Zabbix. Użytkownicy.

W każdym systemie należy używać indywidualnych kont użytkowników. Przede wszystkim aby kontrolować kto ma dostęp do jakich zasobów i by wiedzieć kto jakich zmian dokonał. Zabbix obsługuje mechanizm kont wewnętrznych lub autoryzację poprzez LDAP. W Tym artykule skupimy się na kontach przechowywanych w lokalnej bazie Zabbixa. Ustawienia dotyczące użytkowników znajdziesz w sekcji Administration/users

Zaraz po zainstalowaniu Zabbix ma tylko dwóch użytkowników – Admin z najwyższymi uprawnieniami super admina i guest – konto gościa, którym dostajemy się do monitoringu bez logowania i mam możliwość podglądu informacji. Na początku zalecam aby zmienić hasło konta Admin, by nikt przypadkiem nie dostał się na domyślne. Natomiast konto gościa najlepiej wyłączyć jeśli nie potrzebujesz anonimowych odwiedzin. Od razu załóż też indywidualne konta administratorskie, przydaje się to w sytuacji  gdy pojawia się więcej osób do zarządzania.
Mamy do wyboru trzy typy kont:

  • Super Admin – Konto najbardziej uprzywilejowane, ma dostęp do wszystkiego i może wszystko.
  • Admin – na pełen dostęp do monitoringu i konfiguracji ale nie ma dostępu do żadnej host grypy – ten dostęp należy nadać przez Super Admina.
  • User ma dostęp tylko do monitoringu i trzeba też jawnie nadać dostęp do grup hostów

Nawiasem mówiąc, często konto użytkownika posiada ktoś z biznesu czy kierownictwa by tylko podejrzeć sobie czy wszystkie słupki i wykresy dobrze wyglądają. Konto Super Admina najlepiej zostawić tylko na wyjątkowe sytuacje takie jak pierwsza konfiguracja wdrożeniowa czy tworzenie kont Admina. Standardowo powinniśmy używać konta zwykłego Admina do administracji systemem monitoringu.  

Gdy już mamy założone wszystkie konta i dla administratorów i dla użytkowników przejdź do sekcji Administration/user group. Ponieważ dopiero na grupach użytkowników nadawane są uprawnienia dające dostęp do grup hostów.