成人无码视频,亚洲精品久久久久av无码,午夜精品久久久久久毛片,亚洲 中文字幕 日韩 无码

資訊專欄INFORMATION COLUMN

Zabbix基于cert證書加密數(shù)據(jù)傳輸

IT那活兒 / 2754人閱讀
Zabbix基于cert證書加密數(shù)據(jù)傳輸
點(diǎn)擊上方“IT那活兒”公眾號(hào),關(guān)注后了解更多內(nèi)容,不管IT什么活兒,干就完了?。?!

  
在使用zabbix監(jiān)控的時(shí)候,默認(rèn)的傳輸方式是沒有加密,但是為了數(shù)據(jù)安全,防止數(shù)據(jù)泄漏,可以對zabbix的數(shù)據(jù)傳輸進(jìn)行加密。





認(rèn)證介紹



Zabbix從3.0開始支持傳輸層安全性(TLS)協(xié)議v.1.2加密,在Zabbix服務(wù)器,Zabbix代理,Zabbix代理,zabbix_sender和zabbix_get實(shí)用程序之間進(jìn)行加密通信,支持基于證書PSA和基于預(yù)共享密鑰PSK的加密。

加密對于各個(gè)組件是可選配置,Zabbix_Proxy到Zabbix Server之間可以基于證書加密或者基于預(yù)共享密鑰加密。





加密方式



Zabbix支持的加密方式有兩種:
  • 基于證書PSA的加密(常用與Zabbix_Proxy但不局限于Proxy)
  • 基于預(yù)共享密鑰PSK的加密(常用與Zabbix_Agent但不局限于Agent)
今天就來說說基于PSA的加密方式。

準(zhǔn)備工作:

  • Zabbix_server版本:4.0.20
  • Zabbix_agent版本:4.0.20
這里只說明zabbix-agent -> Zabbix-server的監(jiān)控方式加密。

1. 在配置加密傳輸?shù)臅r(shí),要先準(zhǔn)備自建CA證書

1.1 首先創(chuàng)建根證書CA所需要的目錄和文件
# cd /etc/pki/CA
# mkdir -pv {certs,crl,newcerts,private} #有則無需創(chuàng)建
# touch {serial,index.txt}
# echo 01 >> serial # 指明證書開始編號(hào)

1.2 自簽私有CA證書

(umask 077; openssl genrsa -out /etc/pki/CA/private/cakey.pem 2048)
生成自簽證書,即根證書CA,自簽證書的存放位置也要與配置文件中設(shè)置相匹配,生成證書時(shí)需要填寫相應(yīng)信息。
openssl req -new -x509 -key /etc/pki/CA/private/cakey.pem -out /etc/pki/CA /cacert.pem -days 9999


這樣,自簽CA證書就完成了。
1.3 生成zabbix-server和zabbix-agent的ca證書
生成zabbix-server的私鑰:
(umask 077; openssl genrsa -out /etc/pki/CA/private/server.key 2048)
生成zabbix-server的公鑰:
openssl req -new -key server.key -out server.csr -days 9999
頒發(fā)zabbix-server證書:
openssl ca -in /etc/pki/CA/private/server.csr -out /etc/pki/CA/certs/server.crt -days 3650


按照上面操作,繼續(xù)生成zabbix-agent所需要的ca證書(步驟一樣,過程略)。

2. 配置zabbix-server,開啟證書認(rèn)證

在zabbix-server服務(wù)目錄,創(chuàng)建一個(gè)zabbix_ca_file的目錄,用于存放證書文件。
Zabbix-server所需要的證書文件:
在Zabbix server配置文件中編輯TLS參數(shù),如下所示:
TLSCAFile=/data/zabbix-server/zabbix_ca_file/cacert.pem
TLSCertFile=/data/zabbix-server/zabbix_ca_file/server.crt
TLSKeyFile=/data/zabbix-server/zabbix_ca_file/server.key


配置agent配置文件,TLS參數(shù)可能如下所示:
agent所需的證書文件。
TLSConnect=cert
TLSAccept=cert
TLSCAFile=/data/zabbix-server/zabbix_ca_file/cacert.pem
TLSCertFile=/data/zabbix-server/zabbix_ca_file/agent.crt
TLSKeyFile=/data/zabbix-server/zabbix_ca_file/agent.key


3. 重啟zabbix-server和zabbix-agent,在前端配置證書模式

在zabbix前端,選擇主機(jī),在加密中選擇證書。
等待一段時(shí)間后,可以在可用性和agent加密看到cert顏色變綠 ,就表示證書應(yīng)用成功了。
查看最新數(shù)據(jù),數(shù)據(jù)采集正常。


本文作者:諶 鵬(上海新炬王翦團(tuán)隊(duì))

本文來源:“IT那活兒”公眾號(hào)

文章版權(quán)歸作者所有,未經(jīng)允許請勿轉(zhuǎn)載,若此文章存在違規(guī)行為,您可以聯(lián)系管理員刪除。

轉(zhuǎn)載請注明本文地址:http://m.hztianpu.com/yun/129362.html

相關(guān)文章

  • SSL/TLS及證書概述

    摘要:數(shù)字簽名數(shù)字簽名就是非對稱加密摘要算法,其目的不是為了加密,而是用來防止他人篡改數(shù)據(jù)。認(rèn)證是通過證書來達(dá)到的,而密碼交換是通過證書里面的非對稱加密算法公私鑰來實(shí)現(xiàn)的。 每次配置HTTPS或者SSL時(shí),都需要指定一些cacert,cert,key之類的東西,他們的具體作用是什么呢?為什么配置了他們之后通信就安全了呢?怎么用openssl命令來生成它們呢?程序中應(yīng)該如何使用這些文件呢? 本...

    FullStackDeveloper 評論0 收藏0
  • 配置Nginx+Springboot+Qiniu+Https的一點(diǎn)心得

    摘要:通過購買免費(fèi)的證書購買地址詳細(xì)操作請點(diǎn)擊免費(fèi)申請阿里云賽門企業(yè)級鐵克證書在上面配置我們現(xiàn)在這里只講解在阿里云下購買的證書進(jìn)行配置,現(xiàn)在都有了證書,現(xiàn)在我們來配置。 最近項(xiàng)目中的網(wǎng)站要設(shè)置https,雖然進(jìn)入軟件行業(yè)6年了,配置這個(gè)還是顯得信心不足,還好網(wǎng)上有好多網(wǎng)友分享的文章可以從中學(xué)習(xí),但是有優(yōu)也有劣,憑我自己的一點(diǎn)經(jīng)驗(yàn)從中甄選出好一點(diǎn)的文章跟大家分享一下。 1、什么是Https? ...

    阿羅 評論0 收藏0
  • 基于kubernetes的docker集群實(shí)踐

    摘要:健康監(jiān)控檢查,可以說是集群中最重要的一部分了。我們在這里沒有使用推薦的方式,我們自己將其與內(nèi)部的系統(tǒng)做了結(jié)合,通過來對整個(gè)集群進(jìn)行監(jiān)控報(bào)警自動(dòng)化操作。 在公司內(nèi)部,基于kubernetes實(shí)現(xiàn)了簡單的docker應(yīng)用集群系統(tǒng),拿出來和大家分享下,在這個(gè)系統(tǒng)中,實(shí)現(xiàn)了應(yīng)用的自動(dòng)部署、動(dòng)態(tài)擴(kuò)容、節(jié)點(diǎn)切換、健康檢查、AB式版本更新等功能,也歡迎大家將各自的實(shí)現(xiàn)也分享給我。 整體架構(gòu) 整體架構(gòu)...

    meislzhua 評論0 收藏0
  • 基于kubernetes的docker集群實(shí)踐

    摘要:健康監(jiān)控檢查,可以說是集群中最重要的一部分了。我們在這里沒有使用推薦的方式,我們自己將其與內(nèi)部的系統(tǒng)做了結(jié)合,通過來對整個(gè)集群進(jìn)行監(jiān)控報(bào)警自動(dòng)化操作。 在公司內(nèi)部,基于kubernetes實(shí)現(xiàn)了簡單的docker應(yīng)用集群系統(tǒng),拿出來和大家分享下,在這個(gè)系統(tǒng)中,實(shí)現(xiàn)了應(yīng)用的自動(dòng)部署、動(dòng)態(tài)擴(kuò)容、節(jié)點(diǎn)切換、健康檢查、AB式版本更新等功能,也歡迎大家將各自的實(shí)現(xiàn)也分享給我。 整體架構(gòu) 整體架構(gòu)...

    Flink_China 評論0 收藏0

發(fā)表評論

0條評論

最新活動(dòng)
閱讀需要支付1元查看
<