Accueil

Zabbix : Supervision d'infrastructure IT

Monitoring
Difficulte: Advanced
13 min de lecture

Apprenez à déployer Zabbix pour superviser votre infrastructure : installation serveur, agents, templates, triggers, alertes et dashboards.

Retour aux tutoriels

L'essentiel

  • Dimensionnez le serveur à 2 vCPU, 4 Go de RAM et 50 Go de stockage au minimum, et passez à 4 vCPU, 8 Go et du SSD au-delà de 500 hôtes ou déportez la collecte sur des Zabbix Proxy. Ports à ouvrir : 10051 (serveur), 10050 (agent), 80/443 (frontend).
  • Piège d'installation MySQL : la base doit être créée en utf8mb4 COLLATE utf8mb4_bin et SET GLOBAL log_bin_trust_function_creators = 1 est requis pour importer /usr/share/zabbix-sql-scripts/mysql/server.sql.gz. Le frontend s'ouvre ensuite avec les identifiants par défaut Admin / zabbix, à changer dès la première connexion.
  • Le Hostname de /etc/zabbix/zabbix_agent2.conf doit être identique au Host name déclaré dans le frontend, sinon l'hôte reste sans données ; validez la chaîne depuis le serveur avec zabbix_get -s 192.168.1.20 -k agent.ping.
  • Les triggers sont des expressions sur les données collectées, du type avg(/Linux by Zabbix agent/system.cpu.util,5m)>90 ou last(/Linux by Zabbix agent/vfs.fs.size[/,pfree])<10, réparties sur six sévérités de Not classified à Disaster qui pilotent les actions et les escalades.
  • Chiffrez les échanges agent-serveur avec une clé pré-partagée : openssl rand -hex 32 | sudo tee /etc/zabbix/zabbix_agent2.psk, puis TLSConnect=psk et TLSAccept=psk côté agent et la même identité PSK dans l'onglet Encryption de l'hôte côté frontend — les deux extrémités doivent concorder.
Qu'est-ce que Zabbix ?
Zabbix est une solution de supervision open source de niveau entreprise. Il permet de surveiller l'ensemble de votre infrastructure IT : serveurs, équipements réseau, machines virtuelles, applications et services cloud. Zabbix collecte des métriques, détecte les anomalies et vous alerte en temps réel pour garantir la disponibilité de vos systèmes.

Prérequis

Avant de commencer l'installation de Zabbix, assurez-vous de disposer des éléments suivants :

  • Serveur Linux : Ubuntu 22.04 LTS ou Debian 12 (architecture 64 bits recommandée)
  • Base de données : MySQL 8.0+ ou PostgreSQL 14+ (PostgreSQL recommandé pour les grands environnements)
  • Serveur web : Nginx ou Apache avec PHP 8.0+
  • Ressources minimales : 2 vCPU, 4 Go de RAM, 50 Go de stockage
  • Privilèges : Accès root ou sudo sur le serveur
  • Réseau : Port 10051 (Zabbix Server), port 10050 (Zabbix Agent), port 80/443 (Frontend)
Dimensionnement
Les ressources nécessaires dépendent du nombre d'hôtes supervisés. Pour plus de 500 hôtes, prévoyez au moins 4 vCPU, 8 Go de RAM et un stockage SSD. Pour les très grands environnements, utilisez des Zabbix Proxies.

Architecture Zabbix

Zabbix repose sur une architecture modulaire composée de plusieurs éléments :

  • Zabbix Server : Le composant central qui reçoit les données de supervision, évalue les triggers et envoie les alertes. C'est le cerveau du système.
  • Zabbix Agent : Un daemon léger installé sur chaque hôte supervisé. Il collecte les métriques locales (CPU, mémoire, disque, réseau) et les transmet au serveur.
  • Zabbix Proxy : Un composant intermédiaire optionnel qui collecte les données pour le compte du serveur. Idéal pour les sites distants ou les environnements distribués.
  • Zabbix Frontend : L'interface web en PHP qui permet de configurer la supervision, visualiser les données et gérer les alertes.
  • Base de données : Stocke la configuration, l'historique des métriques et les événements. MySQL ou PostgreSQL sont pris en charge.

Contenu Premium

Ce tutoriel avancé est réservé aux membres premium.

9,90€ / mois
  • Tous les tutoriels avancés
  • Nouveaux contenus chaque semaine
  • Suivi de progression
  • Annulation à tout moment
MR

Écrit par

Morgann Riu

Expert en cybersécurité et administration Linux. Je partage mes connaissances à travers des tutoriels gratuits et des formations pour aider les administrateurs systèmes et développeurs à sécuriser leurs infrastructures.

Questions fréquentes

Qu'est-ce que Zabbix et à quoi sert-il ?
Zabbix est une plateforme de supervision open source qui permet de surveiller en temps réel l'état de vos serveurs, équipements réseau, applications et services. Il collecte des métriques (CPU, RAM, disque, réseau), détecte les anomalies via des triggers et envoie des alertes par email, Slack ou SMS.
Quelle est la différence entre Zabbix Agent et Zabbix Proxy ?
Zabbix Agent s'installe sur chaque hôte à superviser et collecte les métriques locales (CPU, mémoire, disque). Zabbix Proxy est un composant intermédiaire qui collecte les données de plusieurs agents et les transmet au serveur central, idéal pour les sites distants ou les environnements distribués avec beaucoup d'hôtes.
Zabbix peut-il superviser des équipements réseau via SNMP ?
Oui, Zabbix prend nativement en charge SNMP v1, v2c et v3 pour superviser les switches, routeurs, imprimantes et tout équipement compatible SNMP. Vous pouvez interroger les OID standards ou personnalisés, et Zabbix fournit des templates SNMP préconfigurés pour les principaux constructeurs.
Comment optimiser les performances de Zabbix avec beaucoup d'hôtes ?
Pour les environnements volumineux, utilisez des Zabbix Proxies pour distribuer la charge, augmentez les pollers et le cache dans la configuration serveur, passez à PostgreSQL avec TimescaleDB pour de meilleures performances de stockage, et configurez le partitionnement des tables d'historique.
Zabbix est-il gratuit et adapté aux entreprises ?
Oui, Zabbix est entièrement open source et gratuit sous licence GPL v2. Il n'y a pas de limite sur le nombre d'hôtes supervisés. La société Zabbix propose un support commercial optionnel. Des entreprises supervisent des dizaines de milliers d'hôtes avec Zabbix en production.
Comment sécuriser la communication entre Zabbix Server et les agents ?
Zabbix prend en charge le chiffrement TLS natif entre le serveur, les proxies et les agents. Vous pouvez utiliser des certificats ou des clés pré-partagées (PSK). Configurez TLSConnect et TLSAccept dans les fichiers de configuration pour activer le chiffrement de bout en bout.

Partager ce tutoriel

Cet article vous a plu ?

Cet article vous a-t-il été utile ?

Merci pour votre retour !

Commentaires

Recommandé pour vous

Article de fond sur le sujet

Checklist Sécurité Linux

30 points essentiels pour sécuriser un serveur Linux. Recevez aussi les nouveaux tutoriels par email.

Pas de spam. Désabonnement en 1 clic.