[comment]: # attributes: notoc

[comment]: # ({452d5bc5-452d5bc5})
# 2. Zabbix прокси

[comment]: # ({/452d5bc5-452d5bc5})

[comment]: # ({f0baab01-221978cc})
### Обзор

Параметры, поддерживаемые файлом конфигурации прокси Zabbix (zabbix\_proxy.conf), перечислены в этом разделе.

Параметры перечислены без дополнительной информации.
Нажмите на параметр, чтобы увидеть полные сведения.

|Parameter|Description|
|--|--------|
|[AllowRoot](#allowroot)|Разрешить прокси запускаться от имени 'root'.|
|[AllowUnsupportedDBVersions](#allowunsupporteddbversions)|Разрешить прокси работать с неподдерживаемыми версиями базы данных.|
|[CacheSize](#cachesize)|Размер кэша конфигурации.|
|[ConfigFrequency](#configfrequency)|Этот параметр **устарел** (используйте ProxyConfigFrequency вместо него).<br>Как часто прокси получает данные конфигурации от сервера Zabbix, в секундах.|
|[DataSenderFrequency](#datasenderfrequency)|Прокси будет отправлять собранные данные на сервер каждые N секунд.|
|[DBHost](#dbhost)|Узел (или каталог сокета) базы данных Zabbix.|
|[DBName](#dbname)|Имя базы данных или путь к файлу базы данных для SQLite3.|
|[DBPassword](#dbpassword)|Пароль базы данных.|
|[DBPort](#dbport)|Порт узла базы данных Zabbix.|
|[DBSchema](#dbschema)|Имя схемы базы данных. Используется для PostgreSQL.|
|[DBSocket](#dbsocket)|Путь к файлу сокета MySQL.|
|[DBUser](#dbuser)|Пользователь базы данных.|
|[DBTLSConnect](#dbtlsconnect)|Указание этого параметра со значением, заданным в опции, принудительно использует TLS-соединение с базой данных.|
|[DBTLSCAFile](#dbtlscafile)|Полный путь к файлу, содержащему сертификаты корневого CA(ов) для проверки сертификата базы данных.|
|[DBTLSCertFile](#dbtlscertfile)|Полный путь к файлу, содержащему сертификат прокси Zabbix для аутентификации в базе данных.|
|[DBTLSKeyFile](#dbtlskeyfile)|Полный путь к файлу, содержащему закрытый ключ для аутентификации в базе данных.|
|[DBTLSCipher](#dbtlscipher)|Список шифров шифрования, которые прокси Zabbix разрешает для протоколов TLS вплоть до TLS v1.2. Поддерживается только для MySQL.|
|[DBTLSCipher13](#dbtlscipher13)|Список наборов шифров шифрования, которые прокси Zabbix разрешает для протокола TLS v1.3. Поддерживается только для MySQL, начиная с версии 8.0.16.|
|[DebugLevel](#debuglevel)|Уровень отладки.|
|[EnableRemoteCommands](#enableremotecommands)|Разрешены ли удаленные команды от сервера Zabbix.|
|[ExternalScripts](#externalscripts)|Расположение внешних скриптов.|
|[Fping6Location](#fping6location)|Расположение fping6.|
|[FpingLocation](#fpinglocation)|Расположение fping.|
|[HistoryCacheSize](#historycachesize)|Размер кэша истории.|
|[HistoryIndexCacheSize](#historyindexcachesize)|Размер кэша индекса истории.|
|[Hostname](#hostname)|Уникальное, чувствительное к регистру имя прокси.|
|[HostnameItem](#hostnameitem)|Элемент данных, используемый для задания Hostname, если он не определен.|
|[HousekeepingFrequency](#housekeepingfrequency)|Как часто Zabbix будет выполнять процедуру очистки, в часах.|
|[Include](#include)|В файл конфигурации можно включать отдельные файлы или все файлы из каталога.|
|[JavaGateway](#javagateway)|IP-адрес (или имя узла) Java gateway Zabbix.|
|[JavaGatewayPort](#javagatewayport)|Порт, на котором Java gateway Zabbix ожидает подключения.|
|[ListenBacklog](#listenbacklog)|Максимальное число ожидающих подключений в очереди TCP.|
|[ListenIP](#listenip)|Список IP-адресов, разделенных запятыми, на которых должен слушать trapper.|
|[ListenPort](#listenport)|Порт прослушивания для trapper.|
|[LoadModule](#loadmodule)|Модуль, который нужно загрузить при запуске прокси.|
|[LoadModulePath](#loadmodulepath)|Полный путь к расположению модулей прокси.|
|[LogFile](#logfile)|Имя файла журнала.|
|[LogFileSize](#logfilesize)|Максимальный размер файла журнала.|
|[LogRemoteCommands](#logremotecommands)|Включить запись выполненных команд оболочки как предупреждений.|
|[LogSlowQueries](#logslowqueries)|Через какое время выполнения запрос к базе данных будет записан в журнал.|
|[LogType](#logtype)|Тип вывода журнала.|
|[MaxConcurrentChecksPerPoller](#maxconcurrentchecksperpoller)|Максимальное число асинхронных проверок, которые могут выполняться одновременно каждым HTTP agent poller, agent poller или SNMP poller.|
|[PidFile](#pidfile)|Имя файла PID.|
|[ProxyBufferMode](#proxybuffermode)|Определяет механизм хранения данных истории, обнаружения и авто-регистрации (disk/memory/hybrid).|
|[ProxyConfigFrequency](#proxyconfigfrequency)|Как часто прокси получает данные конфигурации от сервера Zabbix, в секундах.|
|[ProxyLocalBuffer](#proxylocalbuffer)|Прокси будет хранить данные локально в течение N часов, даже если данные уже синхронизированы с сервером.|
|[ProxyMemoryBufferAge](#proxymemorybufferage)|Максимальный возраст данных в буфере памяти прокси, в секундах.|
|[ProxyMemoryBufferSize](#proxymemorybuffersize)|Размер кэша в общей памяти для собранных данных истории, обнаружения и авто-регистрации.|
|[ProxyMode](#proxymode)|Режим работы прокси (active/passive).|
|[ProxyOfflineBuffer](#proxyofflinebuffer)|Прокси будет хранить данные в течение N часов в случае отсутствия связи с сервером Zabbix.|
|[Server](#server)|Если ProxyMode установлен в active mode: IP-адрес сервера Zabbix или DNS-имя (address:port) либо кластер (address:port;address2:port), откуда получать данные конфигурации и куда отправлять данные.<br>Если ProxyMode установлен в passive mode: список IP-адресов, разделенных запятыми, при необходимости в нотации CIDR, или DNS-имена сервера Zabbix.|
|[SNMPTrapperFile](#snmptrapperfile)|Временный файл, используемый для передачи данных от демона SNMP trap к прокси.|
|[SocketDir](#socketdir)|Каталог для хранения IPC-сокетов, используемых внутренними службами Zabbix.|
|[SourceIP](#sourceip)|Исходный IP-адрес.|
|[SSHKeyLocation](#sshkeylocation)|Расположение открытых и закрытых ключей для проверок и действий SSH.|
|[SSLCertLocation](#sslcertlocation)|Расположение файлов клиентского сертификата SSL для аутентификации клиента.|
|[SSLKeyLocation](#sslkeylocation)|Расположение файлов закрытого ключа SSL для аутентификации клиента.|
|[SSLCALocation](#sslcalocation)|Переопределяет расположение файлов центра сертификации (CA) для проверки сертификата сервера SSL.|
|[StartAgentPollers](#startagentpollers)|Количество предварительно созданных экземпляров асинхронных agent pollers Zabbix.|
|[StartBrowserPollers](#startbrowserpollers)|Количество предварительно созданных экземпляров browser item pollers.|
|[StartDBSyncers](#startdbsyncers)|Количество предварительно созданных экземпляров history syncers.|
|[StartDiscoverers](#startdiscoverers)|Количество предварительно созданных экземпляров workers обнаружения.|
|[StartHTTPAgentPollers](#starthttpagentpollers)|Количество предварительно созданных экземпляров асинхронных HTTP agent pollers.|
|[StartHTTPPollers](#starthttppollers)|Количество предварительно созданных экземпляров HTTP pollers.|
|[StartIPMIPollers](#startipmipollers)|Количество предварительно созданных экземпляров IPMI pollers.|
|[StartJavaPollers](#startjavapollers)|Количество предварительно созданных экземпляров Java pollers.|
|[StartODBCPollers](#startodbcpollers)|Количество предварительно созданных экземпляров ODBC pollers.|
|[StartPingers](#startpingers)|Количество предварительно созданных экземпляров ICMP pingers.|
|[StartPollersUnreachable](#startpollersunreachable)|Количество предварительно созданных экземпляров pollers для недоступных узлов сети (включая IPMI и Java).|
|[StartPollers](#startpollers)|Количество предварительно созданных экземпляров pollers.|
|[StartPreprocessors](#startpreprocessors)|Количество предварительно запущенных экземпляров workers предварительной обработки.|
|[StartSNMPPollers](#startsnmppollers)|Количество предварительно созданных экземпляров асинхронных SNMP pollers.|
|[StartSNMPTrapper](#startsnmptrapper)|Если установлено значение 1, будет запущен процесс SNMP trapper.|
|[StartTrappers](#starttrappers)|Количество предварительно созданных экземпляров trappers.|
|[StartVMwareCollectors](#startvmwarecollectors)|Количество предварительно созданных экземпляров VMware collector.|
|[StatsAllowedIP](#statsallowedip)|Список IP-адресов, разделенных запятыми, при необходимости в нотации CIDR, или DNS-имен внешних экземпляров Zabbix. Запрос статистики будет принят только с адресов, перечисленных здесь.|
|[Timeout](#timeout)|Определяет, сколько времени ожидать (в секундах) установления соединения и обмена данными с прокси Zabbix, агентом, веб-службой, а также для проверок SNMP (кроме элементов данных SNMP `walk[OID]` и `get[OID]`).|
|[TLSAccept](#tlsaccept)|Какие входящие подключения от сервера Zabbix принимать.|
|[TLSCAFile](#tlscafile)|Полный путь к файлу, содержащему сертификаты корневого CA(ов) для проверки сертификата узла, используемые для шифрованной связи между компонентами Zabbix.|
|[TLSCertFile](#tlscertfile)|Полный путь к файлу, содержащему сертификат сервера или цепочку сертификатов, используемые для шифрованной связи между компонентами Zabbix.|
|[TLSCipherAll](#tlscipherall)|Строка приоритетов GnuTLS или строка шифров OpenSSL (TLS 1.2). Переопределяет критерии выбора набора шифров по умолчанию для шифрования на основе сертификатов и PSK.|
|[TLSCipherAll13](#tlscipherall13)|Строка шифров для OpenSSL 1.1.1 или новее в TLS 1.3. Переопределяет критерии выбора набора шифров по умолчанию для шифрования на основе сертификатов и PSK.|
|[TLSCipherCert](#tlsciphercert)|Строка приоритетов GnuTLS или строка шифров OpenSSL (TLS 1.2). Переопределяет критерии выбора набора шифров по умолчанию для шифрования на основе сертификатов.|
|[TLSCipherCert13](#tlsciphercert13)|Строка шифров для OpenSSL 1.1.1 или новее в TLS 1.3. Переопределяет критерии выбора набора шифров по умолчанию для шифрования на основе сертификатов.|
|[TLSCipherPSK](#tlscipherpsk)|Строка приоритетов GnuTLS или строка шифров OpenSSL (TLS 1.2). Переопределяет критерии выбора набора шифров по умолчанию для шифрования на основе PSK.|
|[TLSCipherPSK13](#tlscipherpsk13)|Строка шифров для OpenSSL 1.1.1 или новее в TLS 1.3. Переопределяет критерии выбора набора шифров по умолчанию для шифрования на основе PSK.|
|[TLSConnect](#tlsconnect)|Как прокси должен подключаться к серверу Zabbix.|
|[TLSCRLFile](#tlscrlfile)|Полный путь к файлу, содержащему отозванные сертификаты. Этот параметр используется для шифрованной связи между компонентами Zabbix.|
|[TLSKeyFile](#tlskeyfile)|Полный путь к файлу, содержащему закрытый ключ прокси, используемый для шифрованной связи между компонентами Zabbix.|
|[TLSListen](#tlslisten)|Управляет TLS на сокете trapper.|
|[TLSPSKFile](#tlspskfile)|Полный путь к файлу, содержащему предварительно разделяемый ключ прокси, используемый для шифрованной связи с сервером Zabbix.|
|[TLSPSKIdentity](#tlspskidentity)|Строка идентификатора предварительно разделяемого ключа, используемая для шифрованной связи с сервером Zabbix.|
|[TLSServerCertIssuer](#tlsservercertissuer)|Разрешенный издатель сертификата сервера.|
|[TLSServerCertSubject](#tlsservercertsubject)|Разрешенный субъект сертификата сервера.|
|[TmpDir](#tmpdir)|Временный каталог.|
|[TrapperTimeout](#trappertimeout)|Определяет тайм-аут в секундах для: <br> - получения данных конфигурации от сервера Zabbix;<br> - выполнения глобального скрипта или удаленной команды.|
|[UnavailableDelay](#unavailabledelay)|Как часто узел сети проверяется на доступность в период недоступности.|
|[UnreachableDelay](#unreachabledelay)|Как часто узел сети проверяется на доступность в период недостижимости.|
|[UnreachablePeriod](#unreachableperiod)|Через сколько секунд недостижимости считать узел сети недоступным.|
|[User](#user)|Сбросить привилегии до конкретного существующего пользователя в системе.|
|[Vault](#vault)|Поставщик vault.|
|[VaultDBPath](#vaultdbpath)|Расположение, откуда учетные данные базы данных должны извлекаться по ключам.|
|[VaultPrefix](#vaultprefix)|Пользовательский префикс для пути или запроса vault.|
|[VaultTLSCertFile](#vaulttlscertfile)|Имя файла сертификата SSL, используемого для аутентификации клиента.|
|[VaultTLSKeyFile](#vaulttlskeyfile)|Имя файла закрытого ключа SSL, используемого для аутентификации клиента.|
|[VaultToken](#vaulttoken)|Токен аутентификации HashiCorp vault.|
|[VaultURL](#vaulturl)|HTTP\[S\]-URL сервера vault.|
|[VMwareCacheSize](#vmwarecachesize)|Размер общей памяти для хранения данных VMware.|
|[VMwareFrequency](#vmwarefrequency)|Задержка в секундах между сбором данных с одной службы VMware.|
|[VMwarePerfFrequency](#vmwareperffrequency)|Задержка в секундах между получением статистики счетчиков производительности с одной службы VMware.|
|[VMwareTimeout](#vmwaretimeout)|Максимальное число секунд, которое collector VMware будет ждать ответа от службы VMware.|
|[WebDriverURL](#webdriverurl)|HTTP\[S\]-URL интерфейса WebDriver.|

Все параметры являются необязательными, если явно не указано, что параметр обязателен.

Обратите внимание:

-   Значения по умолчанию отражают значения по умолчанию демона, а не значения в поставляемых файлах конфигурации.
-   Значения поддерживают [переменные среды](/manual/appendix/config/environment_variables).
-   Zabbix поддерживает файлы конфигурации только в кодировке UTF-8 без [BOM](https://en.wikipedia.org/wiki/Byte_order_mark).
-   Комментарии, начинающиеся с "\#", поддерживаются только в начале строки.

[comment]: # ({/f0baab01-221978cc})

[comment]: # ({8085875f-7bf44544})
### Подробности параметров

[comment]: # ({/8085875f-7bf44544})

[comment]: # ({93aea541-fc4d81ba})
##### AllowRoot
Разрешение прокси серверу запускаться под «root».
Если отключено, а прокси запускается из-под «root», прокси сервер вместо этого будет пытаться переключиться на пользователя «zabbix».
Игнорируется, если запускается под обычным пользователем.

По умолчанию: `0`<br>
Значения: 0 — не разрешено; 1 — разрешено

[comment]: # ({/93aea541-fc4d81ba})

[comment]: # ({3abe15c1-c26999ee})
##### AllowUnsupportedDBVersions
Разрешение прокси серверу работать с неподдерживаемыми версиями баз данных

По умолчанию: `0`<br>
Значения: 0 — не разрешено; 1 — разрешено

[comment]: # ({/3abe15c1-c26999ee})

[comment]: # ({25a3801c-317e46d4})
##### CacheSize
Размер кэша конфигурации, в байтах.
Размер разделяемой памяти (shared memory) для хранения данных узлов сети и элементов данных.

По умолчанию: `32M`<br>
Диапазон: 128K-64G

[comment]: # ({/25a3801c-317e46d4})

[comment]: # ({7e94010c-a1148208})
##### ConfigFrequency

Этот параметр **устарел** (используйте вместо него `ProxyConfigFrequency)`.<br>Как часто прокси забирает данные конфигурации с сервера Zabbix (в секундах).<br>Параметр активного прокси.
Игнорируется для пассивных прокси (смотрите параметр ProxyMode).

По умолчанию: `3600`<br>
Диапазон: 1-604800

[comment]: # ({/7e94010c-a1148208})

[comment]: # ({b9cf0a68-797b5d4b})
##### DataSenderFrequency

Прокси будет отсылать собранную информацию на сервер каждые N секунд.
Обратите внимание, что активный прокси всё ещё будет опрашивать Zabbix сервер каждую секунду на предмет заданий удалённых команд.<br>Параметр активного прокси.
Игнорируется для пассивных прокси (смотрите параметр ProxyMode).

По умолчанию: `1`<br>
Диапазон: 1-3600

[comment]: # ({/b9cf0a68-797b5d4b})

[comment]: # ({8fad9fba-68d91db6})
##### DBHost

Узел сети (или каталог сокета) базы данных Zabbix.

Для MySQL:

-   `localhost` или пустая строка используют сокет UNIX-домена по умолчанию.

Для PostgreSQL:

-   `localhost` разрешается через DNS (обычно в 127.0.0.1).
-   Пустая строка использует сокет UNIX-домена по умолчанию.
-   Путь (например, `/var/run/pgbouncer`) приводит к использованию сокета UNIX по этому пути.
-   Список, разделенный запятыми, может содержать несколько значений `host:port`. Каждый узел сети проверяется по порядку, пока не будет установлено соединение с правом чтения и записи.
Пример: `DBHost=localhost:5431,127.0.0.1:20051,zabbix.domain,[::1]:30051,[12fc::1]`

По умолчанию: `localhost`

[comment]: # ({/8fad9fba-68d91db6})

[comment]: # ({a12aa1e0-a63deb51})
##### DBName

Имя базы данных или путь к файлу базы данных для SQLite3 (многопроцессная архитектура Zabbix не позволяет использовать [базу данных в памяти](https://www.sqlite.org/inmemorydb.html), например `:memory:`, `file::memory:?cache=shared` или `file:memdb1?mode=memory&cache=shared`).<br>*Предупреждение*: Не пытайтесь использовать ту же базу данных, что и сервер Zabbix.

Обязательно: Да

[comment]: # ({/a12aa1e0-a63deb51})

[comment]: # ({64d811f9-41ef1a35})
##### DBPassword

Пароль базы данных.
Закомментируйте эту строку, если пароль не используется.
Игнорируется при использовании SQLite.

[comment]: # ({/64d811f9-41ef1a35})

[comment]: # ({40d70615-4f65edaa})
##### DBPort

Порт узла сети базы данных Zabbix (см. [`DBHost`](#dbhost)).**^[1](zabbix_proxy#footnotes)^** Игнорируется для SQLite.

По умолчанию для MySQL: `3306`

По умолчанию для PostgreSQL: `5432`

Диапазон: 1024-65535

[comment]: # ({/40d70615-4f65edaa})

[comment]: # ({63b5abd1-432321c5})
##### DBSchema

Имя схемы базы данных.
Используется для PostgreSQL.

[comment]: # ({/63b5abd1-432321c5})

[comment]: # ({5bea65bd-c1dbb854})
##### DBSocket

Путь к файлу сокета MySQL.**^[1](zabbix_proxy#примечания)^**<br>Порт базы данных, если не используется локальный сокет.
Игнорируется для SQLite.

По умолчанию: `3306`

[comment]: # ({/5bea65bd-c1dbb854})

[comment]: # ({c9a46ae3-c2cec654})
##### DBUser

Пользователь базы данных.
Игнорируется для SQLite.

[comment]: # ({/c9a46ae3-c2cec654})

[comment]: # ({b665dd5c-c6670742})
##### DBTLSConnect

Установка этой опции принуждает использовать TLS подключение к базе данных:<br>*required* — подключаться с использованием TLS<br>*verify\_ca* — подключаться с использованием TLS и проверкой сертификата<br>*verify\_full* — подключаться с использованием TLS, проверкой сертификата и проверкой, что идентификатор базы данных, указанный параметром DBHost, совпадает с его сертификатом<br><br>Для MySQL, начиная с версии 5.7.11, и PostgreSQL поддерживаются следующие значения: `required`, `verify_ca`, `verify_full`. Для MariaDB, начиная с версии 10.2.6, поддерживаются значения `required` и `verify_full`.<br>По умолчанию значение на задано, а поведение зависит от конфигурации базы данных.

[comment]: # ({/b665dd5c-c6670742})

[comment]: # ({cbc09c0c-fd8ea2b2})
##### DBTLSCAFile

Полный путь к файлу, содержащему сертификаты удостоверяющих центров (certificate authority, CA) верхнего уровня для проверки сертификата базы данных.

Обязательное: нет (да, если DBTLSConnect выставлен в одно из: *verify\_ca* или *verify\_full*)

[comment]: # ({/cbc09c0c-fd8ea2b2})

[comment]: # ({66290cd3-6ec7937a})
##### DBTLSCertFile

Полный путь к файлу, содержащему сертификат Zabbix прокси сервера для аутентификации к базе данных.

[comment]: # ({/66290cd3-6ec7937a})

[comment]: # ({843ecedf-eda6649f})
##### DBTLSKeyFile

Полный путь к файлу, содержащему закрытый ключ (private key) для аутентификации к базе данных

[comment]: # ({/843ecedf-eda6649f})

[comment]: # ({0624ac9f-150712b8})
##### DBTLSCipher

Список алгоритмов шифрования, разрешённых со стороны Zabbix прокси сервера для протокола TLS до версии TLSv1.2 включительно.
Поддерживается только для MySQL.

[comment]: # ({/0624ac9f-150712b8})

[comment]: # ({4fdea46e-1594abd5})
##### DBTLSCipher13

Список алгоритмов шифрования, разрешённых со стороны Zabbix прокси сервера для протокола TLSv1.3.
Поддерживается только для MySQL, начиная с версии 8.0.16.

[comment]: # ({/4fdea46e-1594abd5})

[comment]: # ({9c071f70-c65cefa5})
##### DebugLevel

Укажите уровень отладки:<br>*0* — основная информация о запуске и остановке процессов Zabbix<br>*1* — критическая информация;<br>*2* — информация об ошибках;<br>*3* — предупреждения; <br>*4* — для отладки (выдает много информации);<br>*5* — расширенная отладка (выдает еще больше информации).

По умолчанию: `3`<br>
Диапазон: 0-5

[comment]: # ({/9c071f70-c65cefa5})

[comment]: # ({5b4a4bfb-404189de})
##### EnableRemoteCommands

Разрешены ли удалённые команды со стороны Zabbix сервера.

По умолчанию: `0`<br>
Значения: 0 — не разрешены; 1 — разрешены

[comment]: # ({/5b4a4bfb-404189de})

[comment]: # ({79e29f6f-62d00bff})
##### ExternalScripts

Расположение внешних скриптов (зависит от указанной при компиляции переменной `datadir`).

По умолчанию: `/usr/local/share/zabbix/externalscripts`

[comment]: # ({/79e29f6f-62d00bff})

[comment]: # ({da063303-c6a5104d})
##### Fping6Location

Расположение утилиты fping6.
Убедитесь, что владельцем бинарного файла fping6 является root и флаг SUID установлен.
Оставьте пустым («Fping6Location=»), если ваша утилита fping поддерживает обработку адресов IPv6.

По умолчанию: `/usr/sbin/fping6`

[comment]: # ({/da063303-c6a5104d})

[comment]: # ({7c42a8ee-1be0920c})
##### FpingLocation

Расположение утилиты fping.
Убедитесь, что владельцем бинарного файла fping является root и флаг SUID установлен.

По умолчанию: `/usr/sbin/fping`

[comment]: # ({/7c42a8ee-1be0920c})

[comment]: # ({0322af3b-b516dcd6})
##### HistoryCacheSize

Размер кэша истории в байтах.
Размер общей памяти для хранения данных истории.

По умолчанию: `16M`<br>
Диапазон: 128K-16G

[comment]: # ({/0322af3b-b516dcd6})

[comment]: # ({8eaa25b6-026e7a12})
##### HistoryIndexCacheSize

Размер кэша индекса истории, в байтах.
Размер общей памяти для индексирования данных истории, хранящихся в кэше истории.
Размер кэша индекса должен составлять примерно 100 байт на кэширование одного элемента данных.

По умолчанию: `4M`<br>
Диапазон: 128K-16G

[comment]: # ({/8eaa25b6-026e7a12})

[comment]: # ({4878f298-6281710b})
##### Hostname

Уникальное регистрозависимое имя прокси.
Убедитесь, что имя прокси известно серверу.<br>Допустимые символы: алфавитно-цифровые, «.», « », «\_» и «-».
Максимальная длина: 128

По умолчанию: Задаётся параметром HostnameItem

[comment]: # ({/4878f298-6281710b})

[comment]: # ({bd262bce-76df478d})
##### HostnameItem

Элемент данных используется, если параметр Hostname не задан (работает на прокси аналогично как на агенте).
Игнорируется, если задан параметр Hostname.<br>
UserParameters, счетчики производительности или алиасы не поддерживаются, но поддерживается system.run\[\].

По умолчанию: system.hostname

[comment]: # ({/bd262bce-76df478d})

[comment]: # ({f9b9b895-44c82860})
##### HousekeepingFrequency

Как часто Zabbix будет выполнять процедуру очистки базы (в часах).
Автоматическая очистка базы данных удаляет из базы устаревшую информацию.<br>*На заметку*: Для снижения нагрузки на прокси сервер запуск процесса очистки отложен на 30 минут после запуска прокси.
Таким образом, если HousekeepingFrequency равен 1 часу, самая первая процедура очистки запустится через 30 минут после запуска прокси, и затем будет повторяться с задержкой в один час.<br>Имеется возможность отключить автоматическую очистку истории, указав HousekeepingFrequency равным 0.
В этом случае процедуру очистки истории можно запустить только с помощью опции управления работой *housekeeper\_execute*.<br>Смотрите также опции [управления работой](/manual/concepts/proxy#управление-работой).

По умолчанию: `1`<br>
Диапазон: 0-24

[comment]: # ({/f9b9b895-44c82860})

[comment]: # ({52da7eda-b4d0a8d4})
##### Include

Вы можете включить отдельные файлы или все файлы в каталоге в файл конфигурации.<br>Чтобы включить в указанный каталог только соответствующие файлы, для сопоставления с шаблоном поддерживается подстановочный знак звёздочки.<br>Смотрите [специальные заметки](special_notes_include) по поводу ограничений.

Пример:

```default
Include=/абсолютный/путь/к/конфиг/файлам/*.conf
```

[comment]: # ({/52da7eda-b4d0a8d4})

[comment]: # ({14ee47f5-39256ab5})
##### JavaGateway

IP адрес (или имя хоста) Zabbix Java gateway.
Требуется, только если запущены поллеры Java.

[comment]: # ({/14ee47f5-39256ab5})

[comment]: # ({9e49dbe0-d68c6bf4})
##### JavaGatewayPort

Порт, который слушает Zabbix Java gateway.

По умолчанию: `10052`<br>
Диапазон: 1024-32767

[comment]: # ({/9e49dbe0-d68c6bf4})

[comment]: # ({fcd70e26-8ac8d5c2})
##### ListenBacklog

Максимальное количество соединений в состоянии ожидания в очереди TCP.<br>Значение по умолчанию является зашитой в коде константой, которая зависит от системы.<br>Максимально поддерживаемое значение зависит от системы, слишком большие значения могу быть молча урезаны до «указанного в реализации максимума» ('implementation-specified maximum').

По умолчанию: `SOMAXCONN`<br>
Диапазон: 0 – INT\_MAX

[comment]: # ({/fcd70e26-8ac8d5c2})

[comment]: # ({7a6f92ef-2f753245})
##### ListenIP

Список (через запятую) IP адресов, которые должен слушать траппер.<br>Если этот параметр не указан, траппер будет слушать все сетевые интерфейсы

По умолчанию: `0.0.0.0`

[comment]: # ({/7a6f92ef-2f753245})

[comment]: # ({e2d7152a-8d927671})
##### ListenPort

Порт, который слушает траппер.

По умолчанию: `10051`<br>
Диапазон: 1024-32767

[comment]: # ({/e2d7152a-8d927671})

[comment]: # ({470713b0-0cc86b53})
##### LoadModule

Модуль, загружаемый при запуске прокси.
Модули используются для расширения функциональности прокси.
Либо модуль должен находиться в папке, указанной параметром LoadModulePath, либо путь должен быть указан перед именем модуля.
Если указанный путь является абсолютным (начинается с «/»), то параметр LoadModulePath игнорируется.<br>Форматы:<br>LoadModule=<module.so><br>LoadModule=<путь/module.so><br>LoadModule= </абс\_путь/module.so><br>Допускается добавлять несколько параметров LoadModule.

[comment]: # ({/470713b0-0cc86b53})

[comment]: # ({e6fb8a98-7cb0d475})
##### LoadModulePath

Абсолютный путь к папке с модулями прокси сервера.
Значение по умолчанию зависит от опций компиляции.

[comment]: # ({/e6fb8a98-7cb0d475})

[comment]: # ({ce9b40ca-4c7ecf23})
##### LogFile

Имя файла журнала.

Обязательное: Да, если LogType выставлен в *file*; в противном случае — нет

[comment]: # ({/ce9b40ca-4c7ecf23})

[comment]: # ({f7604f8f-13e6856d})
##### LogFileSize

Максимальный размер файла журнала в МБ.<br>0 — отключение автоматической ротации журнала.<br>*Примечание*: Если лимит размера файла достигнут, а ротация по каким-либо причинам не удалась, существующий файл журнала усекается и начинается заново.

По умолчанию: `1`<br>
Диапазон: 0-1024<br>

[comment]: # ({/f7604f8f-13e6856d})

[comment]: # ({12ab855e-333e6ac4})
##### LogRemoteCommands

Разрешение журналировать выполняемые команды оболочки как предупреждения.

По умолчанию: `0`<br>
Значения: 0 — запрещено, 1 — разрешено

[comment]: # ({/12ab855e-333e6ac4})

[comment]: # ({ae46be35-3d118128})
##### Тип журнала

Тип вывода журнала:<br>*file* — запись журнала в файл, указанный в параметре LogFile;<br>*system* — запись журнала в syslog;<br>*console* — вывод журнала в стандартный вывод.

По умолчанию: `file`

[comment]: # ({/ae46be35-3d118128})

[comment]: # ({f96fa106-c4c01b03})
##### LogSlowQueries

Как долго могут выполняться запросы к базе данных до того как они будут записаны в журнал (в миллисекундах).<br>0 — не журналировать медленные запросы.<br>Эта опция активируется, начиная с DebugLevel=3.

По умолчанию: `0`<br>
Диапазон: 0-3600000

[comment]: # ({/f96fa106-c4c01b03})

[comment]: # ({08cad744-8d21abb7})
##### MaxConcurrentChecksPerPoller
Максимальное количество асинхронных проверок, которые могут быть выполнены за раз каждым поллером HTTP агента, поллером агента или поллером SNMP.
Смотрите [StartHTTPAgentPollers](#starthttpagentpollers), [StartAgentPollers](#startagentpollers) и [StartSNMPPollers](#startsnmppollers).

По умолчанию: `1000`<br>
Диапазон: 1-1000

[comment]: # ({/08cad744-8d21abb7})

[comment]: # ({2305112e-3bbd77c8})
##### PidFile

Имя PID файла.

По умолчанию: `/tmp/zabbix_proxy.pid`

[comment]: # ({/2305112e-3bbd77c8})

[comment]: # ({f8885ff5-92cc63b4})
##### ProxyBufferMode

Определяет механизм хранения данных истории, сетевого обнаружения и авторегистрации: *disk* - данные хранятся в базе данных и загружаются из базы данных; *memory* - данные хранятся в памяти и загружаются из памяти.
Если буферу не хватает памяти, старые данные будут отброшены.
При завершении работы буфер удаляется.
*hybrid* - буфер прокси обычно работает как в режиме memory, пока не закончится память или пока самая старая запись не превысит заданный возраст.
Если это происходит, буфер сбрасывается в базу данных и работает как в режиме disk, пока все данные не будут загружены, после чего снова начинает работать с памятью.
При завершении работы буфер памяти сбрасывается в базу данных.

См. также: [Буфер памяти прокси](/manual/concepts/proxy#memory-buffer).

По умолчанию: `disk`<br>
Значения: disk; memory; hybrid

[comment]: # ({/f8885ff5-92cc63b4})

[comment]: # ({3990bdb0-1289de66})
##### ProxyConfigFrequency

Как часто Zabbix прокси будет забирать данные конфигурации с Zabbix сервера, в секундах.<br>Параметр активного прокси.
Игнорируется для пассивных прокси (см. параметр ProxyMode).

По умолчанию: `10`<br>
Диапазон: 1-604800

[comment]: # ({/3990bdb0-1289de66})

[comment]: # ({57b06e6c-a8e60c77})
##### ProxyLocalBuffer

Прокси будет локально хранить данные N часов, даже если данные уже синхронизированы с сервером.<br>Этот параметр можно использовать, если локальные данные используются сторонними приложениями.

По умолчанию: `0`<br>
Диапазон: 0-720

[comment]: # ({/57b06e6c-a8e60c77})

[comment]: # ({fee26225-f9a4db8a})

##### ProxyMemoryBufferAge

Максимальный возраст данных в буфере памяти прокси сервера, в секундах.
Если включено (не ноль) и записи в буфере памяти прокси сервера более старые, то он заставляет буфер прокси сервера переключиться в режим базы данных до тех пор, пока все записи не будут выгружены на сервер.
Этот параметр должен быть меньше или равен параметру ProxyOfflineBuffer.

По умолчанию: `0`<br>
Диапазон: 0;600-864000

[comment]: # ({/fee26225-f9a4db8a})

[comment]: # ({6da0c582-ff2de06f})

##### ProxyMemoryBufferSize

Размер разделяемой памяти кэша для собранных данных истории, обнаружения и авторегистрации, в байтах.
Если включено (не ноль), прокси будет хранить данные истории, обнаружения и авторегистрации в памяти, если только кэш не заполнен или сохранённые записи не старше, чем  определено параметром ProxyMemoryBufferAge.
Этот параметр нельзя использовать вместе с параметром ProxyLocalBuffer.

По умолчанию: `0`<br>
Диапазон: 0;128K-2G

[comment]: # ({/6da0c582-ff2de06f})

[comment]: # ({72bca186-9ff179d3})
##### ProxyMode

Режим работы прокси.<br>0 — прокси в активном режиме<br>1 — прокси в пассивном режиме<br>*Обратите внимание*, что при использовании активного прокси (чувствительные) данные конфигурации прокси могут стать доступны лицам, имеющим доступ к порту траппера Zabbix сервера.
Такое возможно, потому что кто угодно может представиться активным прокси и запросить данные конфигурации; аутентификация не выполняется.

По умолчанию: `0`<br>
Диапазон: 0-1

[comment]: # ({/72bca186-9ff179d3})

[comment]: # ({1ec92a93-de891fc0})
##### ProxyOfflineBuffer

Прокси будет хранить собранные данные N часов в случае, если нет связи с сервером.<br>
Более старые данные будут утеряны.

По умолчанию: `1`<br>
Диапазон: 1-720

[comment]: # ({/1ec92a93-de891fc0})

[comment]: # ({c8419a0b-a5cda34e})
##### Server

Если ProxyMode задан значением *активный режим*:<br>IP адрес или DNS имя Zabbix сервера (в формате адрес:порт) или [кластер](/manual/concepts/server/ha) (в формате адрес:порт;адрес2:порт) для получения данных конфигурации с сервера и отправки данных на сервер.<br>Если порт не указан, используется порт по умолчанию.<br>Ноды кластера должны разделяться символом «точка с запятой».<br><br>Если ProxyMode задан значением *пассивный режим*:<br>Список (через запятую) IP адресов, опционально в CIDR нотации, или DNS имён Zabbix серверов.
Входящие соединения будут приниматься только с адресов, указанных в этом списке.
Если включена поддержка IPv6, то «127.0.0.1», «::127.0.0.1», «::ffff:127.0.0.1» обрабатываются одинаково.<br>«::/0» разрешает все IPv4 и IPv6 адреса.
«0.0.0.0/0» можно использовать, чтобы разрешить любой IPv4 адрес.

Пример: 

```default
Server=127.0.0.1,192.168.1.0/24,::1,2001:db8::/32,zabbix.example.com
```

Обязательное: да

[comment]: # ({/c8419a0b-a5cda34e})

[comment]: # ({e15a3bf9-6984d380})
##### SNMPTrapperFile

Временный файл, используемый для передачи данных серверу от демона SNMP trap.<br>Должен быть таким же, как и в файле zabbix\_trap\_receiver.pl или файле конфигурации SNMPTT.

По умолчанию: `/tmp/zabbix_traps.tmp`

[comment]: # ({/e15a3bf9-6984d380})

[comment]: # ({a20391fc-8ab25b82})
##### SocketDir

Папка для хранения IPC сокетов, которые используются внутренними службами Zabbix.

По умолчанию: `/tmp`

[comment]: # ({/a20391fc-8ab25b82})

[comment]: # ({cffde124-94ec4682})
##### SourceIP

Локальный IP адрес для:

-   исходящих подключений к Zabbix серверу;
-   безагентных подключений (VMware, SSH, JMX, SNMP, Telnet и простые проверки);
-   подключений HTTP агента;
-   запросов HTTP из JavaScript для скриптовых элементов данных;
-   запросов HTTP из JavaScript во время предобработки;
-   подключений к Хранилищу.

[comment]: # ({/cffde124-94ec4682})

[comment]: # ({a052566c-d3fc6fd2})
##### SSHKeyLocation

Местоположение открытых и закрытых ключей для проверок и действий SSH.

[comment]: # ({/a052566c-d3fc6fd2})

[comment]: # ({90f62c3d-752b95c3})
##### SSLCertLocation

Местоположение файлов клиентских сертификатов SSL для аутентификации клиента.<br>Этот параметр используется только в веб-мониторинге.

[comment]: # ({/90f62c3d-752b95c3})

[comment]: # ({da3d2925-005ddd3a})
##### SSLKeyLocation

Местоположение файлов закрытых ключей SSL для аутентификации клиента.<br>Этот параметр используется только в веб-мониторинге.

[comment]: # ({/da3d2925-005ddd3a})

[comment]: # ({d8316f32-9e6c8051})
##### SSLCALocation

Местоположение файлов удостоверяющих центров (certificate authority, CA) для верификации SSL сертификатов сервера.<br>Обратите внимание, что значение этого параметра задаст опцию libcurl CURLOPT\_CAPATH.
Для libcurl версий до 7.42.0 эта опция имеет эффект, только если libcurl скомпилирован для использования OpenSSL.
Для получения более подробной информации смотрите [веб-страницу cURL \[en\]](http://curl.haxx.se/libcurl/c/CURLOPT_CAPATH.html).<br>Этот параметр используется в веб-мониторинге и при аутентификации SMTP.

[comment]: # ({/d8316f32-9e6c8051})

[comment]: # ({2233fcd0-5563dd3f})
##### StartAgentPollers
Количество экземпляров запускаемых при старте асинхронных процессов поллеров Zabbix агентов ([agent poller](/manual/concepts/proxy#типы-процессов-и-потоки-прокси)).
Смотрите [MaxConcurrentChecksPerPoller](#maxconcurrentchecksperpoller).

По умолчанию: `1`<br>
Диапазон: 0-1000

[comment]: # ({/2233fcd0-5563dd3f})

[comment]: # ({e33ded69-77e3bbd2})
##### StartBrowserPollers
Количество экземпляров запускаемых при старте процессов поллеров браузерных элементов данных ([browser poller](/manual/concepts/proxy#типы-процессов-и-потоки-прокси)).

По умолчанию: `1`<br>
Диапазон: 0-1000

[comment]: # ({/e33ded69-77e3bbd2})

[comment]: # ({5f9677c6-13933066})
##### StartDBSyncers

Количество экземпляров запускаемых при старте процессов записи истории в базу данных ([history syncer](/manual/concepts/proxy#типы-процессов-и-потоки-прокси)).<br>*Примечание*: Будьте осторожны при изменении этого значения, его увеличение может принести больше вреда, чем пользы.

По умолчанию: `4`<br>
Диапазон: 1-100

[comment]: # ({/5f9677c6-13933066})

[comment]: # ({a23d9a49-2d92ef95})
##### StartDiscoverers

Количество экземпляров запускаемых при старте процессов сетевого обнаружения ([discoverer](/manual/concepts/proxy#типы-процессов-и-потоки-прокси)).

По умолчанию: `5`<br>
Диапазон: 0-1000

[comment]: # ({/a23d9a49-2d92ef95})

[comment]: # ({08780ed1-96160e05})
##### StartHTTPAgentPollers
Количество экземпляров запускаемых при старте асинхронных процессов поллеров HTTP агента ([http agent poller](/manual/concepts/proxy#типы-процессов-и-потоки-прокси)).
Смотрите [MaxConcurrentChecksPerPoller](#maxconcurrentchecksperpoller).

По умолчанию: `1`<br>
Диапазон: 0-1000

[comment]: # ({/08780ed1-96160e05})

[comment]: # ({29b319d8-4493a1db})
##### StartHTTPPollers

Количество экземпляров запускаемых при старте процессов поллеров HTTP ([HTTP pollers](/manual/concepts/proxy#типы-процессов-и-потоки-прокси)).

По умолчанию: `1`<br>
Диапазон: 0-1000

[comment]: # ({/29b319d8-4493a1db})

[comment]: # ({a2d0bd02-bff9bcdc})
##### StartIPMIPollers

Количество экземпляров запускаемых при старте процессов поллеров IPMI ([ipmi poller](/manual/concepts/proxy#типы-процессов-и-потоки-прокси))

По умолчанию: `0`<br>
Диапазон: 0-1000

[comment]: # ({/a2d0bd02-bff9bcdc})

[comment]: # ({821ab9dd-9f5d0d89})
##### StartJavaPollers

Количество экземпляров запускаемых при старте процессов поллеров Java ([java poller](/manual/concepts/proxy#типы-процессов-и-потоки-прокси)).

По умолчанию: `0`<br>
Диапазон: 0-1000

[comment]: # ({/821ab9dd-9f5d0d89})

[comment]: # ({f9755189-e8b76471})
##### StartODBCPollers

Количество экземпляров запускаемых при старте процессов поллеров ODBC ([odbc poller](/manual/concepts/proxy#типы-процессов-и-потоки-прокси)).

По умолчанию: `1`<br>
Диапазон: 0-1000

[comment]: # ({/f9755189-e8b76471})

[comment]: # ({7820ed2d-fa161a46})
##### StartPingers

Количество экземпляров запускаемых при старте процессов пингеров ICMP ([icmp pinger](/manual/concepts/proxy#типы-процессов-и-потоки-прокси)).

По умолчанию: `1`<br>
Диапазон: 0-1000

[comment]: # ({/7820ed2d-fa161a46})

[comment]: # ({d4adbc9d-eef37c0d})
##### StartPollersUnreachable

Количество экземпляров запускаемых при старте процессов поллеров недоступных устройств ([unreachable poller](/manual/concepts/proxy#типы-процессов-и-потоки-прокси)) (в том числе IPMI и Java).
По крайней мере один поллер недоступных устройств должен быть запущен, если запускаются обычные поллеры, IPMI или Java.

По умолчанию: `1`<br>
Диапазон: 0-1000

[comment]: # ({/d4adbc9d-eef37c0d})

[comment]: # ({f0421af0-9d7927c0})
##### StartPollers

Количество экземпляров запускаемых при старте процессов поллеров ([poller](/manual/concepts/proxy#типы-процессов-и-потоки-прокси)).

По умолчанию: `5`<br>
Диапазон: 0-1000

[comment]: # ({/f0421af0-9d7927c0})

[comment]: # ({821b96a9-8e40eddf})
##### Предварительно запущенные препроцессоры

Количество заранее запущенных экземпляров потоков предварительной обработки [worker](/manual/concepts/proxy#proxy-process-types-and-threads) следует задавать не меньше количества доступных ядер CPU.
Следует увеличить число worker, если предварительная обработка не ограничена CPU и выполняет много сетевых запросов.

По умолчанию: `16`<br>
Диапазон: 1-1000

[comment]: # ({/821b96a9-8e40eddf})

[comment]: # ({62c34c7b-8bb450cd})
##### StartSNMPPollers
Количество экземпляров запускаемых при старте асинхронных процессов поллеров SNMP ([snmp poller](/manual/concepts/proxy#типы-процессов-и-потоки-прокси)).
Смотрите [MaxConcurrentChecksPerPoller](#maxconcurrentchecksperpoller).

По умолчанию: `1`<br>
Диапазон: 0-1000

[comment]: # ({/62c34c7b-8bb450cd})

[comment]: # ({250334e1-43ff6725})
##### StartSNMPTrapper

Если выставлено в 1, процесс траппера SNMP ([snmp trapper](/manual/concepts/proxy#типы-процессов-и-потоки-прокси)) будет запущен.

По умолчанию: `0`<br>
Диапазон: 0-1

[comment]: # ({/250334e1-43ff6725})

[comment]: # ({494e0f9d-3943d442})
##### StartTrappers

Количество экземпляров запускаемых при старте процессов трапперов ([trapper](/manual/concepts/proxy#типы-процессов-и-потоки-прокси)).<br>Трапперы принимают входящие соединения от Zabbix sender'а и активных агентов.

По умолчанию: `5`<br>
Диапазон: 0-1000

[comment]: # ({/494e0f9d-3943d442})

[comment]: # ({f4f2142c-3a4ddabb})
##### StartVMwareCollectors

Количество экземпляров запускаемых при старте процессов сборщиков данных VMware ([vmware collector](/manual/concepts/proxy#типы-процессов-и-потоки-прокси)).

По умолчанию: `0`<br>
Диапазон: 0-250

[comment]: # ({/f4f2142c-3a4ddabb})

[comment]: # ({ceb5836a-32b0fe66})
##### StatsAllowedIP

Список (через запятую) IP адресов, возможно в нотации CIDR, или DNS имён внешних экземпляров Zabbix.
Запрос статистики будет приниматься только с перечисленных здесь адресов.
Если параметр не задан, никакие запросы статистики приниматься не будут.<br>Если поддержка IPv6 включена, то «127.0.0.1», «::127.0.0.1», «::ffff:127.0.0.1» рассматриваются как одинаковые, а «::/0» разрешит любой адрес IPv4 или IPv6.
Можно использовать «0.0.0.0/0» , чтобы разрешить любой адрес IPv4.

Пример:

```default
StatsAllowedIP=127.0.0.1,192.168.1.0/24,::1,2001:db8::/32,zabbix.example.com
```

[comment]: # ({/ceb5836a-32b0fe66})

[comment]: # ({bb2b9a87-136f6bfe})
##### Timeout

Указывает, как долго (в секундах) следует ожидать установления соединения и обмена данными с Zabbix сервером, агентом, веб-сервисом, а также для старых проверок SNMP (только OID-номер либо строка).

Этот параметр определяет продолжительность различных коммуникационных операций:

-   Выполнение удалённой команды на Zabbix агенте.
-   Выполнение команды SSH / Telnet.
-   Перепланирование элементов данных, когда интерфейс IPMI становится недоступным.
-   Отправка ответа Zabbix серверу при сбое обмена данными из-за проблем с правами или шифрованием.
-   Крайний срок для асинхронных сокетов IPC и опций управления работой.
-   Запросы асинхронного поллера DNS.
-   Ответы на сообщения heartbeat активных проверок.
-   Получение данных (значений) Zabbix агента от активных агентов.
-   Получение данных от утилиты Zabbix sender.
-   Отправка Zabbix агенту списка активных проверок.

Этот тайм-аут **не** будет использоваться для тех проверок, которые имеют параметры [гибкого тайм-аута](/manual/config/items/item#время-ожидания-элемента-данных), настраиваемые  в веб-интерфейсе (на глобальном уровне, на уровне прокси-сервера или на уровне отдельных элементов данных).
Например, элементы данных SNMP `walk[OID]` и `get[OID]` используют настраиваемый тайм-аут из веб-интерфейса; а старые проверки SNMP по-прежнему используют значение тайм-аута сервера.

По умолчанию: `3`<br>
Диапазон: 1-30

[comment]: # ({/bb2b9a87-136f6bfe})

[comment]: # ({a0d86fee-b2420c82})
##### TLSAccept

Какие входящие подключения принимаются от Zabbix сервера.
Используется пассивным прокси, игнорируется активным прокси.
Можно указывать несколько значений через запятую:<br>*unencrypted* — принимать подключения без шифрования (по умолчанию)<br>*psk* — принимать подключения с TLS и общим ключом (pre-shared key, PSK)<br>*cert* — принимать подключения с TLS и сертификатом

Обязательное: да для пассивных прокси, если заданы параметры TLS сертификат или PSK (даже для *незашифрованных* подключений), в противном случае — нет

[comment]: # ({/a0d86fee-b2420c82})

[comment]: # ({ab7b9064-a1178240})
##### TLSCAFile
Абсолютный путь к файлу, который содержит сертификаты удостоверяющих центров (certificate authority, CA) верхнего уровня для проверки сертификата узла, используется для зашифрованных соединений между компонентами Zabbix.

[comment]: # ({/ab7b9064-a1178240})

[comment]: # ({48468901-a8ec843d})
##### TLSCertFile
Абсолютный путь к файлу, который содержит сертификат или цепочку сертификатов прокси, используется для зашифрованных соединений между компонентами Zabbix.

[comment]: # ({/48468901-a8ec843d})

[comment]: # ({84033417-c9ea574f})
##### TLSCipherAll

Строка приоритетов GnuTLS или строка шифров OpenSSL (TLS 1.2).
Переопределяет критерии выбора алгоритмов шифрования по умолчанию для шифрования на основе сертификатов и общего ключа (PSK).

Пример:

```default
TLS_AES_256_GCM_SHA384:TLS_CHACHA20_POLY1305_SHA256:TLS_AES_128_GCM_SHA256
```

[comment]: # ({/84033417-c9ea574f})

[comment]: # ({f7176746-985d238a})
##### TLSCipherAll13

Строка шифров для OpenSSL 1.1.1 или новее в TLS 1.3.
Переопределяет критерии выбора алгоритмов шифрования по умолчанию для шифрования на основе сертификатов и общего ключа (PSK).

Пример для GnuTLS:

```default
NONE:+VERS-TLS1.2:+ECDHE-RSA:+RSA:+ECDHE-PSK:+PSK:+AES-128-GCM:+AES-128-CBC:+AEAD:+SHA256:+SHA1:+CURVE-ALL:+COMP-NULL::+SIGN-ALL:+CTYPE-X.509
```

Пример для OpenSSL: 

```default
EECDH+aRSA+AES128:RSA+aRSA+AES128:kECDHEPSK+AES128:kPSK+AES128
```

[comment]: # ({/f7176746-985d238a})

[comment]: # ({00c9e2e3-ccd8c768})
##### TLSCipherCert

Строка приоритетов GnuTLS или строка шифров OpenSSL (TLS 1.2).
Переопределяет критерии выбора алгоритмов шифрования по умолчанию для шифрования на основе сертификатов.

Пример для GnuTLS: 

```default
NONE:+VERS-TLS1.2:+ECDHE-RSA:+RSA:+AES-128-GCM:+AES-128-CBC:+AEAD:+SHA256:+SHA1:+CURVE-ALL:+COMP-NULL:+SIGN-ALL:+CTYPE-X.509
```
Пример для OpenSSL: 

```default
EECDH+aRSA+AES128:RSA+aRSA+AES128
```

[comment]: # ({/00c9e2e3-ccd8c768})

[comment]: # ({fdf185a8-d746a953})
##### TLSCipherCert13

Строка шифров для OpenSSL 1.1.1 или новее в TLS 1.3.
Переопределяет критерии выбора алгоритмов шифрования по умолчанию для шифрования на основе сертификатов.

[comment]: # ({/fdf185a8-d746a953})

[comment]: # ({c201c168-5d6b530a})
##### TLSCipherPSK

Строка приоритетов GnuTLS или строка шифров OpenSSL (TLS 1.2).
Переопределяет критерии выбора алгоритмов шифрования по умолчанию для шифрования на основе общего ключа (PSK).

Пример для GnuTLS:

```default
NONE:+VERS-TLS1.2:+ECDHE-PSK:+PSK:+AES-128-GCM:+AES-128-CBC:+AEAD:+SHA256:+SHA1:+CURVE-ALL:+COMP-NULL:+SIGN-ALL
```

Пример для OpenSSL: 

```default
kECDHEPSK+AES128:kPSK+AES128
```

[comment]: # ({/c201c168-5d6b530a})

[comment]: # ({c74deda4-afe5c125})
##### TLSCipherPSK13

Строка шифров для OpenSSL 1.1.1 или новее в TLS 1.3.
Переопределяет критерии выбора алгоритмов шифрования по умолчанию для шифрования на основе общего ключа (PSK).

Пример:

```default
TLS_CHACHA20_POLY1305_SHA256:TLS_AES_128_GCM_SHA256
```

[comment]: # ({/c74deda4-afe5c125})

[comment]: # ({bade3c9e-b6a5938b})
##### TLSConnect

Как прокси должен подключаться к Zabbix серверу.
Используется активным прокси, игнорируется пассивным прокси.
Можно указать только одно значение:<br>*unencrypted* — подключаться без шифрования (по умолчанию)<br>*psk* — подключаться, используя TLS и общий ключ (pre-shared key, PSK)<br>*cert* — подключаться, используя TLS и сертификат

Обязательное: да для активных прокси, если заданы параметры TLS сертификат или PSK (даже для *незашифрованных* подключений), в противном случае — нет

[comment]: # ({/bade3c9e-b6a5938b})

[comment]: # ({86c3fae2-4ff06d66})
##### TLSCRLFile

Абсолютный путь к файлу, содержащему отозванные сертификаты.
Этот параметр используется для зашифрованных коммуникаций между компонентами Zabbix.

[comment]: # ({/86c3fae2-4ff06d66})

[comment]: # ({4a3bd5a8-2cc39b48})
##### TLSKeyFile

Абсолютный путь к файлу, содержащему закрытый ключ прокси сервера (private key), используется для зашифрованных коммуникаций между компонентами Zabbix.

[comment]: # ({/4a3bd5a8-2cc39b48})

[comment]: # ({73383e62-878ddb66})
##### TLSListen
Управляет TLS на сокете trapper.

Поддерживаемые значения:

-   required - принимать только TLS-соединения

[comment]: # ({/73383e62-878ddb66})

[comment]: # ({0f141bf6-0f2bf96e})
##### TLSPSKFile

Абсолютный путь к файлу, содержащему общий ключ (pre-shared key) прокси сервера, используется для зашифрованных коммуникаций с сервером Zabbix.

[comment]: # ({/0f141bf6-0f2bf96e})

[comment]: # ({92d3eff0-b57e989d})
##### TLSPSKIdentity

Строка идентификатора PSK, используется для зашифрованных соединений с Zabbix сервером.

[comment]: # ({/92d3eff0-b57e989d})

[comment]: # ({dbc419d0-c8d8910c})
##### TLSServerCertIssuer

Разрешённый эмитент сертификата сервера.

[comment]: # ({/dbc419d0-c8d8910c})

[comment]: # ({6c82e1dd-89726b49})
##### TLSServerCertSubject

Разрешённый субъект сертификата сервера.

[comment]: # ({/6c82e1dd-89726b49})

[comment]: # ({ddb80460-18ebe014})
##### TmpDir

Папка с временными данными.

По умолчанию: `/tmp`

[comment]: # ({/ddb80460-18ebe014})

[comment]: # ({bbb8e8f8-4880108e})
##### TrapperTimeout

Указывает время ожидания в секундах для:

-   получения данных конфигурации от Zabbix сервера;
-   выполнения глобального скрипта или выполнения удалённой команды.

По умолчанию: `300`<br>
Диапазон: 1-300

[comment]: # ({/bbb8e8f8-4880108e})

[comment]: # ({e596e38f-4d4f80c6})
##### UnavailableDelay

Как часто узел сети будет проверяться на доступность в период его [недоступности](/manual/appendix/items/unreachability#недоступный-интерфейс), в секундах.

По умолчанию: `60`<br>
Диапазон: 1-3600

[comment]: # ({/e596e38f-4d4f80c6})

[comment]: # ({d97f2fe5-fad94d05})
##### UnreachableDelay

Как часто узел сети будет проверяться на доступность в период его [недостижимости](/manual/appendix/items/unreachability#недостижимый-интерфейс), в секундах.

По умолчанию: `15`<br>
Диапазон: 1-3600

[comment]: # ({/d97f2fe5-fad94d05})

[comment]: # ({4d48ad40-316715df})
##### UnreachablePeriod

Через сколько секунд [недостижимости](/manual/appendix/items/unreachability#недостижимый-интерфейс) узел сети считается недоступным.

По умолчанию: `45`<br>
Диапазон: 1-3600

[comment]: # ({/4d48ad40-316715df})

[comment]: # ({ee4ad0a4-12e5d15b})
##### Пользователь

Использование привилегий указанного, существующего пользователя системы.<br>Имеет эффект, только если запускается под «root» и AllowRoot отключён.

По умолчанию: `zabbix`

[comment]: # ({/ee4ad0a4-12e5d15b})

[comment]: # ({8c34598c-df11844d})
##### Vault

Указывает поставщика хранилища:<br>*HashiCorp* — HashiCorp KV Secrets Engine version 2<br>*CyberArk* — CyberArk Central Credential Provider<br>Должен совпадать с поставщиком хранилища, указанном в веб-интерфейсе.

По умолчанию: `HashiCorp`

[comment]: # ({/8c34598c-df11844d})

[comment]: # ({a0afeed8-b096e1d2})
##### VaultDBPath
Путь или запрос в Vault, в зависимости от Vault, откуда по ключам будут получены учетные данные для базы данных.

Ключи, используемые для [HashiCorp](/manual/config/secrets/hashicorp#retrieving-database-credentials), — 'password' и 'username'.

Пример пути с VaultPrefix=/v1/secret/data/zabbix/:

```default
database
```

Пример пути без VaultPrefix:

```default
secret/zabbix/database
```

Ключи, используемые для [CyberArk](/manual/config/secrets/cyberark#database-credentials), — 'Content' и 'UserName'.

Пример:

```default
AppID=zabbix_server&Query=Safe=passwordSafe;Object=zabbix_proxy_database
```

Этот параметр можно использовать только если DBUser и DBPassword не указаны.

[comment]: # ({/a0afeed8-b096e1d2})

[comment]: # ({4d689af1-8d45efef})
##### VaultPrefix
Пользовательский префикс для пути или запроса Vault в зависимости от Vault.
Если не указано, будут использованы наиболее подходящие значения по умолчанию.<br>Обратите внимание, что 'data' автоматически добавляется после точки монтирования для HashiCorp, если VaultPrefix не указан.
<br>Обратите внимание, что 'data' автоматически добавляется после точки монтирования для HashiCorp, если VaultPrefix не указан.

Пример префикса для Hashicorp: 

```default
v1/secret/data/zabbix/
```

Пример префикса для Cyberark: 

```default
/AIMWebService/api/Accounts?
```

[comment]: # ({/4d689af1-8d45efef})

[comment]: # ({d0983994-2a2c177c})
##### VaultTLSCertFile

Имя файла SSL сертификата, используемого для аутентификации клиента.
Файл сертификата должен быть в формате PEM1.<br>Если файл сертификата также содержит закрытый ключ, оставьте поле файла ключа SSL пустым.<br>Папка, содержащая этот файл, указывается параметром конфигурации SSLCertLocation.<br>Эту опцию можно опустить, но она рекомендуется для хранилища CyberArkCCP.

[comment]: # ({/d0983994-2a2c177c})

[comment]: # ({7d75b3b2-7d66e718})
##### VaultTLSKeyFile

Имя файла закрытого ключа SSL, используемого для аутентификации клиента.
Файл закрытого ключа должен быть в формате PEM1.<br>Папка, содержащая этот файл, указывается параметром конфигурации SSLKeyLocation. <br>Эту опцию можно опустить, но она рекомендуется для хранилища CyberArkCCP.

[comment]: # ({/7d75b3b2-7d66e718})

[comment]: # ({1d9b0801-54de6e11})
##### VaultToken

Токен аутентификации Хранилища HashiCorp, который должен быть сгенерирован исключительно для Zabbix прокси с разрешениями только на чтение на пути, указанные в необязательном параметре конфигурации VaultDBPath.<br>Если одновременно заданы и параметр VaultToken, и переменная окружения VAULT\_TOKEN, то это считается ошибкой.

Обязательное: Да, если Vault задан в значение *HashiCorp*; в противном случае — нет

[comment]: # ({/1d9b0801-54de6e11})

[comment]: # ({b24241d5-0ad4c413})
##### VaultURL

HTTP\[S\] URL сервера Хранилища.
Если SSLCALocation не указан, будет использоваться общесистемная папка сертификатов удостоверяющих центров (certificate authority, CA).

По умолчанию: `https://127.0.0.1:8200`

[comment]: # ({/b24241d5-0ad4c413})

[comment]: # ({141b81e3-25ec9d34})
##### VMwareCacheSize

Размер разделяемой памяти для хранения данных VMware.<br>Для мониторинга использования кэша VMware можно использовать внутренние проверки VMware zabbix\[vmware,buffer,...\] (смотрите раздел о [внутренних проверках](/manual/config/items/itemtypes/internal)).<br>Обратите внимание, что разделяемая память не выделяется, если не настроено на запуск ни одного экземпляра коллекторов VMware.

По умолчанию: `8M`<br>
Диапазон: 256K-2G

[comment]: # ({/141b81e3-25ec9d34})

[comment]: # ({fefd3f8c-cd0433e9})
##### VMwareFrequency

Задержка в секундах между сбором данных с одной службы VMware.<br>Эту задержку необходимо установить в наименьшее из значений интервала обновления у любого элемента данных мониторинга VMware.

По умолчанию: `60`<br>
Диапазон: 10-86400

[comment]: # ({/fefd3f8c-cd0433e9})

[comment]: # ({ce653b3f-4eb71305})
##### VMwarePerfFrequency

Задержка в секундах между получением статистики по счётчикам производительности с одной службы VMware.<br>Эту задержку необходимо установить в наименьшее из значений интервала обновления у любого [элемента данных](/manual/vm_monitoring/vmware_keys#примечания) мониторинга VMware, который использует счётчики производительности VMware.

По умолчанию: `60`<br>
Диапазон: 10-86400

[comment]: # ({/ce653b3f-4eb71305})

[comment]: # ({80852117-c2a39b44})
##### VMwareTimeout

Максимальное количество секунд, которое коллектор vmware потратит на ожидание ответа от службы VMware (vCenter или ESX гипервизора).

По умолчанию: `10`<br>
Диапазон: 1-300

[comment]: # ({/80852117-c2a39b44})

[comment]: # ({3695d80b-336a13b8})
##### WebDriverURL
HTTP[S] URL интерфейса WebDriver'а.

Пример (используется с автономным сервером Selenium WebDriver):

```default
WebDriverURL=http://localhost:4444
```

[comment]: # ({/3695d80b-336a13b8})

[comment]: # ({03c1c198-2ea07f34})
#### Сноски

^**1**^ DBSocket и DBPort взаимоисключают друг друга в конфигурации прокси.
Укажите только один из них или оставьте оба не заданными.

[comment]: # ({/03c1c198-2ea07f34})
