.10.2018
12:53:43

@Jansen_A будет жить. Поприветствуем!

 

REW

04.10.2018
16:54:08

Подробное описание мониторинга принтеров по snmp в zabbix на примере нескольких производителей. Приведены готовые шаблоны и разобраны полезные OID для сбора информации. Замечания и советы в комментариях приветствуются. Сам не собирал раньше эту информацию. Сделал по запросу.
https://serveradmin.ru/monitoring-printerov-hp-kyocera-brother-cherez-snmp-v-zabbix/

просто мне как карта в руку

Google

 

diamon

04.10.2018
17:08:05

господа, вечер добрый. ткните носом, где почитать о поднятии нового сервера на новом железе с сохранением данных со старого.

заббикс сервера, разумеется

root@srvZabbix01:~# wget https://repo.zabbix.com/zabbix/4.0/debian/pool/main/z/zabbix-release/zabbix-release_4.0-2+stretch_all.deb
—2018-10-04 20:16:53— https://repo.zabbix.com/zabbix/4.0/debian/pool/main/z/zabbix-release/zabbix-release_4.0-2+stretch_all.deb
Распознаётся repo.zabbix.com (repo.zabbix.com)… 162.243.159.138
Подключение к repo.zabbix.com (repo.zabbix.com)|162.243.159.138|:443… соединение установлено.
ОШИБКА: Нет доверия сертификату для «repo.zabbix.com».
ОШИБКА: Сертификат «repo.zabbix.com» неизвестно кем выпущен.

 

Aleksandr

04.10.2018
17:23:39

с простоем все тривиально

установить пакеты на новом

слить фул дамп дб, конфиги апача и пхп на старом

 

Maxim

06.10.2018
07:02:26

Google

 

Aleksandr

06.10.2018
07:24:03

 

Terminator

07.10.2018
16:20:51

Vitaly будет жить. Поприветствуем!

@ManulSpb будет жить. Поприветствуем!

 

Скептический анализ неверных действий наркоманов

08.10.2018
06:21:31

Чот беда какая-то. Гугл не смог дать ответа.
Есть Zabbix версии 4 alpha7 (не знаю зачем его ставили альфой.
Я поднял новый сервер на виртуалке версии 4.0.0 (которая выдана как за стабильную).
Импортирую шаблоны, летит ошибка —
Ошибочный тег «/zabbix_export/templates/template(20)/discovery_rules/discovery_rule(1)/item_prototypes/item_prototype(2)»: неожиданный тег «master_item_prototype».
Куда копнуть? Удаление данного тэга в шаблонах не решает.

При том в логах сервера особо ничего нет (правда пока дебаг не включал)

 

Terminator

08.10.2018
09:22:17

Слава Ибрагимов будет жить. Поприветствуем!

@daslocalhaust будет жить. Поприветствуем!

 

John

08.10.2018
10:28:02

Дня всем. графана может работать с макросами заббикса? Например, если надо нашпиговать ее графиками из списка обнаружения

 

diamon

08.10.2018
10:33:34

здрасьте, господа. а вот как перенести данные с заббикса на мускуле в постгре?

 

Aleksandr

08.10.2018
11:16:11

 

Terminator

10.10.2018
09:09:34

@Monohedgehog будет жить. Поприветствуем!

 

Monohedgehog

10.10.2018
09:09:49

Доброго дня! народ, подскажите новичку как монитооить нагрузку на роутере (микрот)? хочется видеть хорошо ли бегает трафик между роутером и провом

 

Александр

10.10.2018
09:30:55

 

Monohedgehog

10.10.2018
09:31:56

snmp вам поможет.

это уже прикручено и настроно. я не не знаю что и в каком виде должно быть на выходе. хочу увитеть нагрузку

 

Александр

10.10.2018
09:32:54

 

Monohedgehog

10.10.2018
09:33:29

наверное, не видел ни разу мониторинг роутеров))

 

Александр

10.10.2018
09:34:42

Можете ещё загрузку процессора мониторить. Или потребление памяти.

 

Monohedgehog

10.10.2018
09:35:32

Google

 

Aleksandr

10.10.2018
09:35:40

собери валкером, и увидишь OID всех ифейсов и метрики

 

Александр

10.10.2018
09:36:14

Там все уже прописано и указано.

 

Monohedgehog

10.10.2018
09:37:47

шаблон из списка заббикса или качать со сторонних ресурсов конкретно под микрот?

 

Александр

10.10.2018
09:39:59

 

Monohedgehog

10.10.2018
09:40:28

 

Александр

10.10.2018
09:47:12

 

Monohedgehog

10.10.2018
09:47:19

 

Александр

10.10.2018
09:47:56

 

Monohedgehog

10.10.2018
10:18:46

 

Aleksandr

10.10.2018
10:28:45

Admin

 

Terminator

11.10.2018
19:08:23

Тёма будет жить. Поприветствуем!

 

Айтуар

12.10.2018
07:40:45

Здравствуйте.
В препроцессинге JSON Path поддерживает такие выражения?
$.rabbitmq.metrics.queues[?(@.name==’bal-bla-name’)]
zabbix 4 версии

 

Скептический анализ неверных действий наркоманов

12.10.2018
11:33:31

Вот такая прекрасная ситация.
Заббикс новый, чистый, 4.0 из реп. Система — дебиан. Машина в домене.
Добавляю хост по dns-имени. И рандомно теряется подключение к агентам. Выставляю ип-адреса — всё хорошо.
Со стороны агента разрешение по ип или по имени — не играет роли.
В чём быть может проблема? Возможно это какая-то фича заббикса? На 3.4 такого не было. DNS-сервера используемые не отбивают запросов. Да и по идее клиент должен хранить кеш.

 

Александр

12.10.2018
11:34:12

Google

 

Скептический анализ неверных действий наркоманов

12.10.2018
11:35:21

 

Aleksandr

12.10.2018
11:38:30

а если попробовать хостс, ради теста

 

Скептический анализ неверных действий наркоманов

12.10.2018
11:39:48

Сейчас самого себя чекать заставлю, по имени.

Ааааааааааааааа, бляяяяяяяяя, пацаны, это фейл.
Мониторинг самого себя по своему же имени — проблема )

А на 4,0,0альфа 7 нормально.
Сейчас заценим как он с localhost будет это делать.

 

Айтуар

12.10.2018
13:19:01

 

Monohedgehog

15.10.2018
07:44:45

кто-нибудь спаривал удаленные микротики и zabbix? не удается привязать удаленный микрот, который через ipip-tunnel поключен с микротом в офисе. офисный микрот нормальной сливает инфу в zabbix

 

Антон

15.10.2018
07:59:57

Добрый. Опрос по snmp? С заббикса по 161 порту удаленный микротик доступен?

 

Александр

15.10.2018
08:17:52

 

Monohedgehog

15.10.2018
08:18:18

надо было указать подсеть заббикса, а я указал подсеть удаленног микрота

 

Скептический анализ неверных действий наркоманов

15.10.2018
11:08:55

надоело ставить на каждый сервер из сырцов каждый раз.
делаем проще, подключаем REPO самого заббикса.

в sources.list пропишем

# zabbix
deb http://repo.zabbix.com/zabbix/2.4/debian/ wheezy main
deb-src  http://repo.zabbix.com/zabbix/2.4/debian/ wheezy main

обновим

apt-get update
....
Получено 198 Б за 1с (103 Б/c)
Чтение списков пакетов… Готово
W: Ошибка GPG: http://repo.zabbix.com wheezy Release: Следующие подписи не могут быть проверены, так как недоступен открытый ключ: NO_PUBKEY D13D58E479EA5ED4

получим ключ

apt-key adv --keyserver keys.gnupg.net --recv-keys D13D58E479EA5ED4
Executing: gpg --ignore-time-conflict --no-options --no-default-keyring --secret-keyring /tmp/tmp.tqTtDMvD1r --trustdb-name /etc/apt//trustdb.gpg --keyring /etc/apt/trusted.gpg --primary-keyring /etc/apt/trusted.gpg --keyring /etc/apt/trusted.gpg.d//debian-archive-jessie-automatic.gpg --keyring /etc/apt/trusted.gpg.d//debian-archive-jessie-security-automatic.gpg --keyring /etc/apt/trusted.gpg.d//debian-archive-jessie-stable.gpg --keyring /etc/apt/trusted.gpg.d//debian-archive-squeeze-automatic.gpg --keyring /etc/apt/trusted.gpg.d//debian-archive-squeeze-stable.gpg --keyring /etc/apt/trusted.gpg.d//debian-archive-wheezy-automatic.gpg --keyring /etc/apt/trusted.gpg.d//debian-archive-wheezy-stable.gpg --keyserver keys.gnupg.net --recv-keys D13D58E479EA5ED4
gpg: запрашиваю ключ 79EA5ED4 с hkp сервера keys.gnupg.net
gpg: ключ 79EA5ED4: открытый ключ "Zabbix SIA <packager@zabbix.com>" импортирован
gpg: Всего обработано: 1
gpg:                  импортировано: 1

повторим обновление


apt-get update
В кэше http://security.debian.org wheezy/updates Release.gpg
В кэше http://security.debian.org wheezy/updates Release
Получено:1 http://repo.zabbix.com wheezy Release.gpg [198 B]
В кэше http://security.debian.org wheezy/updates/main Sources
В кэше http://repo.zabbix.com wheezy Release
В кэше http://security.debian.org wheezy/updates/contrib Sources
В кэше http://repo.zabbix.com wheezy/main Sources
В кэше http://http.debian.net wheezy Release.gpg
В кэше http://repo.zabbix.com wheezy/main amd64 Packages
В кэше http://security.debian.org wheezy/updates/main amd64 Packages
В кэше http://http.debian.net wheezy-updates Release.gpg
В кэше http://security.debian.org wheezy/updates/contrib amd64 Packages
В кэше http://http.debian.net wheezy Release
В кэше http://security.debian.org wheezy/updates/contrib Translation-en
В кэше http://http.debian.net wheezy-updates Release
В кэше http://security.debian.org wheezy/updates/main Translation-en
В кэше http://http.debian.net wheezy/main Sources
В кэше http://http.debian.net wheezy/main amd64 Packages
В кэше http://http.debian.net wheezy/main Translation-ru
В кэше http://http.debian.net wheezy/main Translation-en
В кэше http://http.debian.net wheezy-updates/main Sources
В кэше http://http.debian.net wheezy-updates/main amd64 Packages/DiffIndex
Игн http://repo.zabbix.com wheezy/main Translation-ru_RU
Игн http://repo.zabbix.com wheezy/main Translation-ru
В кэше http://http.debian.net wheezy-updates/main Translation-en/DiffIndex
Игн http://repo.zabbix.com wheezy/main Translation-en
Получено 198 Б за 1с (103 Б/c)
Чтение списков пакетов… Готово

ну и вуаля, ставим

apt-get install zabbix-agent
Чтение списков пакетов… Готово
Построение дерева зависимостей
Чтение информации о состоянии… Готово
Будут установлены следующие дополнительные пакеты:
  libcurl3-gnutls
НОВЫЕ пакеты, которые будут установлены:
  libcurl3-gnutls zabbix-agent
обновлено 0, установлено 2 новых пакетов, для удаления отмечено 0 пакетов, и 0 пакетов не обновлено.
Необходимо скачать 750 kБ архивов.
После данной операции, объём занятого дискового пространства возрастёт на 1 410 kB.
Хотите продолжить [Д/н]?
Получено:1 http://repo.zabbix.com/zabbix/2.4/debian/ wheezy/main zabbix-agent amd64 1:2.4.3-1+wheezy [428 kB]
Получено:2 http://security.debian.org/ wheezy/updates/main libcurl3-gnutls amd64 7.26.0-1+wheezy12 [322 kB]
Получено 750 kБ за 5с (147 kБ/c)
Предварительная настройка пакетов ...
Выбор ранее не выбранного пакета libcurl3-gnutls:amd64.
(Чтение базы данных … на данный момент установлено 43727 файлов и каталогов.)
Распаковывается пакет libcurl3-gnutls:amd64 (из файла …/libcurl3-gnutls_7.26.0-1+wheezy12_amd64.deb) …
Выбор ранее не выбранного пакета zabbix-agent.
Распаковывается пакет zabbix-agent (из файла …/zabbix-agent_1%3a2.4.3-1+wheezy_amd64.deb) …
Обрабатываются триггеры для man-db …
Настраивается пакет libcurl3-gnutls:amd64 (7.26.0-1+wheezy12) …
Настраивается пакет zabbix-agent (1:2.4.3-1+wheezy) …

Creating config file /etc/zabbix/zabbix_agentd.conf with new version
[ ok ] Starting Zabbix agent: zabbix_agentd.

Только зарегистрированные и авторизованные пользователи могут оставлять комментарии.

Пришла задачка установить Zabbix 5.0 LTS, устанавливаю и параллельно пишу эту статью. Устанавливать будем на сервер Ubuntu 18.04 (Bionic). База данных PostgreSQL 10. Веб сервер Nginx.

Инструкция есть на официальном сайте, моя будет более подробная.

https://www.zabbix.com/ru/download?zabbix=5.0&os_distribution=ubuntu&os_version=18.04_bionic&db=postgresql&ws=nginx

zabbix

Я подготовил виртуальную машину с 4 CPU, 4 Гб ОЗУ и отдельным диском на 100 Гб. Установил Ubuntu 18.04.

Установка Ubuntu Server 18.04.2 LTS на виртуальную машину VMware

Работаем под рутом.

Установка репозитория Zabbix

Сначала добавим репозиторий заббикса. Если устанавливать заббикс из других репозиториев, то может чего-то не хватить.

cd /tmp
wget https://repo.zabbix.com/zabbix/5.0/ubuntu/pool/main/z/zabbix-release/zabbix-release_5.0-1+bionic_all.deb
dpkg -i zabbix-release_5.0-1+bionic_all.deb
apt update

После выполнение кода в /etc/apt/source.list.d появляется файл zabbix.list.

zabbix

Репозиторий установлен.

Установка Zabbix сервера, веб-интерфейса и агента

apt install zabbix-server-pgsql zabbix-frontend-php php7.2-pgsql zabbix-nginx-conf zabbix-agent

Установка PostgreSQL 10

В официальной инструкции этого не сказано, но нужно установить PostgreSQL. Я уже раньше писал инструкции:

Установка Postgresql 10 на Ubuntu 18.04 LTS

Не забываем при установке перенести всё на отдельный диск в /opt.

Создание базы данных Zabbix

Выполняем:

sudo -u postgres createuser --pwprompt zabbix
sudo -u postgres createdb -O zabbix zabbix

При этом нас попросят указать пароль от пользователя zabbix, придумываем и запоминаем. Укажем пароль в конфигурационном файле /etc/zabbix/zabbix_server.conf:

DBPassword=password

где вместо «password» пишем пароль.

Импортируем схему БД.

zcat /usr/share/doc/zabbix-server-pgsql*/create.sql.gz | sudo -u zabbix psql zabbix

Настроим Nginx

Редактируем файл /etc/zabbix/nginx.conf, раскомментируем и настроим директивы ‘listen’ и ‘server_name’.

listen 80;
server_name example.com;

Редактируем файл /etc/zabbix/php-fpm.conf, раскомментируем строку и укажем свой часовой пояс:

; php_value[date.timezone] = Europe/Riga

меняю на:

php_value[date.timezone] = Europe/Moscow

Первый запуск

Запустим процессы Zabbix сервера и агента, настроим их запуск при загрузке ОС.

systemctl restart zabbix-server zabbix-agent nginx php7.2-fpm
systemctl enable zabbix-server zabbix-agent nginx php7.2-fpm

Дальнейшие настройки делаем через веб интерфейс http://server_ip_or_name.

zabbix

Добро пожаловать в Zabbix 5.0. Next step.

zabbix

Убеждаемся, что всё OK. Next step.

zabbix

Указываем настройки для базы данных и пароль. Next step.

zabbix

Настраиваю сервер. Next step.

zabbix

Убеждаемся, что всё указали верно. Next step.

zabbix

Фронтенд настроили. Finish.

zabbix

При первом входе используем логин «Admin«, пароль «zabbix«.

zabbix

Интерфейс заработал, база подцепилась.

Дополнительные настройки

Cannot adopt OID

Ошибки в логах zabbix-сервера на Ubuntu:

Cannot adopt OID in NET-SNMP-AGENT-MIB: nsCacheEntry ::= { nsCacheTable 1 }

Лечим:

sudo apt-get install snmp-mibs-downloader

Zabbix — Cannot adopt OID…

SSL

По умолчанию nginx для Zabbix 5.0 настроен на работу по протоколу HTTP. Настроим HTTPS. Нам понадобятся SSL сертификаты SSL сертификат можно купить, можно сделать самоподписанные сертификаты. Я же буду делать SSL сертификаты, подписанные корпоративным центром сертификации. Генерирую CSR и KEY для SSL сертификатов с помощью подсистемы Linux. Извините, работаю на винде.

Windows 10 — генерация CSR и KEY для SSL сертификатов с помощью подсистемы Linux

В процессе работы мне понадобилось сконвертировать цепочку P7B в PEM.

Windows — конвертация P7B в PEM с помощью подсистемы Linux

zabbix

Создаём папку /etc/zabbix/ssl для хранения ключей, в ней размещаем файлы ключа и приватного сертификата:

mkdir /etc/zabbix/ssl
cd /etc/zabbix/ssl
touch zabbix-cert.pem
touch zabbix-key.pem

Содержимое сертификата zabbix.pem и ключа zabbix.key копируем в созданные файлы zabbix-cert.pem и zabbix-key.pem.

Поскольку центр сертификации корпоративный, понадобится добавить корневые сертификаты на Zabbix сервер:

Добавление корневых сертификатов в Ubuntu 18.04

Правим конфигурационный файл /etc/zabbix/nginx.conf:

server {
        listen          80;
        listen          443 ssl;
        server_name     example.com;

        charset utf-8;

        ssl_certificate     /etc/zabbix/ssl/zabbix-cert.pem;
        ssl_certificate_key /etc/zabbix/ssl/zabbix-key.pem;

        if ($scheme != "https") {
            return 301 https://$host$request_uri;
        }

        root    /usr/share/zabbix;

        index   index.php;

        location = /favicon.ico {
                log_not_found   off;
        }

        location / {
                try_files       $uri $uri/ =404;
        }

        location /assets {
                access_log      off;
                expires         10d;
        }

        location ~ /.ht {
                deny            all;
        }

        location ~ /(api/|conf[^.]|include|locale) {
                deny            all;
                return          404;
        }

        location ~ [^/].php(/|$) {
                fastcgi_pass    unix:/var/run/php/zabbix.sock;
                fastcgi_split_path_info ^(.+.php)(/.+)$;
                fastcgi_index   index.php;

                fastcgi_param   DOCUMENT_ROOT   /usr/share/zabbix;
                fastcgi_param   SCRIPT_FILENAME /usr/share/zabbix$fastcgi_script_name;
                fastcgi_param   PATH_TRANSLATED /usr/share/zabbix$fastcgi_script_name;

                include fastcgi_params;
                fastcgi_param   QUERY_STRING    $query_string;
                fastcgi_param   REQUEST_METHOD  $request_method;
                fastcgi_param   CONTENT_TYPE    $content_type;
                fastcgi_param   CONTENT_LENGTH  $content_length;

                fastcgi_intercept_errors        on;
                fastcgi_ignore_client_abort     off;
                fastcgi_connect_timeout         60;
                fastcgi_send_timeout            180;
                fastcgi_read_timeout            180;
                fastcgi_buffer_size             128k;
                fastcgi_buffers                 4 256k;
                fastcgi_busy_buffers_size       256k;
                fastcgi_temp_file_write_size    256k;
        }
}

Теперь при входе на HTTP версию сайта будет происходить редирект на HTTPS версию.

Перезапускаем сервисы:

systemctl restart zabbix-server zabbix-agent nginx php7.2-fpm

Zabbix сервер работает по HTTPS. 

Установка Zabbix 6.2 + Nginx + PostgreSQL 14 + TimescaleDB в Debian 11 Bullseye 1

Zabbix 6.2 + Nginx + PostgreSQL 14 + TimescaleDB

Zabbix — свободная система мониторинга и отслеживания статусов разнообразных сервисов компьютерной сети, серверов и сетевого оборудования, написанная Алексеем Владышевым. Для хранения данных используется MySQL, PostgreSQL, SQLite или Oracle Database, веб-интерфейс написан на PHP.

Подготовка

Обновляем ОС, устанавливаем софт

$ sudo apt update
$ sudo apt -y upgrade
$ sudo apt -y install nano curl bind9-utils telnet wget net-tools traceroute git tcpdump rsync open-vm-tools mlocate htop tar zip unzip  cloud-guest-utils
$ sudo apt -y install gnupg2

Установка Nginx из репозитория

Добавляем ключ репозитория

$ wget --quiet -O - https://nginx.org/keys/nginx_signing.key | sudo apt-key add -

Добавляем репозиторий Nginx

$ sudo nano /etc/apt/sources.list.d/nginx.list
# NGINX repo
deb https://nginx.org/packages/mainline/debian/ bullseye nginx
deb-src https://nginx.org/packages/mainline/debian bullseye nginx

Устанавливаем Nginx

$ sudo apt update
$ sudo apt install -y nginx

Установка Postgresql 14 из репозитория

Добавляем репозиторий PostgreSQL

$ sudo sh -c 'echo "deb http://apt.postgresql.org/pub/repos/apt $(lsb_release -cs)-pgdg main" > /etc/apt/sources.list.d/pgdg.list'

Добавляем ключ репозитория

$ wget --quiet -O - https://www.postgresql.org/media/keys/ACCC4CF8.asc | sudo apt-key add -

Устанавливаем Postgresql 14

$ sudo apt update
$ sudo apt -y install postgresql-14

Установка Zabbix 6.2 из репозитория

Добавляем репозиторий

$ wget https://repo.zabbix.com/zabbix/6.2/debian/pool/main/z/zabbix-release/zabbix-release_6.2-1+debian11_all.deb
$ sudo dpkg -i zabbix-release_6.2-1+debian11_all.deb

Устанавливаем Zabbix для Nginx и Postgresql

$ sudo apt update
$ sudo apt -y install zabbix-server-pgsql zabbix-frontend-php php7.4-pgsql zabbix-nginx-conf zabbix-sql-scripts zabbix-agent2

Почему то в процессе установки обнаружил, что установился apache2, удаляем его

$ sudo apt -y remove apache2
$ sudo apt -y autoremove

Настройка Postgresql 14

Редактируем конфиг pg_hba.conf, включаем авторизацию по паролю для локальных соединений

...
#host    all             all             127.0.0.1/32            scram-sha-256
host    all             all             127.0.0.1/32            md5
# IPv6 local connections:
#host    all             all             ::1/128                 scram-sha-256
host    all             all             ::1/128                 md5
...

Перезапускаем сервис

$ sudo systemctl restart postgresql

Настройка PHP-FPM

Меняем Timezone

$ sudo nano /etc/zabbix/php-fpm.conf
...
php_value[date.timezone] = Europe/Moscow

Меняем права на файл zabbix.sock

$ sudo chmod 777 /run/php/zabbix.sock

Перезапускаем сервис

$ sudo systemctl restart php7.4-fpm

Настройка Nginx

Редактируем конфиг zabbix.conf

        listen 80;
        listen [::]:80;
        server_name _;
#        listen          8080;
#        server_name     example.com;

        root    /usr/share/zabbix;
        index   index.php;
        client_max_body_size 100M;
...

Отключаем дефолтный конфиг

$ sudo mv /etc/nginx/conf.d/default.conf /etc/nginx/conf.d/default.conf.disabled

Перезапускаем сервис

$ sudo systemctl restart nginx

Настройка PostgreSQL для Zabbix

Создаем пользователя

$ sudo -u postgres createuser --pwprompt zabbix
Enter password for new role: mysuperpass

Создаем базу

$ sudo -u postgres createdb -O zabbix zabbix

Загружаем данные

$ zcat /usr/share/doc/zabbix-sql-scripts/postgresql/server.sql.gz | sudo -u zabbix psql zabbix

Правим конфиг zabbix_server.conf, добавляем пароль пользователя

$ sudo nano /etc/zabbix/zabbix_server.conf
...
DBPassword=mysuperpass
...

Перезапускаем сервисы, добавляем их в автозагрузку

$ sudo systemctl restart zabbix-server zabbix-agent2 nginx php7.4-fpm
$ sudo systemctl enable zabbix-server zabbix-agent2 nginx php7.4-fpm

Zabbix server установлен, заходим в web-интерфейс, завершаем установка

Default login: Admin
Default pass: zabbix

Установка TimescaleDB

Ставим софт

$ sudo apt -y install gnupg postgresql-common apt-transport-https lsb-release

Добавляем ключ репозитория

$ wget --quiet -O - https://packagecloud.io/timescale/timescaledb/gpgkey | sudo sh -c "gpg --dearmor > /etc/apt/trusted.gpg.d/timescaledb.gpg"

Добавляем репозиторий timescaledb

$ echo "deb https://packagecloud.io/timescale/timescaledb/debian/ $(lsb_release -c -s) main" | sudo tee /etc/apt/sources.list.d/timescaledb.list

Устанавливаем timescaledb

$ sudo apt update
$ sudo apt -y install timescaledb-2-postgresql-14

Тюним конфиг PostgreSQL

$ sudo timescaledb-tune --quiet --yes

Добавляем параметр shared_preload_libraries = ‘timescaledb’ в конфиг Postgresql

$ echo "shared_preload_libraries = 'timescaledb'" | sudo tee -a /etc/postgresql/14/main/postgresql.conf

Перезапускаем Postgresql

$ sudo systemctl restart postgresql

Добавляем расширение в базу

$ echo "CREATE EXTENSION IF NOT EXISTS timescaledb CASCADE;" | sudo -u postgres psql zabbix

Скачиваем дистрибутив zabbix-6.2.1 и распаковываем его

$ wget https://cdn.zabbix.com/zabbix/sources/stable/6.2/zabbix-6.2.1.tar.gz
$ tar -zxvf zabbix-6.2.1.tar.gz

Добавляем данные в базу

$ cat zabbix-6.2.1/database/postgresql/timescaledb.sql | sudo -u zabbix psql zabbix

Что б zabbix server не ругался на версию TimescaleDB, добавляем в самом конце конфига zabbix_server.conf

$ sudo nano /etc/zabbix/zabbix_server.conf
...
AllowUnsupportedDBVersions=1

Иначе в логах zabbix server будет ошибка:

Unsupported DB! timescaledb version is 20702 which is higher than maximum of 20699
Recommended version should not be higher than TimescaleDB Community Edition 2.6.

Перезапускаем сервисы

$ sudo systemctl restart postgresql zabbix-server

Установка Zabbix Agent 2 на хостах

Добавляем репозиторий Zabbix

$ wget https://repo.zabbix.com/zabbix/6.2/debian/pool/main/z/zabbix-release/zabbix-release_6.2-1+debian11_all.deb
$ sudo dpkg -i zabbix-release_6.2-1+debian11_all.deb

Устанавливаем Zabbix Agent 2

$ sudo apt update
$ sudo apt -y install zabbix-agent2

Правим конфиг zabbix_agent2.conf

$ sudo nano /etc/zabbix/zabbix_agent2.conf

Перезапускаем сервис и добавляем его в автозагрузку

$ sudo systemctl restart zabbix-agent2
$ sudo systemctl enable zabbix-agent2

У блога появился хостинг, его любезно предоставила компания Облакотека. Облакотека — облачные сервисы для создания и управления виртуальной ИТ-инфраструктурой.
Если вам понравился мой блог и вы хотели бы видеть на нем еще больше полезных статей, большая просьба поддержать этот ресурс.

Если вы размещаете материалы этого сайта в своем блоге, соц. сетях, и т.д., убедительная просьба публиковать обратную ссылку на оригинал

0 0 голоса
Рейтинг статьи
Подписаться
Уведомить о
guest

0 комментариев
Старые
Новые Популярные
Межтекстовые Отзывы
Посмотреть все комментарии

А вот еще интересные материалы:

  • Яшка сломя голову остановился исправьте ошибки
  • Ясность цели позволяет целеустремленно добиваться намеченного исправьте ошибки
  • Ясность цели позволяет целеустремленно добиваться намеченного где ошибка
  • Ошибка ниссан икстрейл р0826
  • Ошибка нету msvcp140 dll