Zabbix 에이전트와의 통신을 PSK로 암호화

1768 단어 암호화zabbix
Zabbix3.0의 새로운 기능으로 암호화할 수 있게 된 것 같습니다. PSK 이외에는 인증서에 의한 암호화가 가능합니다.
에이전트 측은 CentOS입니다.

설정하기 전에



암호화를 설정하기 전에 Zabbix 서버에 대상 호스트에 대한 모니터링 설정을 추가하십시오. 동시에 설정하면 오류가 발생했습니다.

공유 키 생성



이번에는 OpenSSL을 사용합니다.
# openssl rand -hex 32 > /etc/zabbix/zabbix_agentd.psk

Zabbix 에이전트 설정 변경



/etc/zabbix/zabbix_agentd.conf
TLSConnect=psk
TLSAccept=psk
TLSPSKIdentity=(一意な文字列)
TLSPSKFile=/etc/zabbix/zabbix_agentd.psk
TLSPSKIdentity 는 일의적인 캐릭터 라인을 지정할 필요가 있습니다만, 이것 자체는 암호화되지 않기 때문에 중요한 정보는 포함하지 않게 주의해 주세요.
설정이 끝나면 zabbix-agent를 다시 시작합니다.

Zabbix 서버 설정 변경



관리 화면의 설정 -> 호스트에서 대상 호스트를 선택하여 암호화 탭을 표시합니다.
  • [호스트에 연결]: PSK
  • [호스트로부터의 접속] : 暗号なし 의 체크를 해제해 PSK
  • [PSK 아이덴티티]: TLSPSKIdentity 로 설정한 값
  • [PSK]: TLSPSKFile 에서 설정한 값



  • 통신이 성공하면 에이전트 상태 및 에이전트 암호화가 녹색으로 표시됩니다.



    참고


  • Zabbix-Agent와의 통신 암호화 (3.0 기능) - 플로피 디스크 잔해
  • 2 Using pre-shared keys [Zabbix Documentation 3.0]
  • 좋은 웹페이지 즐겨찾기