Перейти к основному содержимому
Версия: Пульт 2.2.0

Прокси сервер Пульт

Данные параметры задаются в файле /opt/pult/.env_prx

ПараметрОписаниеВозможные значенияЗначение по умолчанию
ZBX_ALLOWROOTРазрешить серверу запускаться от пользователя root0 (не разрешено), 1 (разрешено)0
ZBX_DBTLSCONNECTНастройка TLS соединения для подключения к БД. Возможные значения: required (использовать TLS), verify_ca (использовать TLS и проверять сертификаты), verify_full (использовать TLS, проверять валидность сертификатов и совпадение имени БД из параметра DBName с именем в сертификате)
ZBX_DBTLSCAFILEПолный путь до CA сертификата
ZBX_DBTLSCERTFILEПолный путь к файлу, содержащему сертификат сервера pult для аутентификации в базе данных
ZBX_DBTLSKEYFILEПолный путь к файлу, содержащему закрытый ключ для аутентификации в базе данных
ZBX_DBTLSCIPHERСписок алгоритмов шифрования, которые Пульт сервер разрешает для протоколов TLS вплоть до TLS v1.2. Поддерживается только для MySQL.
ZBX_DBTLSCIPHER13Список алгоритмов шифрования, которые Пульт сервер разрешает для протокола TLS v1.3. Поддерживается только для MySQL, начиная с версии 8.0.16.
ZBX_ENABLEREMOTECOMMANDSРазрешить запуск удаленных команд с сервера Пульт.0 (не разрешено), 1 (разрешено)0
ZBX_TLSACCEPTКакие типы соединений принимать от сервера Пультunencrypted (нешифрованные), psk (TLS-соединения с использованием PSK), cert (TLS-соединение с использованием сертификатов)0
ZBX_TLSCONNECTС помощью какого соединнения прокси-сервер должен подключаться к серверу Пультunencrypted (нешифрованные), psk (TLS-соединения с использованием PSK), cert (TLS-соединение с использованием сертификатов)0
ZBX_TLSLISTENНастройка TLS на trapper-сокетеrequired (принимает только TLS-соединения)
ZBX_VAULTПровайдер для хранения паролей в зашифрованном виде. Должен совпадать с провайдером, заданном в настройкой веб-сервера.HashiCorp (HashiCorp KV Secrets Engine version 2), CyberArk (CyberArk Central Credential Provider)HashiCorp
ZBX_VAULTDBPATHВ зависимости от используемого провайдера для хранения паролей, путь или запрос для получения хранящихся в провайдере паролей.
ZBX_VAULTPREFIXВ зависимости от используемого провайдера для хранения паролей, префикс пути или запроса в хранилище паролей.
ZBX_VAULTTLSCERTFILEПолный путь к файлу, содержащему сертификат для клиентского подключения к хранилищу паролей.
ZBX_VAULTTLSKEYFILEПолный путь к файлу, содержащему приватный ключ для клиентского подключения к хранилищу паролей.
ZBX_VAULTURLURL длля подключения к хранилищу паролейhttps://127.0.0.1:8200
VAULT_TOKENТокен для авторизации в хранилище паролей HashiCorp
ZBX_LISTENIPСписок IP адресов, которые будет слушать pult сервер. Эти адреса используются для получения данных от активных агентов и трапперов. Можно указать несколько IP адресов через запятую.0.0.0.0
ZBX_LISTENPORTПорт pult сервера. Используется для получения данных от активных агентов и трапперов.10051
ZBX_SOURCEIPIP адрес pult сервера, с которого он будет устанавливать соединения с прокси серверами, пассивными агентами, совершать HTTP проверки и отправлять уведомления0.0.0.0
ZBX_TLSCAFILEПолный путь к файлу, содержащему сертификаты CA верхнего уровня для проверки сертификатов одноранговых узлов сети, используемые для зашифрованной связи между компонентами pult (сервера, прокси, агенты).
ZBX_TLSCA
ZBX_TLSCRLFILEПолный путь к файлу, содержащему сертификат сервера или цепочку сертификатов, используемых для зашифрованной связи между компонентами pult (сервера, прокси, агенты).
ZBX_TLSCRL
ZBX_TLSCERTFILEПолный путь к файлу, содержащему сертификат сервера или цепочку сертификатов, используемых для зашифрованной связи между компонентами pult (сервера, прокси, агенты).
ZBX_TLSCERT
ZBX_TLSKEYFILEПолный путь к файлу, содержащему закрытый ключ, используемый для зашифрованной связи между компонентами pult (сервера, прокси, агенты).
ZBX_TLSKEY
ZBX_TLSCIPHERALLСписок алгоритмов шифрования, используемый GNUtls или OpenSSL (TLS 1.2) для шифрования соединения между компонентами pult. Пример: TLS\_AES\_256\_GCM\_SHA384:TLS\_CHACHA20\_POLY1305\_SHA256:TLS\_AES\_128\_GCM\_SHA256
ZBX_TLSCIPHERALL13Список алгоритмов шифрования, используемый OpenSSL 1.1.1 (TLS 1.3) для шифрования соединения между компонентами pult. Пример: EECDH+aRSA+AES128:RSA+aRSA+AES128:kECDHEPSK+AES128:kPSK+AES128
ZBX_TLSCIPHERCERTПараметр указывает приоритет выбора алгоритма шифрования для GNUTls или OpenSSL (TLS 1.2), на основе данных из сертификатов. Например: NONE:+VERS-TLS1.2:+ECDHE-RSA:+RSA:+AES-128-GCM:+AES-128-CBC:+AEAD:+SHA256:+SHA1:+CURVE-ALL:+COMP-NULL:+SIGN-ALL:+CTYPE-X.509
ZBX_TLSCIPHERCERT13Параметр указывает приоритет выбора алгоритма шифрования для OpenSSL 1.1.1 (TLS 1.3), на основе данных из сертификатов.
ZBX_TLSCIPHERPSKПараметр аналогичен ZBX_TLSCIPHERALL, но используется для PSK шифрования.
ZBX_TLSCIPHERPSK13Параметр аналогичен ZBX_TLSCIPHERCERT13, но используется для PSK шифрования.
ZBX_USERПользователь для запуска процессовpult_admin (не root!)