目录
自定义监控内容
1.明确需要执行的 linux 命令
2.创建 zabbix 的监控项配置文件,用于自定义 key
3.在服务端验证新建的监控项
在 Web 页面创建自定义监控项模板
1.创建模板
2.创建应用集(用于管理监控项的)
3.创建监控项
4.创建触发器
5.创建图形
6.将主机与模板关联起来
7.设置邮件报警
zabbix 自动发现与自动注册
1. zabbix server 主动的去发现所有的客户端
2. zabbix agent2 会主动上报自己的信息
部署 zabbix 代理服务器
1.关闭防火墙并修改主机名
2.设置 zabbix 的下载源,按照 zabbix-proxy
3.安装 zabbix 所需的数据库
4.添加数据库用户,以及 zabbix 所需的数据库信息
5. 导入数据库信息
6. 修改 zabbix-proxy 配置文件
7. 在所有主机上配置 hosts 解析
8.在 Web 页面配置 agent 代理
配置 agent 使用 proxy
1.在客户端修改 agent2 配置文件
2.在 Web 页面配置
3.分别在客户端和代理服务器上重启服务
设置 zabbix-snmp 监控
1.服务端安装 snmp 监控程序
2.修改 snmp 的配置文件,并启动服务
3.使用 snmp 命令测试
4.在 Web 页面配置 snmp 方式监控
自定义监控内容
案列:自定义监控客户端服务器登录的人数
需求:限制登录人数不超过 3 个,超过 3 个就发出报警信息
在客户端创建自定义 key
1.明确需要执行的 linux 命令
who | wc -l
2.创建 zabbix 的监控项配置文件,用于自定义 key
vim /etc/zabbix/zabbix_agent2.conf
#可以将自定义的监控项配置文件创建在 zabbix_agent2.d 目录中
273 Include=/etc/zabbix/zabbix_agent2.d/*.conf
#自定义监控项的格式如下
296 # Format: UserParameter=<key>,<shell command>
自定义监控参数 键 命令或者脚本名称
cd /etc/zabbix/zabbix_agent2.d/
vim UserParameter_login.conf #.conf前面名称可自定义
UserParameter=login.user,who|wc -l #键名可自定义
systemctl restart zabbix-agent2
3.在服务端验证新建的监控项
zabbix_get -s '192.168.80.11' -p 10050 -k 'login.user'
在 Web 页面创建自定义监控项模板
1.创建模板
点击左边菜单栏【配置】中的【模板】,点击【创建模板】
【模板名称】设置成 View Number of users 可自定义
【可见的名称】设置成 View Number of users
【群组】选择 Template
【描述】可自定义
点击 【添加】,此时就可在【链接的模板】中搜索到 View Number of users 了
2.创建应用集(用于管理监控项的)
在名称里输入刚创建的模板名并回车,点击菜单栏【应用集】,点击【创建应用集】
【名称】设置成 Login User
点击 【添加】
3.创建监控项
点击上方菜单栏【监控项】,点击【创建监控项】
【名称】设置成 Number of login users
【键值】设置成 login.user #键值必须要与自定义的监控项配置文件中设置的保持一致
【更新间隔】设置成 10s
【历史数据保留时长】Storage period 30d #保留时间可自定义设置
【应用集】Login User
点击 【添加】
4.创建触发器
(当监控项获取到监控的值后和触发器预设的值进行对比,判断是否报警)
点击上方菜单栏【触发器】,点击【创建触发器】
【名称】设置成 Number of login users is greater than 3
【严重性】设置成 一般严重
【表达式】点击添加,【监控项】点击选择 Number of login users,【功能】选择 last(),【结果】选择 > 3,点击 【插入】
点击 【添加】
5.创建图形
点击上方菜单栏【图形】,点击【创建图形】
【名称】设置成 Number of login users
【宽】、【高】可直接采用默认值
【监控项】点击添加勾选相关监控项 Number of login users,【功能】选择 最大,其它可保持默认值
点击 【添加】
6.将主机与模板关联起来
(一个主机可以关联多个模板)
点击左边菜单栏【配置】中的【主机】,点击你要关联的主机
点击上方菜单栏【模板】,【Link new tamplates】搜索 login,选择 View Number of users,点击【更新】
此时就点击【监测】中的【主机】,点击你关联主机的【图形】,即可查看到相关的监控项指标
7.设置邮件报警
点击左边菜单栏【管理】中的【报警媒介类型】,点击【创建媒体类型】
【名称】设置成 qq_Email
【SMTP服务器】设置成 smtp.qq.com
【SMTP服务器端口】设置成 25
【SMTP HELO】设置成 qq.com
【SMTP电邮】设置成 自己的邮箱地址,例如 1145141919@qq.com
【认证】选择 用户名和密码
【用户名称】设置成 自己的邮箱地址,例如 1145141919@qq.com
【密码】可登录QQ邮箱页面,点击【设置】-->【账户】中的【生成授权码】,通过短信获取授权码
【描述】可自定义
点击上方菜单栏【Message templates】消息模板,点击【添加】,【Message type】选择 问题,点击【更新】
点击 【添加】,并测试功能
注意:密码是QQ的授权码
点击左边菜单栏【User settings】用户设置-->【报警媒介】,点击【添加】
【类型】选择 qq_Email
【收件人】设置成 1145141919@139.com
【当启用时】设置成 1-7,00:00-24:00
点击 【添加】
再点击 【更新】
点击左边菜单栏【配置】中的【动作】,选择相对应的动作名称,点击【启用】
测试邮件报警
增加测试客户端的用户登录数超过触发器预设的值,查看【监测】-->【仪表盘】,确认报警
若使用Xshell可以开多个终端 来增加用户登录数。(客户端终端开四台即可)
可以看到邮件已经发送到邮箱里。但是格式并不让人满意。我们可以去编辑邮件的格式。
更改消息模板步骤:
点击左边菜单栏【管理】中的【报警媒介类型】,点击qq_Email。
点击上方菜单栏【Message templates】消息模板,点击【编辑】,重写消息中的格式,点击【更新】
点击 【更新】,并测试功能(先把用户在线数降到3以下,再增加到大于3)
<b>告警时间</b> at {EVENT.TIME} on {EVENT.DATE}<br>
<b>告警信息:</b> {EVENT.NAME}<br>
<b>告警主机:</b> {HOST.NAME}<br>
<b>告警状态:</b> {EVENT.SEVERITY}<br>
<b>告警指标:</b> {EVENT.OPDATA}<br>
<b>事件 ID:</b> {EVENT.ID}<br>
zabbix 自动发现与自动注册
1. zabbix server 主动的去发现所有的客户端
zabbix 自动发现(对于 agent2 是被动模式)
zabbix server 主动的去发现所有的客户端,然后将客户端的信息登记在服务端上。
缺点是如果定义的网段中的主机数量多,zabbix server 登记耗时较久,且压力会较大。
1.确保客户端上的 zabbix-agent2 服务状态正常
[root@zbx-agent01 ~]# systemctl is-active zabbix-agent2.service
active
2.在 Web 页面删除原有的客户端主机
点击左边菜单栏【配置】中的【主机】,勾选原有的客户端主机,点击 删除
3.在服务端和客户端上配置 hosts 解析
echo "192.168.80.7 zbx-server" >> /etc/hosts
echo "192.168.80.11 zbx-agent01" >> /etc/hosts
4.在 Web 页面配置自动发现
点击左边菜单栏【配置】中的【自动发现】,点击【创建发现规则】
【名称】设置成 mynetwork
【IP范围】设置成 192.168.80.1-254
【更新间隔】设置成 30s
【检查】点击【添加】,【检查类型】选择 Zabbix 客户端,【端口范围】设置成 10050,【键值】设置成 system.uname
【设备唯一性准则】选择 IP地址
【主机名称】选择 DNS名称
【可见的名称】选择 主机名称
勾选 【已启用】,点击 【添加】
点击左边菜单栏【配置】中的【动作】,上方菜单选择 【Discovery actions】
勾选 【Auto discovery. Linux servers.】,点击 【启用】
点击左边菜单栏【配置】中的【主机】刷新,等待一段时间后即可刷新出自动发现的客户端主机
可在服务端查看 zabbix 日志
tail -f /var/log/zabbix/zabbix_server.log
........
8293:20240416:164415.751 enabling Zabbix agent checks on host "zbx-agent01": host became available
2. zabbix agent2 会主动上报自己的信息
zabbix 自动注册(对于 agent2 是主动模式)
zabbix agent2 会主动上报自己的信息,发给 zabbix server。
缺点是可能因为配置文件配置错误或者网络不通等原因导致 zabbix agent2 可能找不到 zabbix server。
1.环境准备
点击左边菜单栏规则,点击 禁用【配置】中的【自动发现】,勾选发现
点击左边菜单栏【配置】中的【主机】,勾选原有的客户端主机,点击 删除
服务端和客户端上配置 hosts 解析
vim /etc/hosts
192.168.80.7 zbx-server
192.168.80.11 zbx-agent01
2.修改 zabbix-agent2 配置文件
vim /etc/zabbix/zabbix_agent2.conf
......
HostnameItem=system.hostname #144行,取消注释
egrep -v "^#|^$" /etc/zabbix/zabbix_agent2.conf
3.在 Web 页面配置自动注册
点击左边菜单栏【配置】中的【动作】,上方菜单选择 【Autoregistration actions】,点击【创建动作】
【名称】设置成 Auto registration
点击 【添加】,【类型】选择 主机名称,【操作者】选择 包含,【值】设置成 zbx-agent01,点击添加。
点击上方菜单栏【操作】,点击【添加】,【操作类型】选择 添加主机,点击 【add】
再点击【添加】,【操作类型】选择 添加到主机群组,【主机群组】选择 Linux servers,点击 【add】
再点击【添加】,【操作类型】选择 与模板关联,【模板】搜索 Linux,选择 Template OS Linux by Zabbix agent,点击 【add】
点击下方的【添加】
点击左边菜单栏【配置】中的【主机】刷新,等待一段时间后即可刷新出自动发现的客户端主机
在服务端查看 zabbix 日志
tail -f /var/log/zabbix/zabbix_server.log
部署 zabbix 代理服务器
分布式监控的作用:
●分担 server 的集中式压力
●解决多机房之间的网络延时问题
agent --> proxy --> server
1.关闭防火墙并修改主机名
systemctl disable --now firewalld
setenforce 0
hostnamectl set-hostname zbx-proxy
2.设置 zabbix 的下载源,按照 zabbix-proxy
rpm -ivh https://mirrors.aliyun.com/zabbix/zabbix/5.0/rhel/7/x86_64/zabbix-release-5.0-1.el7.noarch.rpm
cd /etc/yum.repos.d
sed -i 's#http://repo.zabbix.com#https://mirrors.aliyun.com/zabbix#' /etc/yum.repos.d/zabbix.repo
yum install -y zabbix-proxy-mysql zabbix-get
3.安装 zabbix 所需的数据库
yum install -y mariadb-server mariadb
systemctl enable --now mariadb
mysql_secure_installation #初始化数据库,并设置密码,如 abc123
4.添加数据库用户,以及 zabbix 所需的数据库信息
mysql -u root -pabc123
CREATE DATABASE zabbix_proxy character set utf8 collate utf8_bin;
GRANT all ON zabbix_proxy.* TO 'zabbix'@'%' IDENTIFIED BY 'zabbix';
flush privileges;
5. 导入数据库信息
rpm -ql zabbix-proxy-mysql #查询 sql 文件的位置
zcat /usr/share/doc/zabbix-proxy-mysql-5.0.42/schema.sql.gz | mysql -uroot -pabc123 zabbix_proxy
6. 修改 zabbix-proxy 配置文件
vim /etc/zabbix/zabbix_proxy.conf
Server=192.168.80.7 #30行,指定 zabbix 服务端的 IP 地址
Hostname=zbx-proxy #49行,指定当前 zabbix 代理服务器的主机名
DBPassword=zabbix #196行,指定当前数据库 zabbix 用户的密码
启动 zabbix-proxy
systemctl enable --now zabbix-proxy
7. 在所有主机上配置 hosts 解析
vim /etc/hosts
192.168.80.7 zbx-server
192.168.80.11 zbx-agent01
192.168.80.12 zbx-proxy
8.在 Web 页面配置 agent 代理
点击左边菜单栏【配置】中的【动作】,勾选自动注册规则,点击 禁用
点击左边菜单栏【配置】中的【主机】,勾选原有的客户端主机,点击 删除
点击左边菜单栏【管理】中的【agent代理程序】,点击【创建代理】
【agent代理程序名称】设置为 zbx-proxy
【系统代理程序模式】选择 主动式
【代理地址】设置为 192.168.80.12
点击 【添加】
配置 agent 使用 proxy
1.在客户端修改 agent2 配置文件
vim /etc/zabbix/zabbix_agent2.conf
......
Server=192.168.80.12 #80行,指定 zabbix 代理服务器的 IP 地址
ServerActive=192.168.80.12 #125行,指定 zabbix 代理服务器的 IP 地址
2.在 Web 页面配置
点击左边菜单栏【配置】中的【主机】,点击【创建主机】
【主机名称】设置成 zbx-agent01
【可见的名称】设置成 zbx-agent01
【群组】选择 Linux server
【Interfaces】的客户端【IP地址】设置成 192.168.80.11
【由agent代理程序监测】选择 zbx-proxy
再点击上方菜单栏【模板】
【Link new tamplates】搜索 Linux ,选择 Template OS Linux by Zabbix agent
点击 【添加】
3.分别在客户端和代理服务器上重启服务
客户端:
systemctl restart zabbix-agent2
代理服务器:
systemctl restart zabbix-proxy
点击左边菜单栏【配置】中的【主机】刷新,查看客户端主机监控状态正常
在代理服务器和服务端查看日志
tail -f /var/log/zabbix/zabbix_proxy.log
tail -f /var/log/zabbix/zabbix_server.log
设置 zabbix-snmp 监控
SNMP,简单网络管理协议
1.服务端安装 snmp 监控程序
yum install -y net-snmp net-snmp-utils
2.修改 snmp 的配置文件,并启动服务
vim /etc/snmp/snmpd.conf
......
view systemview included .1 #57行,添加此配置
# .1表示可以查看所有本机的信息
systemctl start snmpd
3.使用 snmp 命令测试
[root@zbx-server ~]#snmpwalk -v 2c -c public 127.0.0.1 sysname
SNMPv2-MIB::sysName.0 = STRING: zbx-server
-v 2c:指定使用SNMP版本2c进行通信。 版本分别有 1|2c|3
-c public:指定共同体名称(Community String)为 "public"(指定共同体字符串),这是SNMP v2c
版本中的身份验证信息,默认情况下一些设备允许匿名或公开访问(在生产环境中应使用更安全的配置)。
sysname:为 snmp 的 key
4.在 Web 页面配置 snmp 方式监控
点击左边菜单栏【配置】中的【主机】,点击 Zabbix server
【Interfaces】(接口)点击【添加】选择 SNMP ,端口设置成 161
点击上方菜单栏【模板】,【链接的模板】中的所有 agent 模板选择取消链接并清理
再在【Link new templates】中搜索 Linux SNMP,选择 Template OS Linux SNMP
点击 【更新】,等待一段时间后 Zabbix server 的可用性就变成了 SNMP 监控方式。