有触发器,监控项,执行动作,自动发现
agent开启被监控的主机
#在要被监控节点中安装agent
root@servera \~b#rpm -Uvh https://repo.zabbix.com/zabbix/7.0/rhel/9/x86_64/zabbix-release-latest-7.0.el9.noarch.rpm
root@servera \~b#dnf search zabbix-agent #查一下要安装的软件
正在更新 Subscription Management 软件仓库。
无法读取客户身份
本系统尚未在权利服务器中注册。可使用 "rhc" 或 "subscription-manager" 进行注册。
上次元数据过期检查:3:10:41 前,执行于 2026年08月25日 星期二 19时08分14秒。
zabbix-agent.x86_64 : Zabbix agent
root@servera \~b#dnf install zabbix-agent-6.0.41-release1.el9.x86_64.rpm -y
root@servera \~b# vim /etc/zabbix/zabbix_agentd.conf
在编辑模式下输入 :/Server= 修改对应的字段即可
Server=172.25.254.100 #zabbix server主机,允许谁来取监控数据(主动模式)
ServerActive=172.25.254.100 :允许讲监控数据提交给谁(被动模式)
Hostname=servera #指定主机名
UnsafeUserParameters=1 #是否限制用户定义key时是同特殊字符,1表示不限制
AllowKey=system.run\* #是否接收远程操作命令
#启动agent
root@servera \~# systemctl enable --now zabbix-agent.service
root@servera \~# netstat -antlupe | grep zabbix
tcp 0 0 0.0.0.0:10050 0.0.0.0:* LISTEN 980 59055 32814/zabbix_agentd
tcp6 0 0 :::10050 :::* LISTEN 980 59056 32814/zabbix_agentd


#主动模式下,监听http

root@servera \~# yum install httpd -y
#可以测试一下
netstat -tulnp | grep httpd
systemctl stop httpd
systemctl restart httpd
#这样操作,他就会关掉和开启来,监控返回的数据就是不一样
#触发器



#这里演示,当我关掉httpd的时候,看会不会出现触发告警
root@servera \~# systemctl stop httpd
root@servera \~# systemctl restart httpd

#触发器执行动作
先要有脚本才行执行对应的操作,在触发器里面添加监控项跟触发器就会触发
意思,监测到对于的问题,立马执行对应的操作
#先做授权
root@servera \~# echo "zabbix ALL=(ALL) NOPASSWD: ALL" >> /etc/sudoers
root@servera \~# sudo -u zabbix sudo whoami
root
#记录远程动作执行情况
root@servera \~# vim /etc/zabbix/zabbix_agentd.conf
LogRemoteCommands=1
root@servera \~# systemctl restar zabbix-agent
#这里演示,当我关掉httpd的时候,会不会自动
root@servera \~# systemctl stop httpd
#查看日志
root@servera \~# cat /var/log/zabbix/zabbix_agentd.log
89630:20260826:152043.484 Executing command 'sudo systemctl restart httpd'
89631:20260826:152043.486 Executing command 'sudo systemctl restart httpd'



脚本删除注意事项

模版监控项







fs 是文件系统的具体实例。一个具体的挂载点,如/home或者/boot等等;
<mode> 参数决定了如何计算文件系统的大小。通常,以下是一些常见的模式:
total: 返回文件系统的总大小,包括所有已使用的和未使用的空间。
used:返回文件系统中已经使用的空间大小。
free: 返回文件系统中剩余的可用空间大小。
available: 返回文件系统中可以分配给普通用户的空间。




配置自动发现动作
什么是自动发现
被动模式
当 Zabbix Server 通过自动发现规则发现新的设备(服务器、交换机等)或资源(如磁盘、端口等)时,自动发现动作会根据预设的条件和操作,自动完成以下任务:
将新设备添加到 Zabbix 监控中
为新设备关联对应的监控模板(如 Linux 模板、网络设备模板)
加入指定的主机组
发送发现通知(邮件、短信等)
执行自定义脚本(如初始化监控配置)
1、发现动作(网络自动发现 Network discovery)
**谁发起:Zabbix‑Server**
流程:Server 主动扫描网段 IP(ping、探测 10050、snmp),找到网络中新上线设备。
触发条件:扫描到 IP 设备,就触发这个【发现动作】。
通信:**Server 访问客户端 10050 端口(Agent 被动模式)**
适用:内网交换机、服务器,server 能访问对方机器。
条件过滤:大多用**IP 范围**做条件。
>
> 比喻:保安(zabbix server)巡逻整栋楼,挨个房间敲门,发现新住户,然后登记建档。
2、自动注册动作(Agent 自动注册)
**谁发起:Zabbix‑Agent 客户端**
流程:agent 启动之后,**主动去找 zabbix server 的 10051 端口,上门报到**,上报自己主机名 / 标签。
触发条件:agent 主动连接上报,触发【自动注册动作】。
通信:**Agent 向外访问 Server 的 10051 端口(Agent 主动模式)**,Server 不需要访问客户端任何端口。
适用:跨防火墙、云主机、外网机器,server 访问不到客户端。
条件过滤:大多用**主机名称、标签**过滤(就是你刚才看到:主机名称包含 server)。
>
> 比喻:住户自己主动跑到保安室登记报到,保安不用挨个房间巡逻。
就是给20安装agent代理,并配置对应的配置,具体可以看agent开启被监控的主机
root@servera \~b#rpm -Uvh https://repo.zabbix.com/zabbix/7.0/rhel/9/x86_64/zabbix-release-latest-7.0.el9.noarch.rpm
root@servera \~b#dnf install zabbix-agent-6.0.41-release1.el9.x86_64.rpm -y
root@servera \~# scp /etc/zabbix/zabbix_agentd.conf root@172.25.254.20:/etc/zabbix/zabbix_agentd.conf
root@serverb \~# vim /etc/zabbix/zabbix_agentd.conf
Server=172.25.254.100 #zabbix server主机,允许谁来取监控数据(主动模式)
ServerActive=172.25.254.100 #允许讲监控数据提交给谁(主动模式)
Hostname=serverb #指定主机名
UnsafeUserParameters=1 #是否限制用户定义key时是同特殊字符,1表示不限制
AllowKey=system.run\* #是否接收远程操作命令
127.0.0.1 localhost localhost.localdomain localhost4 localhost4.localdomain4
::1 localhost localhost.localdomain localhost6 localhost6.localdomain6
172.25.254.20 serverb
172.25.254.10 servera
172.25.254.100 zabbix
root@serverb \~# scp /etc/hosts 172.25.254.100:/etc/hosts
Warning: Permanently added '172.25.254.100' (ED25519) to the list of known hosts.
hosts 100% 235 382.0KB/s 00:00
root@serverb \~# scp /etc/hosts 172.25.254.10:/etc/hosts
Warning: Permanently added '172.25.254.10' (ED25519) to the list of known hosts.
hosts 100% 235 138.3KB/s 00:00
root@serverb \~#
root@serverb \~# systemctl enable --now zabbix-agent.service

启用主机:状态 = 已启用 →Zabbix 会正常采集这个主机的监控数据。
禁用主机:状态 = 禁用 →Zabbix完全不去采集数据,不跑监控项、不触发触发器



自动注册
在 Zabbix 中,**自动注册(Auto-registration)** 是一种让 Zabbix Agent 主动向 Zabbix Server 报到并请求被监控的机制。与 "自动发现"(Server 主动扫描)不同,自动注册是 **Agent 主动发起注册请求**,适用于动态环境(如容器、云服务器)中快速纳入新部署的设备。


解释一下主机包含 server 是什么意思
这是【自动注册动作】的过滤条件。
Agent 自动注册的时候,agent 会把自己的主机名 (hostname) 上报给 Zabbix Server。 这条规则含义:只有上报的主机名字里面带有字符串 server,这个动作才会执行;不包含就跳过,不处理



