Zabbix - Przewodnik na start
Zabbix to otwartoźródłowa platforma klasy enterprise do monitorowania serwerów, sieci, aplikacji i usług chmurowych. Ten serwer jest dostarczany z w pełni zainstalowanymi i skonfigurowanymi komponentami: Zabbix Server, Zabbix Frontend, Apache, MySQL oraz PHP. Hasło administratora podane podczas składania zamówienia jest ustawiane automatycznie – wystarczy otworzyć interfejs WWW i rozpocząć monitorowanie swojej infrastruktury.
Krok 1 – Sprawdź, czy Zabbix działa poprawnie
Adres IP serwera oraz hasło użytkownika root znajdują się w sekcji Informacje o serwerze na karcie Przegląd w panelu klienta. Otwórz w przeglądarce adres http://your.server.ip/zabbix i zaloguj się:
- Nazwa użytkownika: Admin (wielka litera A – wielkość liter ma znaczenie)
- Hasło: hasło administratora podane podczas składania zamówienia
Po zalogowaniu zobaczysz panel główny Zabbix. Twój serwer jest już monitorowany przez lokalnego agenta Zabbix. Jeśli strona się otwiera i możesz się zalogować, oznacza to, że Zabbix działa poprawnie.
Jeżeli serwer został umieszczony za routerem VyOS w sieci prywatnej, skonfiguruj przekierowanie portów (22, 80 i 443), aby uzyskać dostęp do Zabbixa z Internetu, lub połącz się przez VPN i korzystaj z prywatnego adresu IP serwera. Port agenta Zabbix (10051) musi być również dostępny dla wszystkich zdalnych hostów, które chcesz monitorować.
Krok 2 – Dodaj pierwszy host do monitorowania
Twój serwer Zabbix monitoruje już sam siebie. Aby dodać zdalny host:
- Przejdź do Data collection → Hosts → Create host
- Wprowadź Host name (np. web-server-01)
- Dodaj Host group (np. Linux servers)
- W sekcji Interfaces kliknij Add → Agent i podaj adres IP zdalnego hosta
- Przejdź do zakładki Templates i przypisz szablon (np. Linux by Zabbix agent)
- Kliknij Add
Na monitorowanym hoście musi być zainstalowany agent Zabbix. Na systemie Ubuntu/Debian wykonaj:
# Na zdalnym hoście, który chcesz monitorować apt update && apt install -y zabbix-agent2 # Zmień konfigurację, aby wskazywała na Twój serwer Zabbix sed -i „s/Server=127.0.0.1/Server=your.zabbix.server.ip/” /etc/zabbix/zabbix_agent2.conf sed -i „s/ServerActive=127.0.0.1/ServerActive=your.zabbix.server.ip/” /etc/zabbix/zabbix_agent2.conf systemctl restart zabbix-agent2 systemctl enable zabbix-agent2Krok 3 – Skonfiguruj powiadomienia e-mail
Skonfiguruj powiadomienia e-mail, aby Zabbix informował Cię o problemach:
- Przejdź do Alerts → Media types → Email
- Skonfiguruj ustawienia serwera SMTP (serwer, port, adres nadawcy)
- Przejdź do Users → Admin → zakładka Media → Add
- Wybierz typ Email i podaj swój adres e-mail
- Przejdź do Alerts → Actions → Trigger actions i włącz domyślną akcję powiadomień
Po instalacji
Fail2Ban – Ochrona przed atakami brute-force
Serwer jest dostarczany z prekonfigurowanym Fail2Ban, który chroni usługę SSH przed atakami brute-force.
| Reguła | Maksymalna liczba prób | Czas blokady |
|---|---|---|
| SSH | 5 nieudanych logowań | 10 minut |
Przydatne polecenia:
# Sprawdź zablokowane adresy IP fail2ban-client status sshd # Odblokuj adres IP fail2ban-client set sshd unbanip 1.2.3.4Jeśli przypadkowo zablokujesz sobie dostęp, połącz się z serwerem przez konsolę VNC w panelu klienta i odblokuj swój adres IP.
Zarządzanie usługami
# Sprawdź status serwera Zabbix systemctl status zabbix-serverSzablony monitorowania
Zabbix zawiera setki wbudowanych szablonów monitorowania. Najczęściej używane:
| Szablon | Zastosowanie |
|---|---|
| Linux by Zabbix agent | Monitorowanie CPU, pamięci RAM, dysków i sieci na serwerach Linux |
| Windows by Zabbix agent | Monitorowanie CPU, pamięci RAM, dysków i sieci na serwerach Windows |
| MySQL by Zabbix agent 2 | Monitorowanie bazy danych MySQL |
| Nginx by Zabbix agent | Monitorowanie serwera WWW Nginx |
| Docker by Zabbix agent 2 | Monitorowanie kontenerów Docker |
| ICMP Ping | Podstawowa kontrola dostępności (nie wymaga agenta) |
Aktualizacje
Aby zaktualizować Zabbix oraz pakiety systemowe:
# Zaktualizuj Zabbix i wszystkie pakiety systemowe apt update && apt upgrade -y # Po aktualizacji uruchom ponownie usługi Zabbix systemctl restart zabbix-server zabbix-agent2 apache2Uwaga: Przed aktualizacją do nowej głównej wersji zawsze zapoznaj się z informacjami dotyczącymi aktualizacji Zabbix.
Dołączone oprogramowanie
| Komponent | Wersja |
|---|---|
| Ubuntu | 24.04 LTS |
| Zabbix Server | 7.0 LTS |
| Zabbix Frontend | 7.0 LTS |
| Zabbix Agent | 7.0 LTS |
| Apache | 2.4 |
| MySQL | 8.0 |
| PHP | 8.3 |
| Fail2Ban | 1.0.2 |
Rozwiązywanie problemów
| Problem | Rozwiązanie |
|---|---|
| Brak dostępu do interfejsu WWW | Sprawdź, czy Apache jest uruchomiony: systemctl status apache2. Upewnij się, że używasz ścieżki /zabbix w adresie URL. |
| Nie można zalogować się użytkownikiem „Admin” | Nazwa użytkownika rozróżnia wielkość liter. Użyj Admin z wielką literą „A”, a nie admin. |
| Serwer Zabbix nie działa | Sprawdź logi: tail -50 /var/log/zabbix/zabbix_server.log, a następnie uruchom usługę ponownie: systemctl restart zabbix-server. |
| Host jest oznaczony jako niedostępny (czerwony) | Sprawdź, czy agent działa na zdalnym hoście oraz czy port 10050 jest otwarty. Zweryfikuj poleceniem: zabbix_get -s REMOTE_IP -k agent.ping. |
| Brak danych z monitorowanego hosta | Upewnij się, że adres IP serwera Zabbix jest ustawiony w konfiguracji agenta (Server= w pliku zabbix_agent2.conf) oraz że do hosta przypisano odpowiedni szablon. |
| Błąd połączenia z bazą danych | Sprawdź, czy MySQL jest uruchomiony: systemctl status mysql. W razie potrzeby uruchom usługę ponownie: systemctl restart mysql. |
| Adres IP został zablokowany przez Fail2Ban | Skorzystaj z konsoli VNC w panelu klienta, aby odblokować swój adres IP. |
| Zapomniane hasło użytkownika root | Skorzystaj z konsoli VNC w panelu klienta, aby je zresetować. |