Zabbix
Zabbix est une plateforme de supervision open source pour les réseaux, serveurs, services cloud et applications. Elle collecte des métriques via des agents, SNMP, IPMI et des contrôles sans agent, puis fournit alertes, visualisation et tableaux de bord depuis un frontend web unique. Cette image fournit le serveur Zabbix, le frontend web et l’agent avec une base MySQL sur Apache.
Logiciels inclus
Section intitulée « Logiciels inclus »| Composant | Version |
|---|---|
| Zabbix | 7.0 (LTS) |
| MySQL | 8.0 |
| Apache | 2.4.x |
| Ubuntu | 24.04 LTS |
Prérequis
Section intitulée « Prérequis »| Ressource | Minimum | Recommandé |
|---|---|---|
| vCPU | 2 | 4 |
| RAM | 2 Go | 4 Go |
| Stockage | 30 Go | 60 Go |
Variables d’environnement
Section intitulée « Variables d’environnement »Cette image n’accepte aucune variable au déploiement. Elle ne crée aucun mot de passe administrateur
partagé. Zabbix est livré avec un mot de passe Admin par défaut, et le premier démarrage le
remplace par une valeur propre à votre machine virtuelle.
Démarrage
Section intitulée « Démarrage »1. Connectez-vous à votre VM
Section intitulée « 1. Connectez-vous à votre VM »ssh ubuntu@<your-vm-ip>2. Attendez la configuration au premier démarrage
Section intitulée « 2. Attendez la configuration au premier démarrage »Au premier démarrage, un script initialise MySQL, importe le schéma Zabbix, écrit la configuration
du frontend, démarre les services et remplace le mot de passe Admin par défaut. Suivez la
progression:
journalctl -u zabbix-first-boot.service -fLe message de connexion (MOTD) confirme que Zabbix est prêt.
3. Récupérez le mot de passe administrateur
Section intitulée « 3. Récupérez le mot de passe administrateur »Les identifiants sont écrits dans un fichier réservé à root:
sudo cat /root/.credentials/zabbix.txt4. Ouvrez le frontend web
Section intitulée « 4. Ouvrez le frontend web »Ouvrez un navigateur à l’adresse:
http://<your-vm-ip>/zabbix/Connectez-vous en tant que Admin avec le mot de passe de l’étape précédente.
Gérer Zabbix
Section intitulée « Gérer Zabbix »# Vérifier l'étatsudo systemctl status zabbix-server apache2 mysql
# Redémarrer le serveursudo systemctl restart zabbix-server
# Consulter les journauxsudo tail -f /var/log/zabbix/zabbix_server.logLa configuration du serveur se trouve dans /etc/zabbix/zabbix_server.conf et celle du frontend
dans /etc/zabbix/web/.
Sécurité
Section intitulée « Sécurité »Le port 80 (frontend web) et le port 10051 (serveur Zabbix, utilisé par les agents pour remonter leurs données) sont ouverts sur l’interface réseau de la VM. UFW est activé et autorise ces ports ainsi que SSH (port 22).
Pour restreindre le frontend web à une adresse IP précise:
sudo ufw delete allow 80/tcpsudo ufw allow from <trusted-ip> to any port 80En production, pointez un enregistrement DNS vers la VM et placez Apache derrière TLS, avec votre propre certificat ou un reverse proxy qui termine le TLS.