企业级 Zabbix 混合云监控架构实战:内网主控 + 阿里云 Proxy 被动中继
在企业实际运维场景中,业务往往分布在本地自建机房(内网)和公有云(如阿里云)之间。为实现集中监控,本文记录一种典型的 Zabbix 混合云监控架构——基于 Zabbix Proxy 被动中继 模式,实现跨网络的安全采集。 1. 整体架构设计与流程 系统采用 被动模式(Passive Proxy) 架构。阿里云侧的 Proxy 不主动穿透内网,而是由内网的 Zabbix Server 按照调度周期主动向公网 Proxy 发起请求抓取监控数据。 [Zabbix 混合云监控架构拓扑图] 核心流转逻辑: 云内采集:阿里云 ECS Agent 节点将监控指标提交至同 VPC 内的 Zabbix Proxy(端口 10051)。 跨云传输:内网 Zabbix Server 主动连接阿里云 Proxy 的公网 IP(端口 10051)轮询获取数据。 本地监控:内网 Agent 节点直接由内网 Zabbix Server 抓取,不经过跨云链路。 2. 核心服务脱敏配置 以下为生产环境实际运行配置(关键 IP、域名及凭证均已做脱敏处理)。 2.1 内网主控端配置(Zabbix Server) 配置文件路径:/etc/zabbix/zabbix_server.conf LogFile=/var/log/zabbix/zabbix_server.log LogFileSize=0 PidFile=/run/zabbix/zabbix_server.pid SocketDir=/run/zabbix # 数据库配置 DBName=zabbix DBUser=zabbix DBPassword=<YOUR_DB_PASSWORD> # 监听与轮询配置 ListenPort=10051 ListenIP=0.0.0.0 StartProxyPollers=1 # 启用 Proxy 轮询线程(关键) # 性能与日志 SNMPTrapperFile=/var/log/snmptrap/snmptrap.log Timeout=4 LogSlowQueries=3000 StatsAllowedIP=127.0.0.1 EnableGlobalScripts=0 2.2 阿里云中继端配置(Zabbix Proxy) 配置文件路径:/etc/zabbix/zabbix_proxy.conf ...