Обзор развертывания Zabbix Proxy на сервере¶
Предварительные требования¶
Для успешной установки и работы приложения необходимы следующие параметры системы:
-
Операционная система: Ubuntu (рекомендуемая версия 22.04).
-
Права доступа: Права суперпользователя (
root) для установки системных пакетов и управления сервисами. -
Сетевые требования: Доступ к репозиториям Zabbix и возможность работы с внешними доменами через SSL.
FDQN итоговой панели на домене hostkey.in¶
Для доступа к приложению используется следующий шаблон доменного имени:
| Параметр | Значение |
|---|---|
| Префикс | zabbix-proxy |
| Домен | hostkey.in |
| Полный шаблон | zabbix-proxy{Server_ID_from_Invapi}.hostkey.in |
Процесс установки приложения¶
Установка выполняется путем настройки системных пакетов и конфигурационных файлов:
-
Подготовка системы: Устанавливаются необходимые зависимости, такие как
ca-certificates,curl,gnupgиapt-transport-https. -
Добавление репозитория: Система получает актуальный пакет
zabbix-releaseдля версии 7.0 из официального репозитория Zabbix. -
Установка компонентов: В зависимости от выбранного типа базы данных устанавливаются соответствующие пакеты:
-
Для SQLite:
zabbix-proxy-sqlite3,zabbix-sql-scripts. -
Для MySQL/PostgreSQL: соответствующий пакет
zabbix-proxy-mysqlилиzabbix-proxy-pgsql. -
Настройка базы данных:
-
Создается директория
/var/lib/zabbixс правами доступа для пользователяzabbix. -
В конфигурационном файле
/etc/zabbix/zabbix_proxy.confпрописываются параметры подключения к серверу Zabbix, имя хоста (zabbix-proxy) и пути к базе данных (для SQLite — путь к.dbфайлу). -
Запуск сервиса: Сервис
zabbix-proxyактивируется и запускается в режиме автозагрузки.
Контейнеры Docker и их запуск¶
Для обеспечения работы SSL через прокси используется контейнер:
| Имя образа | Порты | Тома (volumes) | Переменные окружения | Политика перезапуска |
|---|---|---|---|---|
jonasal/nginx-certbot:latest | host mode | - nginx_secrets:/etc/letsencrypt- /data/nginx/user_conf.d:/etc/nginx/user_conf.d | CERTBOT_EMAIL=hkadm@hostkey.com | unless-stopped |
Контейнер использует сетевой режим хоста (network_mode: host) и предназначен для автоматического получения и управления SSL-сертификатами через Nginx.
Инструкция по обновлению приложения¶
Для обновления основного компонента (Zabbix Proxy) необходимо выполнить следующие действия:
-
Обновить список пакетов в системе:
apt update. -
Выполнить обновление установленных компонентов:
apt upgrade zabbix-proxy-*. -
Перезапустить сервис для применения изменений:
systemctl restart zabbix-proxy.
Расположение конфигурационных файлов и данных¶
В системе используются следующие пути для хранения важных данных:
-
/etc/zabbix/zabbix_proxy.conf— основной конфигурационный файл приложения. -
/var/lib/zabbix/zabbix_proxy.db— файл базы данных (если используется SQLite). -
/root/nginx/compose.yml— файл конфигурации Docker Compose для проксирования. -
/data/nginx/user_conf.d/— директория с пользовательскими конфигурациями Nginx.
Доступные порты для подключения¶
Приложение работает через проксирование:
-
Внутренний порт приложения (локальный):
8083. -
Внешний доступ осуществляется через стандартный HTTPS порт (443), настроенный в Nginx.