PSK 加密是一种简单且高效的加密方式,适用于需要快速配置和部署的场景。以下是配置步骤:
1. 生成 PSK:使用 OpenSSL 工具生成 PSK
openssl rand -hex 32
此处已经生成,无需再次执行
2. 配置 Zabbix Agent:
创建一个文件
/usr/local/lwops/etc/lwops_agentd.conf.d/lwops_agentd.psk
5c363abd89594ab40e699cadcf93effe3853b3a05fb05ac1b019237b9416bac2
将生成的 PSK 存入文件中
然后编辑
/usr/local/lwops/etc/lwops_agentd.conf
添加相关配置到文件最末尾
TLSConnect=psk TLSAccept=psk TLSPSKIdentity=agent TLSPSKFile=/itops/zabbix/etc/zabbix_agentd.psk
重启 Agent 客户端
# 重启 Agent systemctl restart lwops_agentd
3. Web 配置:在 Zabbix Web 界面中配置 Proxy 和 Agent,选择 PSK 加密方式并填写相应的密钥。
成功后,可在主机界面看到以下信息:
(agent加密处,共享密钥PSK亮了)
通过以上配置,可以实现 Zabbix 的加密通信,确保数据传输的安全性。
错误信息