4 패키지로부터 설치

원본 보기

4 패키지로부터 설치

개요

공식 Zabbix 7.0 패키지는 Zabbix 웹사이트에서 제공되며, 운영체제와 Zabbix 구성 요소를 선택하여 환경에 적합한 설치 지침을 생성할 수 있습니다. 중요한 추가 정보는 이 페이지의 패키지 설치 주의사항설치 및 설정 섹션을 참조하세요.

다음 Linux 배포판에 대한 패키지가 제공됩니다:

  • Red Hat Enterprise Linux 및 그 파생 버전: AlmaLinux, Amazon Linux 2023, CentOS Stream, CentOS, Oracle Linux, Rocky Linux
  • Debian, Ubuntu, Raspberry Pi OS, Raspbian
  • SUSE Linux Enterprise Server, openSUSE Leap

일부 OS 배포판(특히 Debian 기반 배포판)은 자체 Zabbix 패키지를 제공합니다. 이러한 패키지는 Zabbix에서 지원하지 않으며 구버전이거나 최신 기능 및 버그 수정사항이 누락되어 있을 수 있습니다. Zabbix 공식 저장소의 공식 패키지만 사용하는 것을 권장합니다. 이전에 운영체제 저장소에서 Zabbix를 설치한 경우 OS 저장소의 Zabbix 패키지 업그레이드 단계를 참조하세요.

패키지는 MySQL/PostgreSQL 데이터베이스와 Apache/Nginx 웹 서버를 지원합니다. Zabbix 서버와 프록시는 동일한 데이터베이스를 공유할 수 없으므로, 둘 다 같은 호스트에 설치하는 경우 다른 데이터베이스 이름을 사용하세요.

필요한 경우 Zabbix agent/agent 2, Zabbix get, Zabbix sender를 위한 별도 패키지가 Zabbix 공식 저장소에서 제공됩니다.

Zabbix 7.0.5부터는 Go 1.22(및 이후 버전)가 RHEL 6에서 제공하는 GCC 4.4.7과 호환되지 않아 컴파일 오류가 발생하므로, RHEL 6용 Zabbix agent 2 패키지를 더 이상 제공하지 않습니다. 하지만 Zabbix agent 패키지는 여전히 지원됩니다.

Zabbix는 비Linux 운영체제용 Zabbix agent 사전 컴파일된 바이너리도 제공합니다:

패키지 설치 참고사항

다음 참고사항들은 모든 시스템에 적용됩니다:

다음 참고사항들은 RHEL과 그 파생 버전에 적용됩니다:

SELinux 구성

Zabbix는 소켓 기반 프로세스 간 통신을 사용합니다. Security-Enhanced Linux (SELinux)가 활성화된 시스템에서는 Zabbix가 SocketDir 디렉터리에서 UNIX 도메인 소켓을 생성/사용할 수 있도록 SELinux 규칙을 추가해야 할 수 있습니다. 소켓 파일은 Zabbix 서버(alerter, preprocessing, IPMI)와 Zabbix 프록시(IPMI)에서 사용되며, 프로세스가 실행되는 동안 존재합니다.

SELinux가 강제 모드로 활성화된 경우, Zabbix 프론트엔드와 서버 간의 통신을 활성화하려면 다음 명령을 실행하세요:

RHEL 7 (이후 버전), AlmaLinux, CentOS Stream, Oracle Linux, Rocky Linux 8 (이후 버전)의 경우:

setsebool -P httpd_can_connect_zabbix on

네트워크를 통해 데이터베이스에 액세스하는 경우(PostgreSQL의 경우 localhost 포함), Zabbix 프론트엔드가 데이터베이스에 연결할 수 있도록 허용하세요:

setsebool -P httpd_can_network_connect_db on

RHEL 7 이전 버전의 경우:

setsebool -P httpd_can_network_connect on
setsebool -P zabbix_can_network on

SELinux 설정을 적용한 후 Apache를 재시작하세요:

systemctl restart httpd

선택적으로, Zabbix 공식 저장소에서 미리 정의된 zabbix-selinux-policy 패키지를 설치할 수 있습니다. 이 패키지는 Zabbix 배포를 간소화하고 구성 복잡성 때문에 사용자가 SELinux를 비활성화하는 것을 방지하기 위해 지원되는 모든 OS 버전에 제공됩니다.

최대 보안을 위해 사용자 정의 SELinux 설정을 설정하는 것이 권장됩니다.

zabbix-selinux-policy 패키지는 Zabbix가 소켓을 생성하고 사용할 수 있도록 하고 HTTPd가 PostgreSQL에 연결(프론트엔드에서 사용)할 수 있도록 하는 기본 SELinux 정책을 포함합니다.

소스 zabbix_policy.te 파일에는 다음 규칙이 포함되어 있습니다:

module zabbix_policy 1.2;

require {
    type zabbix_t;
    type zabbix_port_t;
    type zabbix_var_run_t;
    type postgresql_port_t;
    type httpd_t;
    class tcp_socket name_connect;
    class sock_file { create unlink };
    class unix_stream_socket connectto;
}

#============= zabbix_t ==============
allow zabbix_t self:unix_stream_socket connectto;
allow zabbix_t zabbix_port_t:tcp_socket name_connect;
allow zabbix_t zabbix_var_run_t:sock_file create;
allow zabbix_t zabbix_var_run_t:sock_file unlink;
allow httpd_t zabbix_port_t:tcp_socket name_connect;

#============= httpd_t ==============
allow httpd_t postgresql_port_t:tcp_socket name_connect;

Debuginfo 패키지

Debuginfo 패키지는 Zabbix 바이너리를 위한 디버깅 심볼을 포함하고 있습니다. 일반적인 설치나 운영에는 필요하지 않지만 고급 문제 해결에 유용합니다.

zabbix-debuginfo 저장소를 활성화하려면:

  • RHEL 6 또는 7에서는 /etc/yum.repos.d/zabbix.repo를 편집하고 zabbix-debuginfo 섹션에 대해 enabled=1로 설정하세요:
[zabbix-debuginfo]
name=Zabbix Official Repository debuginfo - $basearch
baseurl=https://repo.zabbix.com/zabbix/7.0/rhel/7/$basearch/debuginfo/
enabled=1
gpgkey=file:///etc/pki/rpm-gpg/RPM-GPG-KEY-ZABBIX-A14FE591
gpgcheck=1
  • SUSE에서는 /etc/zypp/repos.d/zabbix.repo를 편집하고 zabbix-debuginfo 섹션에 대해 enabled=1로 설정하세요:
[zabbix-debuginfo]
name=Zabbix Official Repository debuginfo
type=rpm-md
baseurl=https://repo.zabbix.com/zabbix/7.0/sles/15/$basearch/debuginfo/
gpgcheck=1
gpgkey=https://repo.zabbix.com/zabbix/7.0/sles/15/$basearch/debuginfo/repodata/repomd.xml.key
enabled=0
update=1

활성화한 후 패키지를 설치하세요:

  • RHEL에서는 모든 Zabbix 구성 요소에 대한 디버그 정보가 포함된 단일 패키지를 설치하세요:
dnf install zabbix-debuginfo
  • SUSE에서는 구성 요소별 debuginfo 패키지를 설치하세요:
zypper install zabbix-<component>-debuginfo