Как настроить защищенное соединение между Zabbix агентом и Zabbix Proxy?

Как правильно настроить шифрование PSK между Zabbix Agent, Zabbix Proxy и Zabbix Server, если уже имеется рабочая схема Zabbix Agent -> Zabbix Server с ключами для авторегистрации? Как можно исправить ошибку, которую выдает лог Zabbix Proxy при попытке подключения Zabbix Agent?
  • 2 августа 2024 г. 14:13
Ответы на вопрос 2
Для настройки защищенного соединения с использованием предварительно распределенных ключей (PSK) между Zabbix агентом и Zabbix Proxy вам нужно выполнить следующие шаги:

1. Создайте PSK для использования в защищенном соединении между Zabbix агентом и Zabbix Proxy. Пример команды для создания PSK:

```
openssl rand -hex 32
```

2. Добавьте созданный PSK в конфигурационный файл Zabbix Proxy. Откройте файл zabbix_proxy.conf и добавьте следующие параметры:

```
TLSCipherPSK=PSK-ключ
PskIdentity=уникальный_идентификатор
```

3. Обновите конфигурационный файл Zabbix агента с использованием PSK. Откройте файл zabbix_agentd.conf и добавьте следующие параметры:

```
TLSConnect=psk
TLSAccept=psk
TLSCipherPSK=PSK-ключ
PskIdentity=уникальный_идентификатор
```

4. Перезапустите Zabbix Proxy и Zabbix агент для применения изменений.

Чтобы исправить ошибку, которую выдает лог Zabbix Proxy при попытке подключения Zabbix агента, убедитесь, что PSK и уникальные идентификаторы совпадают между конфигурационными файлами Zabbix Proxy и Zabbix агента. Проверьте логи для получения дополнительной информации об ошибке и убедитесь, что все параметры PSK и идентификаторы правильно настроены в обоих конфигурационных файлах.
Ошибка, указывает на то, что тип соединения "TLS with PSK" не разрешен для авторегистрации. Для этого нужно изменить настройки на Zabbix Server. Убедитесь, что авторегистрация разрешена и настроена правильно для данного прокси.
Похожие вопросы