Перейти к содержанию

Обзор развертывания Zabbix Proxy на сервере

Предварительные требования

Для успешной установки и работы приложения необходимы следующие параметры системы:

  • Операционная система: Ubuntu (рекомендуемая версия 22.04).

  • Права доступа: Права суперпользователя (root) для установки системных пакетов и управления сервисами.

  • Сетевые требования: Доступ к репозиториям Zabbix и возможность работы с внешними доменами через SSL.

FDQN итоговой панели на домене hostkey.in

Для доступа к приложению используется следующий шаблон доменного имени:

Параметр Значение
Префикс zabbix-proxy
Домен hostkey.in
Полный шаблон zabbix-proxy{Server_ID_from_Invapi}.hostkey.in

Процесс установки приложения

Установка выполняется путем настройки системных пакетов и конфигурационных файлов:

  1. Подготовка системы: Устанавливаются необходимые зависимости, такие как ca-certificates, curl, gnupg и apt-transport-https.

  2. Добавление репозитория: Система получает актуальный пакет zabbix-release для версии 7.0 из официального репозитория Zabbix.

  3. Установка компонентов: В зависимости от выбранного типа базы данных устанавливаются соответствующие пакеты:

  4. Для SQLite: zabbix-proxy-sqlite3, zabbix-sql-scripts.

  5. Для MySQL/PostgreSQL: соответствующий пакет zabbix-proxy-mysql или zabbix-proxy-pgsql.

  6. Настройка базы данных:

  7. Создается директория /var/lib/zabbix с правами доступа для пользователя zabbix.

  8. В конфигурационном файле /etc/zabbix/zabbix_proxy.conf прописываются параметры подключения к серверу Zabbix, имя хоста (zabbix-proxy) и пути к базе данных (для SQLite — путь к .db файлу).

  9. Запуск сервиса: Сервис zabbix-proxy активируется и запускается в режиме автозагрузки.

Контейнеры Docker и их запуск

Для обеспечения работы SSL через прокси используется контейнер:

Имя образа Порты Тома (volumes) Переменные окружения Политика перезапуска
jonasal/nginx-certbot:latest host mode - nginx_secrets:/etc/letsencrypt
- /data/nginx/user_conf.d:/etc/nginx/user_conf.d
CERTBOT_EMAIL=hkadm@hostkey.com unless-stopped

Контейнер использует сетевой режим хоста (network_mode: host) и предназначен для автоматического получения и управления SSL-сертификатами через Nginx.

Инструкция по обновлению приложения

Для обновления основного компонента (Zabbix Proxy) необходимо выполнить следующие действия:

  1. Обновить список пакетов в системе: apt update.

  2. Выполнить обновление установленных компонентов: apt upgrade zabbix-proxy-*.

  3. Перезапустить сервис для применения изменений: systemctl restart zabbix-proxy.

Расположение конфигурационных файлов и данных

В системе используются следующие пути для хранения важных данных:

  • /etc/zabbix/zabbix_proxy.conf — основной конфигурационный файл приложения.

  • /var/lib/zabbix/zabbix_proxy.db — файл базы данных (если используется SQLite).

  • /root/nginx/compose.yml — файл конфигурации Docker Compose для проксирования.

  • /data/nginx/user_conf.d/ — директория с пользовательскими конфигурациями Nginx.

Доступные порты для подключения

Приложение работает через проксирование:

  • Внутренний порт приложения (локальный): 8083.

  • Внешний доступ осуществляется через стандартный HTTPS порт (443), настроенный в Nginx.

question_mark
Я могу вам чем-то помочь?
question_mark
ИИ Помощник ×