SSD Nodes Learn Hosting plans →
מדריכים Matt Connorמאת Matt Connor · עודכן 2026-08-03

התקנת Zabbix 7.0 LTS על Ubuntu 24.04

מדריך מלא להתקנת Zabbix 7.0 LTS על Ubuntu 24.04: הוספת מאגר, ייבוא סכמת MariaDB/MySQL, הגדרת nginx ו־agent2, ופתרון שגיאות נפוצות.

מה אתם בונים

שרת VPS יחיד עם Ubuntu 24.04, שמריץ את כל מחסנית Zabbix 7.0 LTS: דמון zabbix-server שסוקר מערכות ושולח התראות, מסד נתונים MariaDB/MySQL ששומר כל מדד, ממשק קדמי ב־PHP שמוגש באמצעות nginx, ו־zabbix-agent2 שאוסף מדדים מהשרת עצמו. לאחר שהמערכת תפעל, מפנים אותה לשרת שני, מצרפים תבנית, ומקבלים הודעת דוא"ל ברגע שדיסק מתמלא או ששירות מפסיק לפעול.

Zabbix מורכב יותר מכלי להצגת סטטוס: מדובר במערכת סדרות זמן בזמן אמת, עם תבניות, מפעילים, הסלמת התראות ושמירת היסטוריה. כמעט כל הקשיים מתרכזים בשלושה שלבים שאנשים נוטים לדלג עליהם: ייבוא סכמת מסד הנתונים, הגדרת סיסמת מסד הנתונים שהשרת קורא בפועל, והסרת סימון ההערה משתי שורות בתצורת nginx. אם מבצעים את השלבים האלה כראוי, שאר התהליך מתבצע באמצעות אשף. אם אתם זקוקים רק לבדיקות זמינות ולדף סטטוס שאפשר לשתף, כלי ניטור סטטוס קל־משקל בשם Uptime Kuma מבצע זאת במכולה אחת; Zabbix מצדיק את המשאבים שהוא צורך כאשר נדרשים ספים לכל מדד והסלמת התראות על פני מארחים רבים.

השתמשו בענף 7.0 LTS: גרסאות ה־server, ה־frontend, ה־agent2 והסכמה שלו מתואמות זו עם זו, והוא מקבל תיקוני אבטחה במשך שנים. לפני העתקת שם קובץ המאגר שבהמשך, עיינו בקצרה בדף ההורדות הרשמי של Zabbix. חבילת ההפצה של latest מפנה תמיד לגרסת 7.0 העדכנית ביותר, אך אם אתם מעדיפים לקבע גרסת 7.0-N מדויקת, שם הקובץ המתאים מופיע גם הוא בדף. כל פקודה אחרת במדריך זה יציבה לאורך כל ענף 7.0.

דרישות משאבים, פורטים ותנאים מוקדמים

נניח VPS חדש של Ubuntu 24.04 המבוסס על KVM, עם הרשאות root או sudo. חשוב להעריך את המשאבים באופן מציאותי: 2 GB של RAM ושתי vCPU הם הרף המעשי הנמוך להפעלת השרת, מסד הנתונים, nginx ו־PHP על שרת יחיד שמנטר מספר קטן של מארחים. שרת עם 1 GB יעלה, אך מסד הנתונים יישאר ללא משאבים מספיקים ככל שההיסטוריה תגדל. תכננו 4 GB כאשר מספר המארחים עולה על כמה עשרות, ומעבר ל־100 מארחים העבירו את מסד הנתונים לשרת נפרד. נפח הדיסק גדל בהתאם למספר הפריטים שאתם אוספים ולמשך הזמן שבו אתם שומרים את ההיסטוריה. הקצו כמה ג׳יגה־בייטים בתחילת הדרך, ותהליך ה־housekeeper ימחק נתונים ישנים בהתאם לחלונות השמירה שהגדרתם.

פורט 80 ופורט 443 משמשים את הממשק הקדמי, וניתן לפתוח אותם לציבור או להגביל אותם לכתובת ה־IP שלכם. השרת מאזין ב־TCP 10051 לקבלת נתונים שסוכנים פעילים שולחים אליו, וכל סוכן מאזין ב־TCP 10050 לצורך דגימה מצד השרת. אם קיים firewall לפני השרת, פתחו רק את הפורטים שאתם חושפים. כדאי להגדיר רשומת DNS מסוג A עבור הממשק הקדמי, משום שתרצו להנפיק עבורו תעודה אמיתית. שרת Zabbix מנטר כל שירות אחר שאתם מפעילים, ולכן הוא חלק מ־מערך שירותי האירוח העצמי הרחב שכדאי להפעיל ב־2026, ולא רכיב שמוסיפים בדיעבד.

שלב 1, הוספת המאגר הרשמי של Zabbix 7.0

החבילה zabbix-release מבצעת פעולה אחת: היא מוסיפה למערכת את רשימת מקורות ה־apt ואת מפתח החתימה. התקינו אותה ולאחר מכן רעננו את האינדקס.

wget https://repo.zabbix.com/zabbix/7.0/ubuntu/pool/main/z/zabbix-release/zabbix-release_latest_7.0+ubuntu24.04_all.deb
sudo dpkg -i zabbix-release_latest_7.0+ubuntu24.04_all.deb
sudo apt update

אם wget מחזיר 404 Not Found, שם הקובץ השתנה. פתחו את דף ההורדות של Zabbix, בחרו Ubuntu 24.04 והעתיקו את כתובת ה־URL המדויקת של zabbix-release שמוצגת שם. פלט נקי של apt update מציג שורת repo.zabbix.com ואינו כולל אזהרה על מפתח; The following signatures couldn't be verified because the public key is not available פירושו שחבילת ההפצה לא התקינה את המפתח שלה, ולכן יש להפעיל מחדש את dpkg -i ולבצע עדכון נוסף.

שלב 2, התקנת השרת, ממשק ה־frontend והסוכן

התקינו בפעולה אחת את השרת שנבנה עבור MySQL, את ממשק ה־PHP, את תצורת nginx, את קובצי סכמת ה־SQL ואת agent2.

sudo apt install -y zabbix-server-mysql zabbix-frontend-php \
  zabbix-nginx-conf zabbix-sql-scripts zabbix-agent2

zabbix-server-mysql הוא השרת שהודר עבור MySQL/MariaDB. עבור PostgreSQL התקינו במקום זאת את zabbix-server-pgsql והתאימו את שלבי מסד הנתונים להלן. zabbix-sql-scripts מכיל את הסכמה שתייבאו בשלב הבא. בגרסה 7.0 הוא חבילה נפרדת, ושכחתו היא בדיוק הסיבה לכך שנתיב הייבוא אינו נמצא בהמשך. אף אחת מהחבילות האלה אינה מתקינה מנוע מסד נתונים, לכן התקינו כעת את MariaDB אם עדיין אין במערכת מנוע כזה.

sudo apt install -y mariadb-server
sudo systemctl enable --now mariadb

שלב 3, יצירת מסד הנתונים עם ערכת התווים הנכונה

Zabbix מקפיד על כללי המיון: מסד הנתונים חייב להיות utf8mb4 עם utf8mb4_bin, אחרת הייבוא נכשל באמצע עקב שגיאות של מפתחות זרים. פתחו מעטפת root באמצעות sudo mysql והריצו:

CREATE DATABASE zabbix CHARACTER SET utf8mb4 COLLATE utf8mb4_bin;
CREATE USER zabbix@localhost IDENTIFIED BY 'choose-a-strong-password';
GRANT ALL PRIVILEGES ON zabbix.* TO zabbix@localhost;
SET GLOBAL log_bin_trust_function_creators = 1;
FLUSH PRIVILEGES;

השורה SET GLOBAL משמשת אמצעי הגנה במהלך הייבוא. הסכמה של Zabbix יוצרת פונקציות שמורות, וחשבון שאינו SUPER, כגון zabbix, אינו יכול ליצור אותן כאשר רישום בינארי מופעל. MySQL 8 מפעיל רישום בינארי כברירת מחדל, וגם גרסאות MariaDB מסוימות בסביבות מנוהלות עושות זאת, אך MariaDB רגיל אינו מפעיל אותו. אם תדלגו על הדגל בשרת שבו רישום בינארי מופעל, הייבוא ייעצר עם ERROR 1419 (HY000): You do not have the SUPER privilege and binary logging is enabled. הגדרת האפשרות כ־root פותרת את הבעיה; לאחר הייבוא יש להשבית אותה מחדש. רשמו את הסיסמה בדיוק. תצורת השרת חייבת להשתמש באותה מחרוזת, בית אחר בית.

שלב 4, ייבוא הסכמה (השלב שאנשים מדלגים עליו)

זו הסיבה הנפוצה ביותר לכך ש־frontend חדש מסרב להיטען: מסד הנתונים שיצרתם ריק. טענו לתוכו את הסכמה שסופקה ב־zabbix-sql-scripts.

zcat /usr/share/zabbix-sql-scripts/mysql/server.sql.gz | \
  mysql --default-character-set=utf8mb4 -uzabbix -p zabbix

הפקודה מבקשת את הסיסמה של zabbix, פועלת במשך שלושים עד שישים שניות ב־VPS קטן, ואינה מציגה פלט במקרה של הצלחה. כאן היעדר פלט הוא תקין. zcat: /usr/share/zabbix-sql-scripts/mysql/server.sql.gz: No such file or directory מציין שהחבילה zabbix-sql-scripts אינה מותקנת (חזרו לשלב 2). ERROR 1045 (28000): Access denied for user 'zabbix'@'localhost' מציין שהסיסמה או ההרשאה משלב 3 שגויות. לאחר שהפעולה מסתיימת, השביתו שוב את דגל הבטיחות:

sudo mysql -e "SET GLOBAL log_bin_trust_function_creators = 0;"

אשרו את הטעינה באמצעות sudo mysql -e "SELECT COUNT(*) FROM zabbix.users;". מספר, ולא שגיאת doesn't exist, מציין שהסכמה נטענה.

שלב 5, הגדרת סיסמת מסד הנתונים ב־zabbix_server.conf

השרת קורא את פרטי הגישה למסד הנתונים מתוך /etc/zabbix/zabbix_server.conf. רק את הסיסמה צריך להגדיר; DBName ו־DBUser כבר מוגדרים כברירת מחדל ל־zabbix. הסירו את סימן ההערה מהשורה # DBPassword= והגדירו אותה:

DBName=zabbix
DBUser=zabbix
DBPassword=choose-a-strong-password

הסיסמה חייבת להיות זהה לחלוטין, ברמת כל בית, לסיסמה משלב 3. ערך DBPassword ריק או שגוי הוא הסיבה הנפוצה ביותר להודעה "שרת Zabbix אינו פועל" שתופיע בהמשך: הדמון מופעל, נכשל בהתחברות, ויוצא. שום הודעה על המסך אינה מציינת זאת; רק הלוג מציג את הסיבה.

שלב 6, הפניית nginx אל ממשק החזית

החבילה zabbix-nginx-conf מתקינה server block ב־/etc/zabbix/nginx.conf ומקשרת אותו אל nginx מתוך /etc/nginx/conf.d/zabbix.conf, אך השורות listen ו־server_name מגיעות כשהן מסומנות כהערה. לכן nginx אינו מגיש דבר עבור Zabbix עד שתערכו אותן:

server {
    listen          80;
    server_name     zabbix.example.com;
    ...
}

השתמשו בשם המתחם שלכם, או ב־IP הציבורי של השרת אם עדיין אין לכם DNS. יש שתי נקודות שכדאי לשים לב אליהן. אתר ברירת המחדל של nginx ב־Ubuntu מאזין גם הוא בפורט 80 ומוגדר כ־default server. לכן הוא מטפל בכל בקשה ששמה אינו תואם. הסירו אותו, אחרת הדף השגוי ייטען: sudo rm -f /etc/nginx/sites-enabled/default. אם /etc/nginx/conf.d/zabbix.conf חסר מסיבה כלשהי, תופעה מוכרת בחלק מהחבילות, צרו את הקישור ידנית באמצעות sudo ln -s /etc/zabbix/nginx.conf /etc/nginx/conf.d/zabbix.conf. לאחר מכן בדקו את התצורה וטעינו מחדש:

sudo nginx -t
sudo systemctl reload nginx

nginx -t אמור להציג test is successful. אם במקום זאת הוא מציג nginx: [emerg] a duplicate default server for 0.0.0.0:80, גם אתר ברירת המחדל וגם ה־Zabbix block מצהירים שהם default_server. הסירו את אתר ברירת המחדל ובצעו את הבדיקה מחדש. לעיתים קרובות הבדיקה עוברת עם אזהרת conflicting server name בלבד, אך הדפדפן עדיין מציג את דף ברירת המחדל. הסיבה לכך היא שאתר ברירת המחדל מטפל בשם שאינו תואם. הסרתו פותרת את הבעיה.

שלב 7, הפעלת השירותים והגדרתם לעלייה אוטומטית

הפעילו את השרת, את הסוכן, את PHP-FPM ואת nginx, והגדירו אותם לעלייה אוטומטית כדי שימשיכו לפעול לאחר אתחול.

sudo systemctl restart zabbix-server zabbix-agent2 nginx php8.3-fpm
sudo systemctl enable  zabbix-server zabbix-agent2 nginx php8.3-fpm

Ubuntu 24.04 כוללת את PHP 8.3, ולכן שירות ה־FPM הוא php8.3-fpm; החבילה zabbix-nginx-conf מפעילה את ה־frontend שלה תחת אותו תהליך־אב. ודאו שהשרת הופעל ונשאר פעיל:

sudo systemctl status zabbix-server --no-pager
sudo tail -n 20 /var/log/zabbix/zabbix_server.log

לוג תקין מסתיים בכך שהשרת הופעל, ותהליכי housekeeper, poller ו־trapper שלו פועלים. אם מופיע [Z3001] connection to database 'zabbix' failed: [1045] Access denied for user 'zabbix'@'localhost', הערך של DBPassword משלב 5 אינו תואם. תקנו אותו והפעילו מחדש. שורה מסוג [Z3005] query failed: [1146] Table 'zabbix.dbversion' doesn't exist מציינת שדילגתם על ייבוא הסכמה בשלב 4, ולכן אין לשרת נתונים לקריאה.

שלב 8, השלמת אשף ההגדרה של ממשק האינטרנט

עברו אל http://your-domain-or-ip. אשף ההגדרה של Zabbix ייפתח. עברו על השלבים:

  1. ברוכים הבאים, בחרו שפה.
  2. בדיקת דרישות מוקדמות, כל שורה אמורה להציג OK ללא הגדרה נוספת; מאגר /etc/zabbix/php-fpm.conf שסופק בחבילה כבר מגדיל את מגבלות PHP ש־Zabbix זקוק להן.
  3. הגדרת חיבור למסד הנתונים, סוג מסד הנתונים הוא MySQL, המארח הוא localhost, הפורט הוא 0 (כלומר פורט ברירת המחדל או socket), שם מסד הנתונים הוא zabbix, המשתמש הוא zabbix, והסיסמה היא זו שנקבעה בשלב 3. פרטי התחברות שגויים או schema חסר יתגלו בשלב זה.
  4. הגדרות, השאירו את מארח שרת Zabbix על localhost, את הפורט על 10051, ותנו שם להתקנה.
  5. סיכום לפני ההתקנה, ולאחר מכן התקנה. האשף יכתוב את /etc/zabbix/web/zabbix.conf.php.
  6. סיום, התחברו כ־Admin (עם A גדולה) באמצעות הסיסמה zabbix, ושנו את הסיסמה מיד תחת משתמשים.

אם האשף מדווח על Cannot create the configuration file, למשתמש של ממשק האינטרנט אין הרשאת כתיבה אל /etc/zabbix/web/. הורידו את zabbix.conf.php שהוא מציע, הציבו אותו שם ידנית באמצעות sudo, ולחצו על סיום.

שלב 9, הוספת המארח המקומי וקישור תבנית

Zabbix אינו מנטר את עצמו באופן אוטומטי. עברו אל Data collection → Hosts → Create host, הגדירו את שם המארח ל־zabbix-server, הוסיפו אותו לקבוצה Linux servers, והוסיפו ממשק Agent עם כתובת ה־IP 127.0.0.1 ופורט 10050. תחת Templates, קשרו את Linux by Zabbix agent (הווריאנט שמבוסס על polling פסיבי; ב־Linux by Zabbix agent active הסוכן דוחף את הנתונים במקום זאת). שמרו.

בתוך דקה, בשורת המארח יופיע סימון ZBX ירוק, והמדדים יתחילו להופיע תחת Monitoring → Latest data. סימון ZBX אדום פירושו שהשרת אינו יכול להגיע אל הסוכן. זהו מצב כשל שמוסבר בהמשך, ולא טעות בשלב הזה.

שלב 10, טריגר שימושי אחד והתראת דוא"ל

התבנית Linux by Zabbix agent כבר כוללת טריגרים עבור עומס CPU גבוה, זיכרון פנוי נמוך ודיסקים מלאים. לכן מתקבלות התראות מיד לאחר קישור התבנית. כדי לראות כיצד בונים טריגר, הוסיפו טריגר משלכם: פתחו את המארח, עברו אל Triggers → Create trigger, תנו לו את השם Root filesystem over 90% full on {HOST.NAME}, הגדירו חומרה High, והשתמשו בביטוי הבא:

last(/zabbix-server/vfs.fs.dependent.size[/,pused])>90

vfs.fs.dependent.size[/,pused] הוא הפריט שמייצג את אחוז השטח בשימוש, ושיצירת מערכת הקבצים של התבנית יוצרת עבור מערכת הקבצים הראשית. בתבנית Linux של 7.0 נאסף vfs.fs.get פעם אחת, ומהנתון הזה נגזרים פריטים תלויי־mount עבור כל נקודת עגינה. לכן הטריגר מופעל ללא איסוף נתונים נוסף. שמרו אותו.

טריגר רק משנה את צבע השורה בלוח המחוונים, עד ש־action שולח התראה למישהו. תחת Alerts → Media types → Email, הגדירו את שרת ה־SMTP, הפורט, כתובת השולח, אבטחת החיבור (בדרך כלל STARTTLS) ואת פרטי האימות מול ה־relay, אם נדרשים. לאחר מכן השתמשו ב־Test. כשל בבדיקה מצביע על בעיה בנתיב ה־SMTP, עוד לפני שהתראה אמיתית מסתמכת עליו. הוסיפו כתובת למשתמש Admin תחת Users → Users → Admin → Media → Add, ובחרו אילו רמות חומרה יפעילו התראה. לאחר מכן הגדירו את הפעולה תחת Alerts → Actions → Trigger actions → Create action: הוסיפו תנאי כגון Trigger severity >= Warning, ובחלק Operations הגדירו שליחה אל Admin באמצעות Email. שמרו והפעילו את הפעולה. מעדיפים צ'אט? Zabbix 7.0 כולל סוגי מדיה מסוג webhook עבור Slack, Discord ו־Telegram. הגדירו אחד מהם באותו אופן כמו Email, ושייכו אותו למשתמש.

ניטור שרת נוסף באמצעות הסוכן

כדי לנטר שרת אחר, הוסיפו גם אליו את מאגר החבילות של Zabbix. Ubuntu 24.04 אינו כולל חבילות Zabbix משלו, ולכן התקינו רק את הסוכן:

wget https://repo.zabbix.com/zabbix/7.0/ubuntu/pool/main/z/zabbix-release/zabbix-release_latest_7.0+ubuntu24.04_all.deb
sudo dpkg -i zabbix-release_latest_7.0+ubuntu24.04_all.deb
sudo apt update
sudo apt install -y zabbix-agent2

ערכו את /etc/zabbix/zabbix_agent2.conf. הגדירו את Server לכתובת ה־IP של שרת Zabbix לצורך תשאול פסיבי. עבור בדיקות אקטיביות, הגדירו גם את ServerActive וכן Hostname ייחודי, התואם למארח שתיצרו בממשק הניהול:

Server=10.0.0.10
ServerActive=10.0.0.10
Hostname=web-01

הפעילו את sudo systemctl enable --now zabbix-agent2 ופתחו את TCP 10050 מה־Zabbix server אל השרת הזה. לאחר מכן, בממשק הניהול, צרו מארח שממשק ה־Agent שלו מצביע על כתובת ה־IP של המכונה. קשרו אליו את התבנית של Linux, והוא יתחיל לדווח בתוך דקה.

מצבי כשל, והמחרוזות שיופיעו

הממשק הקדמי מציג Error connecting to database או שגיאת מסד נתונים. בשלב מסד הנתונים באשף, Access denied for user 'zabbix'@'localhost' (using password: YES) מציין שהסיסמה אינה תואמת לזו שבשלב 3, או שהפקודה GRANT לא הורצה מעולם. אם החיבור למסד הנתונים תקין אך הממשק הקדמי מדווח על The frontend does not match Zabbix database או Table 'zabbix.users' doesn't exist, ייבוא הסכמה בשלב 4 דולג או נכשל. הריצו אותו מחדש אל מסד נתונים שנוצר זה עתה.

כרזה כתומה: Zabbix server is not running: the information displayed may not be current. הממשק הקדמי פעיל, אך אינו מצליח להגיע לשרת פעיל. יש 3 סיבות, לפי הסבירות. ייתכן שהשירות מושבת; בדקו את systemctl status zabbix-server והפעילו אותו. ייתכן שהשירות פועל, אך אינו מצליח להגיע למסד הנתונים שלו. במקרה כזה הלוג מציג [Z3001] connection to database 'zabbix' failed: [1045] Access denied, כלומר DBPassword שגוי או ריק. לחלופין, ייתכן שהממשק הקדמי מפנה לשרת שגוי, המוגדר כ־host localhost ו־port 10051 בתוך /etc/zabbix/web/zabbix.conf.php. ב־Ubuntu אין SELinux כברירת מחדל, לכן הסיבה הקשורה ל־SELinux socket, המופיעה במדריכים ל־RHEL, אינה רלוונטית כאן. כמעט תמיד מדובר בסיסמת מסד הנתונים או בשירות שהופסק.

השרת מציג תווית אדומה ZBX; שגיאת הפריט היא Get value from agent failed: cannot connect to [[127.0.0.1]:10050]: [111] Connection refused. ה־agent אינו פועל או אינו מאזין. בדקו את systemctl status zabbix-agent2 ואשרו את ListenPort=10050. Timeout במקום "connection refused" מציין ש־firewall משליך את התעבורה אל port 10050. ההודעה הקשורה Received empty response from Zabbix Agent. Assuming that agent dropped connection because of access permissions. מציינת שה־agent נגיש, אך השורה Server= שלו אינה כוללת את כתובת ה־IP של שרת Zabbix. הוסיפו אותה והפעילו מחדש את ה־agent.

דף ברירת המחדל של nginx, או 502 Bad Gateway. דף הפתיחה מציין שאתר ברירת המחדל עדיין מופעל, או שהבלוק של Zabbix אינו מקושר. הסירו את /etc/nginx/sites-enabled/default ואשרו ש־/etc/nginx/conf.d/zabbix.conf קיים, כפי שמתואר בשלב 6. 502 מציין ש־nginx הגיע אל PHP, אך PHP-FPM מושבת או מאזין ב־socket אחר. הפעילו את php8.3-fpm ובדקו שה־socket fastcgi_pass בבלוק של Zabbix תואם ל־pool הפעיל.

גיבויים, שדרוגים ו־TLS

מסד הנתונים מכיל את כל ההיסטוריה, לכן גבו אותו באמצעות mysqldump לפי לוח זמנים קבוע ושמרו את קובץ ה־dump מחוץ לשרת:

mysqldump --single-transaction zabbix | gzip > zabbix-$(date +%F).sql.gz

קובצי התצורה של /etc/zabbix קטנים וכדאי לשמור גם אותם, אך אפשר לבנות אותם מחדש; את הנתונים אי־אפשר לשחזר ללא גיבוי. השחזור מתבצע בסדר ההפוך: יוצרים את מסד הנתונים, מייבאים את קובץ ה־dump ומפנים אליו את התצורה.

שדרוגים בתוך סדרת 7.0 הם הרצות רגילות של apt update && apt upgrade; השרת מחיל את העברות הסכימה הבאות בעת האתחול הבא, לכן שדרגו את החבילות והפעילו מחדש את zabbix-server. מעבר עתידי לסדרה ראשית חדשה הוא שינוי מתוכנן. קראו את הערות השדרוג, גבו את מסד הנתונים תחילה והיערכו לשינוי סכימה חד־כיווני. המעבר החד־כיווני הזה הוא בדיוק הסיבה להצמדה לסדרת LTS ולהישארות בה.

אל תשאירו את הממשק הקדמי על HTTP לא מוצפן. לאחר שה־DNS מפנה לשרת, התקינו עליו תעודה באמצעות Certbot ו־Let's Encrypt ב־nginx עבור Ubuntu 24.04, אשר משנה את הגדרת ה־server block כך שתקשיב ב־443 ותפנה את 80. בזמן הקשחת שרת שמתחבר כדי לנטר כל שרת אחר שאתם מפעילים, הקשיחו גם את SSH באמצעות fail2ban לחסימת ניסיונות SSH בכוח גס. חיבור ניטור אינו צריך לעבור ללא הצפנה, ונקודת הכניסה שלו אינה צריכה להיות פתוחה לניחושי סיסמאות.

FAQ

האם דרוש לי ה־Zabbix agent, או שאפשר לבצע ניטור בלעדיו?

שתי האפשרויות עובדות. ה־agent ‏(agent2) מספק מדדים מפורטים לכל מארח, כולל CPU, זיכרון, דיסקים, תהליכים, שירותים וקובצי log, והוא הבחירה המקובלת עבור שרתים שבשליטתכם. ניטור ללא agent מתאים להתקנים שבהם אי־אפשר להתקין תוכנה: SNMP עבור מתגים ומדפסות, ‏ICMP ping לבדיקת נגישות, בדיקות HTTP עבור נקודות קצה, ו־IPMI לבדיקת תקינות החומרה. ברוב הסביבות בפועל משלבים בין שתי השיטות.

מדוע הממשק מציג שה־Zabbix server אינו פועל?

הממשק פועל, אך אינו מצליח להגיע לתהליך zabbix-server פעיל. בדרך כלל השרת התחיל לפעול, נכשל בהתחברות משום שהערך של DBPassword בתוך zabbix_server.conf שגוי או ריק, ומיד הפסיק לפעול. הריצו systemctl status zabbix-server וקראו את /var/log/zabbix/zabbix_server.log; שורה המכילה [Z3001] connection to database ... failed מאשרת זאת. תקנו את הסיסמה והפעילו מחדש. ההודעה תיעלם בתוך דקה.

האם חובה להשתמש ב־MySQL, או שאפשר להשתמש ב־PostgreSQL?

שתי האפשרויות נתמכות במלואן: zabbix-server-mysql עם MariaDB או MySQL, כפי שמתואר במדריך זה, או zabbix-server-pgsql עם PostgreSQL. בהתקנות קטנות הבחירה כמעט אינה משנה. בהתקנות גדולות, PostgreSQL עם ההרחבה TimescaleDB מחלק את טבלאות ההיסטוריה למחיצות ומוזיל משמעותית את פעולות התחזוקה. לכן אתרים גדולים נוטים לבחור בו. בחרו באפשרות אחת והישארו אתה. מעבר מאוחר יותר מחייב ייצוא וייבוא מחדש מלאים, ולא רק שינוי תצורה.

כמה RAM דרוש לשרת Zabbix משולב?

עבור שרת אחד שמנטר מספר קטן של מארחים, 2 GB הם נקודת פתיחה מעשית, ו־4 GB יספיקו בנוחות גם לאחר שעוברים כמה עשרות מארחים. רוב הזיכרון משמש את מטמון מסד הנתונים ואת תהליכי האיסוף של השרת. VPS עם 1 GB יפעל, אך מסד הנתונים יישאר ללא משאבים מספקים ככל שההיסטוריה תגדל. מעבר ל־100 מארחים, העבירו את מסד הנתונים לשרת ייעודי וכוונו את מאגר החוצצים שלו, במקום להוסיף עוד RAM למכונה אחת.

האם Zabbix אינו פתרון מורכב מדי עבור כמה שרתים?

ייתכן שכן. אם כל מה שנדרש לכם הוא לדעת אם השירות פעיל ולהציג דף שאפשר לשתף, כלי קל יותר כמו Uptime Kuma לניטור זמינות וסטטוס מהיר יותר להקמה וקל יותר לקריאה במבט חטוף. בחרו ב־Zabbix כאשר אתם זקוקים לספים לפי מדד, לגרפים היסטוריים, למארחים המבוססים על תבניות ולכללי הסלמה — יכולות שכלי ping פשוט אינו יכול לספק עבור ציוד בהיקף גדול.