Zabbix/fr

From SME Server
Jump to navigationJump to search






Version

smecontribs 11:
smecontribs 10:
smetest 9:
smecontribs 9:
smeserver-zabbix-server
The latest version of smeserver-zabbix-server is available in the SME repository, click on the version number(s) for more information.


Release name Release date End of Full Support* End of Limited Support** SME9 SME10 SME11 SME12 SME13
8.0 LTS Q3 2026 Q3, 2029 Q3, 2031 x x yes
7.0 LTS 04 Jun 2024 30 Jun 2027 30 Jun 2029 x x yes
6.2 Jul 5, 2022 Jan 31, 2023 Feb 28, 2023 X X
6.0 LTS Feb 8, 2022 Feb 28, 2025 Feb 28, 2027 X X yes
5.0 LTS May 12, 2020 May 31, 2023 May 31, 2025 X yes
4.4 (EOL) yes yes
4.0 LTS October 1, 2018 October 31, 2021 October 31, 2023 yes X

Description

Zabbix offre fonctionnalités de surveillance avancées, d'alertes et de visualisation de performances qui font défaut aujourd'hui dans d'autres systèmes de surveillance, même avec quelques-uns des meilleurs logiciels commerciaux :

Fonctions

Voici quelques-unes des fonctionnalités offertes par Zabbix :

  • Surveillance distribuée
    • Configuration centralisée
    • Accès centralisé à toutes les données
    • Jusqu'à 1000 nœuds
    • Nombre illimité de proxys
  • Surveillance en temps réel
    • Surveillance des performances
    • Surveillance de la disponibilité
    • Surveillance de l'intégrité
    • Conditions de notification flexibles
    • Alertes des utilisateurs (courriel, SMS, Jabber)
    • Journalisation
  • Découverte automatique
    • Découverte par plage d'adresses IP, services et SNMP
    • Surveillance automatique des éléments découverts
  • Surveillance de services WEB
    • Surveillance de la disponibilité et de la performance de services WEB
    • Scénarios flexibles
    • Support des méthodes GET et POST
  • et plus encore ...

Documentation complète

Une documentation complète est disponible ici sous forme d'un fichier PDF. Vous trouverez également quelques informations utiles sur le forum en français.


Important.png Note :
cette page wiki n'est pas un guide complet de Zabbix, mais juste un point de départ pour l'exécuter sur votre serveur KOOZALI SME à l'aide de cette contribution.

Pour une documentation complète, merci de se référer à la documentation du projet : ici.


Composants

Zabbix est composé de quatre éléments principaux :

  • le serveur (la partie principale) ; le serveur va stocker et analyser les différentes données, envoyer des alertes, etc.
  • l'interface Web (qui est automatiquement installée avec le serveur avec cette contribution) ;
  • l'agent, qui rassemble des informations sur les différents hôtes à surveiller ;
  • le proxy, qui est une partie optionnelle, peut être utilisé pour recueillir les données de performances et de disponibilité au niveau local, et pour les envoyer au serveur.


Serveur

Le serveur est le composant principal de la suite Zabbix. Il utilise une base de données (MySQL dans cette contribution) pour stocker les informations de configuration, de performance et d'intégrité. Le serveur peut vérifier les services réseau avec un simple contrôle (ICMP, TCP etc ..) pour une surveillance sans agent, il peut contrôler les périphériques réseau utilisant SNMP et constitue également le composant central auquel l'agent rapporte des informations (l'agent peut travailler en mode actif, en mode passif ou dans les deux modes). Le serveur analysera aussi l'ensemble des informations et enverra des alertes en fonction de facteurs déclencheurs très flexibles.

Installation
dnf install  smeserver-extrarepositories-zabbix
db yum_repositories setprop zabbix70 status enabled
expand-template /etc/yum.smerepos.d/sme-base.repo
dnf install smeserver-zabbix-server --enablerepo=smecontribs

Pour installer Zabbix 4.4

yum install smeserver-extrarepositories-zabbix -y
db yum_repositories setprop zabbix44 status enabled
signal-event yum-modify
yum install smeserver-zabbix-server


Les versions suivantes sont disponibles : zabbix42 zabbix44 zabbix45 zabbix50 zabbix51 zabbix52 zabbix53

Zabbix n'est pas fourni comme serveur sur Rhel 7 pour la version 5.1 et supérieure. Cela est dû à la version de base de PHP, qui pourrait être contournée en utilisant php-fpm, mais qui nécessiterait également que nous la construisions.

Installation de Zabbix 50 serveur :

 yum install smeserver-extrarepositories-zabbix -y
db yum_repositories setprop zabbix50 status enabled
db yum_repositories setprop zabbix50-frontend status enabled
expand-template /etc/yum.smerepos.d/sme-base.repo
yum install smeserver-zabbix-server-z50 --enablerepo=smecontribs


Activez d'abord les dépôts nécessaires : Firewall Services et REMI.

db yum_repositories set fws repository \
BaseURL http://repo.firewall-services.com/centos/\$releasever \
EnableGroups no GPGCheck yes \
Name "Firewall Services" \
GPGKey http://repo.firewall-services.com/RPM-GPG-KEY \
Visible no status disabled


db yum_repositories set fws-testing repository \
BaseURL http://repo.firewall-services.com/centos-testing/\$releasever \
EnableGroups no GPGCheck yes \
Name "Firewall Services Testing" \
GPGKey http://repo.firewall-services.com/RPM-GPG-KEY \
Visible no status disabled


issue the following command on the SME Server shell:

/sbin/e-smith/db yum_repositories set remi-safe repository \
Name 'Remi - safe' \
BaseURL 'http://rpms.famillecollet.com/enterprise/$releasever/safe/$basearch/' \
EnableGroups no \
GPGCheck yes \
GPGKey http://rpms.famillecollet.com/RPM-GPG-KEY-remi \
Visible yes \
status enabled
signal-event yum-modify

Pour installer Zabbix serveur, il suffit d'utiliser « yum » :

yum --enablerepo=smecontribs,fws,remi-safe install smeserver-zabbix-server --exclude=smeserver-zabbix-proxy

NB : le « --exclude=smeserver-zabbix-proxy » est du à un conflit à la fin de 2019 sur SME9 quand FWS a commencé à utiliser Zabbix à partir du dépôt Zabbix au lieu de le construire.

Accédez ensuite à votre gestionnaire du serveur pour définir php5.4 ou supérieur comme php par défaut pour votre serveur SME, sinon vous ne pourrez pas accéder à l'interface graphique Web de Zabbix, ou exécutez simplement ce qui suit :

config setprop php54 PhpModule enabled   #remplacer ici par php55 ou php56 si vous avez d'autres besoins
signal-event php-update

Puis vous devrez soit modifier la configuration par défaut comme expliqué à l'étape précédente, soit simplement lancer :

signal-event zabbix-server-update

Puis accédez à votre interface web : https://MonNomDeDomaine/zabbix.

Paramètres de la base de données de configuration

Voici la liste des paramètres BD du service Zabbix-serveur sur SME :

  • AdminPassword: un mot de passe aléatoire est généré durant l'installation pour l'utilisateur « Admin ». Remplace le mot de passe faible 'zabbix' par défaut lors de l'installation ;
  • DbName: le nom de la base de données où tout est stocké. La valeur par défaut est 'zabbixdb' ;
  • DbPassword: le mot de passe de la base de données ; un mot de passe aléatoire est généré lors de l'installation ;
  • DbUser: le nom d'utilisateur pour accéder à la base de données ; la valeur par défaut est 'zabbixuser' ;
  • JabberAccount: compte utilisé pour envoyer la notification Jabber ;
  • JabberServer: serveur Jabber à utiliser pour envoyer des notifications ;
  • JabberPassword: mot de passe du compte ("JabberAccount") ;
  • JabberTLS (enabled|disabled) : est-ce que votre serveur Jabber nécessite des sécurités TLS ?


Important.png Note :
les différents paramètres Jabber ci-dessus ne sont pas utilisés par la fonction native de notification Jabber (parce que je n'ai pas pu le faire fonctionner car mon serveur nécessite TLS et que la fonction intégrée ne supporte pas les connexions TLS). Mais j'ai inclus un script externe utilisant sendxmpp pour envoyer la notification. Vous devez avoir un média appelé « xmpp » dans l'administration de Zabbix.


  • NodeID: l'ID du nœud de votre serveur ; si vous n'utilisez pas de surveillance distribuée (un seul serveur central Zabbix), il faut le laisser à 0 ;
  • TCPPort: port utilisé pour la communication agent <-> serveur (et proxy <-> serveur) ; la valeur par défaut est 10051 ;
  • TimeZone: il est très important que le serveur Zabbix connaisse votre fuseau horaire (paramètre PHP TimeZone) ; malheureusement, SME ne le configure pas par défaut ; vous pouvez préciser votre fuseau horaire ; ce paramètre affectera uniquement Zabbix ;
  • WebAccess (local|public|disabled) : contrôle d'où vous pouvez accéder à l'interface web ; vous pouvez le régler sur disabled si vous souhaitez désactiver l'interface Web (par exemple, si votre serveur est un nœud d'un environnement distribué) ;
  • access: (public|local) d'où le port Zabbix sera accessible (TCPPort) ; vous pouvez restreindre l'accès à une liste d'hôtes avec la clé AllowHosts si vous réglez ce paramètre à 'public' ;
  • status: le service doit-il pouvoir être lancé automatiquement ?

Une fois que vous avez tout configuré comme vous voulez, il suffit de faire :

signal-event zabbix-server-update

pour appliquer les modifications et redémarrer les services nécessaires.

Interface Web

L'interface Web est disponible (si elle n'est pas désactivée avec la clé WebAccess) sur https://server.domain.tld/zabbix.

L'utilisateur par défaut est Admin (avec un A majuscule), avec un mot de passe fort trouvé dans la propriété de configuration AdminPasswd à partir de la version smeserver-zabbix-server 0.1-29. Si vous le modifiez, il ne sera pas écrasé lors de la mise à jour. (Avant cette version, la valeur par défaut était zabbix, dans ce cas, vous devez changer ce mot de passe aussi rapidement que posssible.)

config getprop zabbix-server AdminPassword

Voici quelques captures d'écran de ce que vous pouvez obtenir avec Zabbix :

Utilisation du CPU
Utilisation de la mémoire
Utilisation du réseau
Important.png Note :
vous pouvez choisir une période sur un graphique. Grâce à cette fonction, vous pouvez facilement zoomer sur une période de temps pour analyser les choses avec précision.


Statistique des courriels entrants
Écran
Important.png Note :
vous pouvez afficher autant de graphiques que vous voulez dans un seul et même écran. Un écran peut s'actualiser automatiquement, et changer les graphiques (affichage des graphiques réseau de l'hôte 1 pendant 2 minutes, puis affichage du graphique des températures de l'hôte 2 pendant 3 minutes, etc.).


Aperçu de déclencheurs
Carte des hôtes
Important.png Note :
il s'agit d'une carte très simple, vous pouvez en faire de bien plus jolies.



Pour plus de captures d'écran, vous pouvez jeter un œil sur le site Web du projet ici.

Agent

Voir la page en anglais zabbix-agent.

Proxy

Voir la page en anglais zabbix-proxy.


Surveillance de serveurs SME

Si vous voulez surveiller des serveurs SME avec Zabbix, vous devez d'abord installer l'agent, comme expliqué précédemment, puis configurer l'agent pour qu'il accepte les connexions depuis votre serveur. Par exemple, pour surveiller votre serveur local (celui qui exécute le serveur Zabbix) :

db configuration setprop zabbix-agent Servers localhost active disabled passive enabled
signal-event zabbix-agent-update


Important.png Note :
après l'installation, l'agent est configuré en mode actif. Ici, nous désactivons le mode actif, et permettons seulement le mode passif.


Ensuite, il suffit d'ajouter un hôte dans Zabbix, pointant sur localhost.

Maintenant, vous pouvez commencer à ajouter des items (type agent, actif ou passif, selon le mode que vous utilisez sur l'agent) à ce nouvel hôte.

Si vous voulez surveiller des serveurs SME sur Internet et utiliser le mode passif, le serveur va initier des connexions vers l'agent. Vous avez besoin de rediriger le port, si vous utilisez le mode serveur seul (serveronly) (la valeur par défaut est le port TCP 10050), ou d'ouvrir ce port dans le pare-feu si vous utilisez le mode serveur et passerelle (server&gateway) :

db configuration setprop zabbix-agent Servers w.x.y.z active disabled passive enabled access public AllowHosts w.x.y.z
signal-event zabbix-agent-update


Warning.png Attention :
si vous utilisez le mode actif, vous avez besoin d'utiliser le nom exact de l'hôte dans le serveur Zabbix 'NomHote.NomDomaine.tld' (vérifiez le fichier /etc/Zabbix/zabbix_agentd.conf, la directive NomHote). Si vous ne le faites pas, les contrôles ne fonctionneront pas.


Vous pouvez télécharger ici une archive avec plusieurs modèles (template) d'exports XML que j'utilise pour surveiller mes serveurs. Extrayez l'archive et importez les modèles (template) que vous souhaitez dans Zabbix (en utilisant l'Import / Export Zabbix dans le menu de configuration).

Chaque fichier XML représente un modèle (template) dans Zabbix.

  • Template_SME est le modèle principal. Il va ajouter beaucoup d'items de surveillance globale, de déclencheurs si la charge est trop élevée, s'il n'y a plus de mémoire libre, si httpd ne fonctionne plus, si les mots de passe changent, etc. et aussi des graphiques, comme l'utilisation de l'UC, mémoire, espace disque, utilisation du réseau etc.. Ce modèle exige les modèles Template_icmp et Template_app_MySQL.
  • Template_SME_coovaChilli ajoutera les statistiques pour tun0 (utile si vous utilisez la contrib CoovaChilli). Il va également créer un graphique à partir des statistiques de tun0.
  • Template_SME_softRaid va ajouter des items et des déclencheurs pour la surveillance du raid logiciel. Si vous liez un serveur SME avec ce modèle, vous serez prévenu si l'un des volumes est dégradé ou en court de reconstruction.
  • Template_SME_megaRaid fera de même pour les cartes MegaRAID. Elle nécessite également l'utilitaire MegaCli du site web LSI. NB : LSI a éré racheté par BROADCOM.
  • Template_SME_nutUPS: ajoutera des items et des déclencheurs pour être prévenus si votre onduleur fonctionne sur la batterie, ou est en surcharge.
  • Template_icmp: crée deux items pour vérifier si le serveur est en vie, et mesure le temps de latence. Il ajoute également un graphique de latence et certains déclencheurs (si la latence est trop élevée, si l'hôte est injoignable depuis plus de 5 minutes ou plus de 1 heure).

Ressources pour la surveillance

Bogues

Veuillez remonter les bogues dans la section SME-Contribs de bugzilla et sélectionner le composant smeserver-zabbix ou utiliser ce lien.


Un aperçu des problèmes actuels de cette contribution figure ci-dessous :

Pas trouvé de bogues ouverts.

Journal des modifications

Seules les versions publiées dans le dépôt smecontrib sont listées ici.