zabbix 2.0 で複数ユーザの利用環境構築について
いつもお世話になっております。
1台のzabbix サーバを複数のユーザで共用し、それぞれのユーザが
閲覧や設定をできる範囲を制限し、他ユーザの情報や設定環境に
アクセスできないようにすることは可能でしょうか。
例えば、下記のような条件です。
---------------------------------------------------------------------------------
・ユーザ1とユーザ2は、1台のzabbix サーバにアクセスできる。
・ユーザ1は、ノード1のping監視とグラフ表示を設定している。
・ユーザ2は、ノード2のポート監視とグラフ表示を設定してる。
・ユーザ1は、ユーザ2のノード2の情報は閲覧できない。
同様に、ユーザ2は、ユーザ1のノード1の情報は閲覧できない。
---------------------------------------------------------------------------------
ご教授いただきたく、よろしくお願い申し上げます。
wakaba - 投稿数: 228
広瀬です
Ver2.0も基本的なユーザ扱いは変わっていなかったとは思いますが、Ver1.8では
以下の通りです。ご参考のほど。
尚、ユーザ権限の設定は、特権管理者のみが設定可能です(管理メニューがそうです)。
・ZABBIX特権管理者 ・・・・フル権限
・ZABBIX管理者 ・・・・ホストグループ毎に、編集可・読込のみ、拒否の種類が選定可
・ZABBIXユーザ ・・・・参照のみ
上記3種があります。
特権管理者は、どのような設定していても全てが閲覧でき、且つ変更等も全て可能
です(アクションのメールの紐付けと若干齟齬はあるかもしれませんが・・・)。
ユーザは閲覧のみとなります。但し、読み書き可能なグループに入れても、すべて、
参照のみしか選択が利きませんので、書込権限の全てがありません。
※但し、障害時のトリガーへのメッセージ書込は別です
管理者が若干面倒ですが、ホストグループ毎に指定した物がそれぞれ対象となります。
・A管理者はA/B/Cのホストグループの読み書きが出来る
・同じく、D/E/Fのホストグループは読込のみ
・同じく、G/H/Jのホストグループは読み書き、参照全て不可
・B管理者はG/H/Jは読み書きできる
・同じく、A~Fは全てのホストグループが参照すら不可
という具合に、ユーザーグループ毎と、ホストグループ毎にレベル感は変更は可能になって
います。
まずは、参照されるユーザ1とユーザが出来る権限は、読み書き、参照のみ、全て出来ない
の何れかにより、この時点で、特権・管理者・ユーザのどれを割り当てるべきかを判断がで
きるのでは無いかとおもいます。
※アイテム・トリガ・アクションなどを編集が可能なユーザの場合、ZABBIXユーザ権限は
選択する意味が無いと言う事ですし、参照しかさせない、または一部ホスト、ホストグループ
しかしか参照・編集しかさせないとなれば、特権管理者を選択するのは間違いという事に
なります(日本語が正しくはありませんが、間違いというより、見合っていないが正解かな・・・)。
z1000 - 投稿数: 21
広瀬様
大変よく分かりました。
お忙しいところ、分かりやすくご説明くださいまして、
誠にありがとうございました。