成人国产在线小视频_日韩寡妇人妻调教在线播放_色成人www永久在线观看_2018国产精品久久_亚洲欧美高清在线30p_亚洲少妇综合一区_黄色在线播放国产_亚洲另类技巧小说校园_国产主播xx日韩_a级毛片在线免费

資訊專欄INFORMATION COLUMN

Zabbix基于cert證書(shū)加密數(shù)據(jù)傳輸

IT那活兒 / 2704人閱讀
Zabbix基于cert證書(shū)加密數(shù)據(jù)傳輸
點(diǎn)擊上方“IT那活兒”公眾號(hào),關(guān)注后了解更多內(nèi)容,不管IT什么活兒,干就完了?。?!

  
在使用zabbix監(jiān)控的時(shí)候,默認(rèn)的傳輸方式是沒(méi)有加密,但是為了數(shù)據(jù)安全,防止數(shù)據(jù)泄漏,可以對(duì)zabbix的數(shù)據(jù)傳輸進(jìn)行加密。





認(rèn)證介紹



Zabbix從3.0開(kāi)始支持傳輸層安全性(TLS)協(xié)議v.1.2加密,在Zabbix服務(wù)器,Zabbix代理,Zabbix代理,zabbix_sender和zabbix_get實(shí)用程序之間進(jìn)行加密通信,支持基于證書(shū)PSA和基于預(yù)共享密鑰PSK的加密。

加密對(duì)于各個(gè)組件是可選配置,Zabbix_Proxy到Zabbix Server之間可以基于證書(shū)加密或者基于預(yù)共享密鑰加密。





加密方式



Zabbix支持的加密方式有兩種:
  • 基于證書(shū)PSA的加密(常用與Zabbix_Proxy但不局限于Proxy)
  • 基于預(yù)共享密鑰PSK的加密(常用與Zabbix_Agent但不局限于Agent)
今天就來(lái)說(shuō)說(shuō)基于PSA的加密方式。

準(zhǔn)備工作:

  • Zabbix_server版本:4.0.20
  • Zabbix_agent版本:4.0.20
這里只說(shuō)明zabbix-agent -> Zabbix-server的監(jiān)控方式加密。

1. 在配置加密傳輸?shù)臅r(shí),要先準(zhǔn)備自建CA證書(shū)

1.1 首先創(chuàng)建根證書(shū)CA所需要的目錄和文件
# cd /etc/pki/CA
# mkdir -pv {certs,crl,newcerts,private} #有則無(wú)需創(chuàng)建
# touch {serial,index.txt}
# echo 01 >> serial # 指明證書(shū)開(kāi)始編號(hào)

1.2 自簽私有CA證書(shū)

(umask 077; openssl genrsa -out /etc/pki/CA/private/cakey.pem 2048)
生成自簽證書(shū),即根證書(shū)CA,自簽證書(shū)的存放位置也要與配置文件中設(shè)置相匹配,生成證書(shū)時(shí)需要填寫(xiě)相應(yīng)信息。
openssl req -new -x509 -key /etc/pki/CA/private/cakey.pem -out /etc/pki/CA /cacert.pem -days 9999


這樣,自簽CA證書(shū)就完成了。
1.3 生成zabbix-server和zabbix-agent的ca證書(shū)
生成zabbix-server的私鑰:
(umask 077; openssl genrsa -out /etc/pki/CA/private/server.key 2048)
生成zabbix-server的公鑰:
openssl req -new -key server.key -out server.csr -days 9999
頒發(fā)zabbix-server證書(shū):
openssl ca -in /etc/pki/CA/private/server.csr -out /etc/pki/CA/certs/server.crt -days 3650


按照上面操作,繼續(xù)生成zabbix-agent所需要的ca證書(shū)(步驟一樣,過(guò)程略)。

2. 配置zabbix-server,開(kāi)啟證書(shū)認(rèn)證

在zabbix-server服務(wù)目錄,創(chuàng)建一個(gè)zabbix_ca_file的目錄,用于存放證書(shū)文件。
Zabbix-server所需要的證書(shū)文件:
在Zabbix server配置文件中編輯TLS參數(shù),如下所示:
TLSCAFile=/data/zabbix-server/zabbix_ca_file/cacert.pem
TLSCertFile=/data/zabbix-server/zabbix_ca_file/server.crt
TLSKeyFile=/data/zabbix-server/zabbix_ca_file/server.key


配置agent配置文件,TLS參數(shù)可能如下所示:
agent所需的證書(shū)文件。
TLSConnect=cert
TLSAccept=cert
TLSCAFile=/data/zabbix-server/zabbix_ca_file/cacert.pem
TLSCertFile=/data/zabbix-server/zabbix_ca_file/agent.crt
TLSKeyFile=/data/zabbix-server/zabbix_ca_file/agent.key


3. 重啟zabbix-server和zabbix-agent,在前端配置證書(shū)模式

在zabbix前端,選擇主機(jī),在加密中選擇證書(shū)。
等待一段時(shí)間后,可以在可用性和agent加密看到cert顏色變綠 ,就表示證書(shū)應(yīng)用成功了。
查看最新數(shù)據(jù),數(shù)據(jù)采集正常。


本文作者:諶 鵬(上海新炬王翦團(tuán)隊(duì))

本文來(lái)源:“IT那活兒”公眾號(hào)

文章版權(quán)歸作者所有,未經(jīng)允許請(qǐng)勿轉(zhuǎn)載,若此文章存在違規(guī)行為,您可以聯(lián)系管理員刪除。

轉(zhuǎn)載請(qǐng)注明本文地址:http://systransis.cn/yun/129362.html

相關(guān)文章

  • SSL/TLS及證書(shū)概述

    摘要:數(shù)字簽名數(shù)字簽名就是非對(duì)稱加密摘要算法,其目的不是為了加密,而是用來(lái)防止他人篡改數(shù)據(jù)。認(rèn)證是通過(guò)證書(shū)來(lái)達(dá)到的,而密碼交換是通過(guò)證書(shū)里面的非對(duì)稱加密算法公私鑰來(lái)實(shí)現(xiàn)的。 每次配置HTTPS或者SSL時(shí),都需要指定一些cacert,cert,key之類的東西,他們的具體作用是什么呢?為什么配置了他們之后通信就安全了呢?怎么用openssl命令來(lái)生成它們呢?程序中應(yīng)該如何使用這些文件呢? 本...

    FullStackDeveloper 評(píng)論0 收藏0
  • 配置Nginx+Springboot+Qiniu+Https的一點(diǎn)心得

    摘要:通過(guò)購(gòu)買免費(fèi)的證書(shū)購(gòu)買地址詳細(xì)操作請(qǐng)點(diǎn)擊免費(fèi)申請(qǐng)阿里云賽門(mén)企業(yè)級(jí)鐵克證書(shū)在上面配置我們現(xiàn)在這里只講解在阿里云下購(gòu)買的證書(shū)進(jìn)行配置,現(xiàn)在都有了證書(shū),現(xiàn)在我們來(lái)配置。 最近項(xiàng)目中的網(wǎng)站要設(shè)置https,雖然進(jìn)入軟件行業(yè)6年了,配置這個(gè)還是顯得信心不足,還好網(wǎng)上有好多網(wǎng)友分享的文章可以從中學(xué)習(xí),但是有優(yōu)也有劣,憑我自己的一點(diǎn)經(jīng)驗(yàn)從中甄選出好一點(diǎn)的文章跟大家分享一下。 1、什么是Https? ...

    阿羅 評(píng)論0 收藏0
  • 基于kubernetes的docker集群實(shí)踐

    摘要:健康監(jiān)控檢查,可以說(shuō)是集群中最重要的一部分了。我們?cè)谶@里沒(méi)有使用推薦的方式,我們自己將其與內(nèi)部的系統(tǒng)做了結(jié)合,通過(guò)來(lái)對(duì)整個(gè)集群進(jìn)行監(jiān)控報(bào)警自動(dòng)化操作。 在公司內(nèi)部,基于kubernetes實(shí)現(xiàn)了簡(jiǎn)單的docker應(yīng)用集群系統(tǒng),拿出來(lái)和大家分享下,在這個(gè)系統(tǒng)中,實(shí)現(xiàn)了應(yīng)用的自動(dòng)部署、動(dòng)態(tài)擴(kuò)容、節(jié)點(diǎn)切換、健康檢查、AB式版本更新等功能,也歡迎大家將各自的實(shí)現(xiàn)也分享給我。 整體架構(gòu) 整體架構(gòu)...

    meislzhua 評(píng)論0 收藏0
  • 基于kubernetes的docker集群實(shí)踐

    摘要:健康監(jiān)控檢查,可以說(shuō)是集群中最重要的一部分了。我們?cè)谶@里沒(méi)有使用推薦的方式,我們自己將其與內(nèi)部的系統(tǒng)做了結(jié)合,通過(guò)來(lái)對(duì)整個(gè)集群進(jìn)行監(jiān)控報(bào)警自動(dòng)化操作。 在公司內(nèi)部,基于kubernetes實(shí)現(xiàn)了簡(jiǎn)單的docker應(yīng)用集群系統(tǒng),拿出來(lái)和大家分享下,在這個(gè)系統(tǒng)中,實(shí)現(xiàn)了應(yīng)用的自動(dòng)部署、動(dòng)態(tài)擴(kuò)容、節(jié)點(diǎn)切換、健康檢查、AB式版本更新等功能,也歡迎大家將各自的實(shí)現(xiàn)也分享給我。 整體架構(gòu) 整體架構(gòu)...

    Flink_China 評(píng)論0 收藏0

發(fā)表評(píng)論

0條評(píng)論

最新活動(dòng)
閱讀需要支付1元查看
<