[comment]: # ({452d5bc5-452d5bc5})
# 2. Zabbix прокси 

[comment]: # ({/452d5bc5-452d5bc5})

[comment]: # ({221978cc-221978cc})
#### Обзор

В этом разделе перечислены параметры, которые поддерживаются в файле конфигурации Zabbix прокси (zabbix\_proxy.conf). 

Обратите внимание:

-   Значения по умолчанию отражают значения по умолчанию самого демона,
    а не значения в поставляемых файлах конфигурации;
-   Zabbix поддерживает файлы конфигурации только в кодировке UTF-8 без
    [BOM](https://ru.wikipedia.org/wiki/%D0%9C%D0%B0%D1%80%D0%BA%D0%B5%D1%80_%D0%BF%D0%BE%D1%81%D0%BB%D0%B5%D0%B4%D0%BE%D0%B2%D0%B0%D1%82%D0%B5%D0%BB%D1%8C%D0%BD%D0%BE%D1%81%D1%82%D0%B8_%D0%B1%D0%B0%D0%B9%D1%82%D0%BE%D0%B2);
-   Комментарии, начинающиеся с «\#», поддерживаются только в начале строки.

[comment]: # ({/221978cc-221978cc})

[comment]: # ({6bf79dd4-0635a9da})
#### Параметры

|Параметр|Обязательный|Диапазон|По умолчанию|Описание|
|--|--|--|--|----------|
|AllowRoot|нет| |0|Разрешение прокси-серверу запускаться под «root». Если отключено, а сервер запускается из-под «root», сервер вместо этого будет пытаться переключиться на пользователя «zabbix». Игнорируется, если сервер запускается под обычным пользователем.<br>0 — не разрешено<br>1 — разрешено|
|AllowUnsupportedDBVersions|нет| |0|Разрешение серверу работать с неподдерживаемыми версиями баз данных.<br>0 — не разрешено<br>1 — разрешено|
|CacheSize|нет|128K-64G|32M|Размер кэша конфигурации, в байтах.<br>Размер разделяемой памяти (shared memory) для хранения данных узлов сети и элементов данных.|
|ConfigFrequency|нет|1-604800|3600|Как часто прокси забирает данные конфигурации с сервера Zabbix (в секундах).<br>Параметр активного прокси. Игнорируется для пассивных прокси (смотрите параметр ProxyMode).|
|DataSenderFrequency|нет|1-3600|1|Прокси будет отсылать собранную информацию на сервер каждые N секунд. Обратите внимание, что активный прокси всё ещё будет опрашивать Zabbix сервера каждую секунду на предмет заданий удалённых команд.<br>Параметр активного прокси. Игнорируется для пассивных прокси (смотрите параметр ProxyMode).|
|DBHost|нет| |localhost|Хост (или папка сокета) базы данных Zabbix.<br>В случае MySQL localhost или пустая строка приведёт к использованию сокета.<br>В случае PostgreSQL `localhost` разрешается через DNS (как правило, в 127.0.0.1); пустая строка приведёт к попытке использования сокета; путь (например, `/var/run/pgbouncer`) приведёт к использованию UNIX сокета по этому пути.<br>В случае [Oracle](/manual/appendix/install/oracle#настройка-соединения) пустая строка приведёт к использованию метода подключения «Имя сетевой службы» (Net Service Name); в этом случае рассмотрите использование переменной окружения TNS_ADMIN, чтобы указать папку с файлом `tnsnames.ora`.|
|DBName|да| | |Имя базы данных или путь к файлу базы данных для SQLite3 (многопроцессная архитектура Zabbix не позволяет использовать [in-memory базу данных](https://www.sqlite.org/inmemorydb.html), например, `:memory:`, `file::memory:?cache=shared` или `file:memdb1?mode=memory&cache=shared`).<br><br>Предупреждение: Не пытайтесь использовать ту же базу данных, которую использует Zabbix сервер.<br>В случае Oracle если используется метод подключения «Имя сетевой службы» (Net Service Name), укажите имя службы из файла tnsnames.ora или выставьте в пустую строку; если DBName выставлено в пустую строку, то задайте переменную окружения TWO_TASK.|
|DBPassword|нет| | |Пароль к базе данных. Игнорируется при использовании SQLite.<br>Закомментируйте эту строку, если пароль не используется.|
|DBPort|нет|1024-65535| |Порт хоста базы данных Zabbix (см. DBHost).<br>В случае [Oracle](/manual/appendix/install/oracle#настройка-соединения) если используется метод подключения «Имя сетевой службы» (Net Service Name), данный параметр игнорируется; вместо него будет использован номер порта из файла `tnsnames.ora`.|
|DBSchema|нет| | |Имя схемы. Используется для PostgreSQL.|
|DBSocket|нет| |3306|Путь к файлу сокета MySQL.<br>Порт базы данных, когда не используется локальный сокет. Игнорируется для СУБД SQLite.|
|DBUser| | | |Пользователь базы данных. Игнорируется для SQLite.|
|DBTLSConnect|нет| | |Наличие этой опции принуждает использовать TLS подключение к базе данных:<br>*required* — подключаться с использованием TLS<br>*verify\_ca* — подключаться с использованием TLS и проверкой сертификата<br>*verify\_full* — подключаться с использованием TLS, проверкой сертификата и проверкой, что идентификатор базы данных, указанный параметром DBHost, совпадает с его сертификатом<br><br>Для MySQL, начиная с версии 5.7.11, и PostgreSQL поддерживаются следующие значения: «required», «verify_ca», «verify_full». Для MariaDB, начиная с версии 10.2.6, поддерживаются значения «required» и «verify_full».<br>По умолчанию значение на задано, а поведение зависит от конфигурации базы данных.<br><br>Данный параметр поддерживается с версии Zabbix 5.0.0.|
|DBTLSCAFile|нет<br>(да, если DBTLSConnect выставлен в одно из: verify\_ca, verify\_full)| | |Полный путь к файлу, содержащему сертификаты удостоверяющих центров (certificate authority, CA) верхнего уровня для проверки сертификата базы данных.<br>Данный параметр поддерживается с версии Zabbix 5.0.0.|
|DBTLSCertFile|нет| | |Полный путь к файлу, содержащему сертификат Zabbix сервера для аутентификации к базе данных.<br>Данный параметр поддерживается с версии Zabbix 5.0.0.|
|DBTLSKeyFile|нет| | |Полный путь к файлу, содержащему закрытый ключ (private key) для аутентификации к базе данных.<br>Данный параметр поддерживается с версии Zabbix 5.0.0.|
|DBTLSCipher|нет| | |Список алгоритмов шифрования, разрешённых со стороны Zabbix сервера для протокола TLS до версии TLSv1.2 включительно.<br>Поддерживается только для MySQL.<br>Данный параметр поддерживается с версии Zabbix 5.0.0.|
|DBTLSCipher13|нет| | |Список алгоритмов шифрования, разрешённых со стороны Zabbix сервера для протокола TLSv1.3.<br>Поддерживается только для MySQL, начиная с версии 8.0.16.<br>Данный параметр поддерживается с версии Zabbix 5.0.0.|
|DebugLevel|нет|0-5|3|Задаёт уровень журналирования:<br>0 — основная информация о запуске и остановке процессов Zabbix<br>1 — критичная информация<br>2 — информация об ошибках<br>3 — предупреждения<br>4 — для отладки (записывается очень много информации)<br>5 — расширенная отладка (записывается еще больше информации).|
|EnableRemoteCommands|no| |0|Разрешены ли удалённые команды со стороны Zabbix сервера.<br>0 — не разрешены<br>1 — разрешены<br>Данный параметр поддерживается с версии Zabbix 3.4.0.|
|ExternalScripts|нет| |/usr/local/share/zabbix/externalscripts|Расположение внешних скриптов (зависит от указанной при компиляции переменной *datadir*).|
|Fping6Location|нет| |/usr/sbin/fping6|Расположение fping6.<br>Убедитесь, что владельцем бинарного файла fping6 является root и флаг SUID установлен.<br>Оставьте пустым («Fping6Location=»), если ваша утилита fping поддерживает обработку адресов IPv6.|
|FpingLocation|нет| |/usr/sbin/fping|Расположение fping.<br>Убедитесь, что владельцем бинарного файла fping6 является root и флаг SUID установлен!|
|HeartbeatFrequency|нет|0-3600|60|Частота сообщений heartbeat (в секундах).<br>Используется для контроля доступности прокси на стороне сервера.<br>0 — сообщения heartbeat отключены.<br>Параметр активного прокси. Игнорируется для пассивных прокси (смотрите параметр ProxyMode).|
|HistoryCacheSize|нет|128K-2G|16M|Размер кэша истории, в байтах.<br>Размер разделяемой памяти для хранения данных истории.|
|HistoryIndexCacheSize|нет|128K-2G|4M|Размер кэша индекса истории, в байтах.<br>Размер разделяемой памяти для индексации данных истории, хранящихся в кэше истории.<br>Кэшу индекса необходимо около 100 байт на кэширование одного элемента данных.<br>Данный параметр поддерживается с версии Zabbix 3.0.0.|
|Hostname|нет| |Задаётся параметром HostnameItem|Уникальное регистрозависимое имя прокси. Убедитесь, что имя прокси известно серверу!<br>Допустимые символы: алфавитно-цифровые, «.», « », «\_» и «-».<br>Максимальная длина: 128|
|HostnameItem|нет| |system.hostname|Элемент данных используется, если параметр Hostname не задан (работает на прокси аналогично как на агенте).<br>UserParameters, счётчики производительности или алиасы не поддерживаются, но поддерживается system.run\[\].<br><br>Игнорируется, если задан параметр Hostname.|
|HousekeepingFrequency|нет|0-24|1|Как часто Zabbix будет выполнять процедуру очистки базы (в часах).<br>Автоматическая очистка базы данных удаляет из базы устаревшую информацию.<br>*Обратите внимание*: Для снижения нагрузки на прокси запуск процесса очистки отложен на 30 минут после запуска прокси. Таким образом, если HousekeepingFrequency равен 1 часу, самая первая процедура очистки запустится через 30 минут после запуска прокси, и затем будет повторяться с задержкой в один час.<br>Начиная с Zabbix 3.0.0, имеется возможность отключить автоматическую очистку истории, указав HousekeepingFrequency равным 0. В этом случае процедуру очистки истории можно запустить только с помощью опции контроля управления *housekeeper\_execute*.|
|Include|нет| | |Вы можете включить в файл конфигурации отдельные файлы или все файлы из папки.<br>Для включения только необходимых файлов из указанной папки, поддерживается символ звёздочки для поиска совпадения по маске. Например: `/absolute/path/to/config/files/*.conf`.<br>Смотрите также: [поведение параметра](special_notes_include) `Include`.|
|JavaGateway|нет| | |IP адрес (или имя хоста) Zabbix Java gateway.<br>Требуется, только если запущены поллеры Java.|
|JavaGatewayPort|нет|1024-32767|10052|Порт, который слушает Zabbix Java gateway.|
|ListenBacklog|нет|0 - INT\_MAX|SOMAXCONN|Максимальное количество соединений в состоянии ожидания в очереди TCP.<br>Значение по умолчанию является зашитой в коде константой, которая зависит от системы.<br>Максимально поддерживаемое значение зависит от системы, слишком большие значения могут быть молча урезаны до «указанного в реализации максимума» ('implementation-specified maximum').|
|ListenIP|нет| |0.0.0.0|Список (через запятую) IP адресов, которые должен слушать траппер.<br>Если этот параметр не указан, траппер будет слушать все сетевые интерфейсы.|
|ListenPort|нет|1024-32767|10051|Порт, который слушает траппер.|
|LoadModule|нет| | |Модули, которые загружаются во время старта прокси. Модули используются для расширения возможностей прокси.<br>Форматы:<br>LoadModule=<module.so><br>LoadModule=<path/module.so><br>LoadModule=</abs\_path/module.so><br>Либо модули должны находиться в папке, указанной параметром LoadModulePath, либо путь должен быть указан перед именем модуля. Если указанный путь является абсолютным (начинается с '/'), то параметр LoadModulePath игнорируется.<br>Допускается добавлять несколько параметров LoadModule.|
|LoadModulePath|нет| | |Абсолютный путь к папке с модулями прокси.<br>По умолчанию зависит от опций компиляции.|
|LogFile|да, если LogType имеет значение *file*, в противном случае — нет| | |Имя файла журнала.|
|LogFileSize|нет|0-1024|1|Максимальный размер файла журнала в МБ.<br>0 — отключение автоматической ротации журнала.<br>*Примечание*: Если лимит размера файла достигнут, а ротация по каким-либо причинам не удалась, существующий файл журнала усекается и начинается заново.|
|LogRemoteCommands|нет| |0|Разрешение журналировать выполняемые команды оболочки как предупреждения.<br>0 — запрещено<br>1 — разрешено<br>Данный параметр поддерживается с версии Zabbix 3.4.0.|
|LogType|нет| |file|Тип вывода журнала:<br>*file* — запись журнала в файл, указанный в параметре LogFile,<br>*system* — запись журнала в syslog,<br>*console* — вывод журнала в стандартный вывод.<br>Данный параметр поддерживается с версии Zabbix 3.0.0.|
|LogSlowQueries|нет|0-3600000|0|Как долго могут выполняться запросы к базе данных до того как они будут записаны в журнал (в миллисекундах).<br>0 — не журналировать медленные запросы.<br>Эта опция активируется, начиная с DebugLevel=3.|
|PidFile|нет| |/tmp/zabbix\_proxy.pid|Имя PID файла.|
|ProxyLocalBuffer|нет|0-720|0|Прокси будет локально хранить данные N часов, даже если данные уже синхронизированы с сервером.<br>Этот параметр можно использовать, если локальные данные используются сторонними приложениями.|
|ProxyMode|нет|0-1|0|Режим работы прокси.<br>0 — прокси в активном режиме<br>1 — прокси в пассивном режиме<br>*Обратите внимание*, что при использовании активного прокси (чувствительные) данные конфигурации прокси могут стать доступны лицам, имеющим доступ к порту траппера Zabbix сервера. Такое возможно, потому что кто угодно может представиться активным прокси и запросить данные конфигурации; аутентификация не выполняется.|
|ProxyOfflineBuffer|нет|1-720|1|Прокси будет хранить собранные данные N часов в случае, если нет связи с сервером.<br>Более старые данные будут утеряны.|
|Server|да| | |Если ProxyMode задан значением *активный режим*:<br>IP адрес или DNS имя Zabbix сервера (в формате адрес:порт) или [кластер](/manual/concepts/server/ha) (в формате адрес:порт;адрес2:порт) для получения данных конфигурации с сервера и отправки данных на сервер.<br>Если порт не указан, используется порт по умолчанию.<br>Ноды кластера должны разделяться символом «точка с запятой».<br><br>Если ProxyMode задан значением *пассивный режим*:<br>Список (через запятую) IP адресов, опционально в CIDR нотации, или DNS имён Zabbix серверов. Входящие соединения будут приниматься только с адресов, указанных в этом списке.  Если включена поддержка IPv6, то «127.0.0.1», «::127.0.0.1», «::ffff:127.0.0.1» обрабатываются одинаково.<br>«::/0» разрешает все IPv4 и IPv6 адреса. «0.0.0.0/0» можно использовать, чтобы разрешить любой IPv4 адрес.<br>*Пример*: Server=127.0.0.1,192.168.1.0/24,::1,2001:db8::/32,zabbix.example.com|
|SNMPTrapperFile|нет| |/tmp/zabbix\_traps.tmp|Временный файл, используемый для передачи данных серверу от демона SNMP trap.<br>Должен быть таким же, как и в файле zabbix\_trap\_receiver.pl или файле конфигурации SNMPTT.|
|SocketDir|нет| |/tmp|Папка для хранения IPC сокетов, которые используются внутренними службами Zabbix.<br>Данный параметр поддерживается с версии Zabbix 3.4.0.|
|SourceIP|нет| | |Локальный IP адрес для:<br>- исходящих подключений к Zabbix серверу;<br>- безагентных подключений (VMware, SSH, JMX, SNMP, Telnet и простые проверки);<br>- подключений HTTP агента;<br>- запросов HTTP из JavaScript для скриптовых элементов данных;<br>- запросов HTTP из JavaScript во время предобработки;<br>- подключений к Хранилищу.|
|SSHKeyLocation|нет| | |Местоположение открытых и закрытых ключей для проверок и действий SSH.|
|SSLCertLocation|нет| | |Местоположение файлов клиентских сертификатов SSL для аутентификации клиента.<br>Этот параметр используется только в веб-мониторинге.|
|SSLKeyLocation|нет| | |Местоположение файлов закрытых ключей SSL для аутентификации клиента.<br>Этот параметр используется только в веб-мониторинге.|
|SSLCALocation|нет| | |Местоположение файлов удостоверяющих центров (certificate authority, CA) для верификации SSL сертификатов сервера.<br>Обратите внимание, что значение этого параметра задаст опцию libcurl CURLOPT\_CAPATH. Для libcurl версий до 7.42.0 эта опция имеет эффект, только если libcurl скомпилирован для использования OpenSSL. Для получения более подробной информации смотрите [веб-страницу cURL \[en\]](http://curl.haxx.se/libcurl/c/CURLOPT_CAPATH.html).<br>Этот параметр используется в веб-мониторинге с версии Zabbix 2.4.0 и при аутентификации SMTP с версии Zabbix 3.0.0.|
|StartDBSyncers|нет|1-100|4|Количество экземпляров запускаемых при старте процессов записи истории в базу данных ([history syncer](/manual/concepts/proxy#типы-процессов-прокси)).<br>*Примечание*: Будьте осторожны при изменении этого значения, его увеличение может принести больше вреда, чем пользы.|
|StartDiscoverers|нет|0-250|1|Количество экземпляров запускаемых при старте процессов сетевого обнаружения ([discoverer](/manual/concepts/proxy#типы-процессов-прокси)).|
|StartHistoryPollers|нет|0-1000|1|Количество экземпляров запускаемых при старте процессов поллеров истории ([history poller](/manual/concepts/proxy#типы-процессов-прокси)).<br>Данный параметр поддерживается с версии Zabbix 5.4.0.|
|StartHTTPPollers|нет|0-1000|1|Количество экземпляров запускаемых при старте процессов поллеров HTTP ([http poller](/manual/concepts/proxy#типы-процессов-прокси)).|
|StartIPMIPollers|нет|0-1000|0|Количество экземпляров запускаемых при старте процессов поллеров IPMI ([ipmi poller](/manual/concepts/proxy#типы-процессов-прокси)).|
|StartJavaPollers|нет|0-1000|0|Количество экземпляров запускаемых при старте процессов поллеров Java ([java poller](/manual/concepts/proxy#типы-процессов-прокси)).|
|StartODBCPollers|нет|0-1000|1|Количество экземпляров запускаемых при старте процессов поллеров ODBC ([odbc poller](/manual/concepts/proxy#типы-процессов-прокси)).|
|StartPingers|нет|0-1000|1|Количество экземпляров запускаемых при старте процессов пингеров ICMP ([icmp pinger](/manual/concepts/proxy#типы-процессов-прокси)).|
|StartPollersUnreachable|нет|0-1000|1|Количество экземпляров запускаемых при старте процессов поллеров недоступных устройств ([unreachable poller](/manual/concepts/proxy#типы-процессов-прокси))  (в том числе IPMI и Java).<br>По крайней мере один поллер недоступных устройств должен быть запущен, если запускаются обычные поллеры, IPMI или Java.|
|StartPollers|нет|0-1000|5|Количество экземпляров запускаемых при старте процессов поллеров ([poller](/manual/concepts/proxy#типы-процессов-прокси)).|
|StartPreprocessors|нет|1-1000|3|Количество экземпляров запускаемых при старте рабочих процессов предобработки данных ([preprocessing worker](/manual/concepts/proxy#типы-процессов-прокси))**^[1](zabbix_server#примечания)^**.<br>Процесс менеджера задач предобработки автоматически запускается при старте процесса preprocessing worker.<br>Данный параметр поддерживается с версии Zabbix 4.2.0.|
|StartSNMPTrapper|нет|0-1|0|Если выставлено в 1, процесс траппера SNMP ([snmp trapper](/manual/concepts/proxy#типы-процессов-прокси)) будет запущен.|
|StartTrappers|нет|0-1000|5|Количество экземпляров запускаемых при старте процессов трапперов ([trapper](/manual/concepts/proxy#типы-процессов-прокси)).<br>Трапперы принимают входящие соединения от Zabbix sender-а и активных агентов.|
|StartVMwareCollectors|нет|0-250|0|Количество экземпляров запускаемых при старте процессов сборщиков данных VMware ([vmware collector](/manual/concepts/proxy#типы-процессов-прокси)).|
|StatsAllowedIP|нет| | |Список (через запятую) IP адресов, возможно в нотации CIDR, или DNS имён внешних экземпляров Zabbix. Запрос статистики будет приниматься только с перечисленных здесь адресов. Если параметр не задан, никакие запросы статистики приниматься не будут.<br>Если поддержка IPv6 включена, то «127.0.0.1», «::127.0.0.1», «::ffff:127.0.0.1» рассматриваются как одинаковые, а «::/0» разрешит любой адрес IPv4 или IPv6. Можно использовать «0.0.0.0/0» , чтобы разрешить любой адрес IPv4.<br>Пример: StatsAllowedIP=127.0.0.1,192.168.1.0/24,::1,2001:db8::/32,zabbix.example.com<br>Данный параметр поддерживается с версии Zabbix 4.2.0.|
|Timeout|no|1-30|3|Указывает, как долго мы ждем ответа от агента, SNMP устройства или внешней проверки (в секундах).|
|TLSAccept|да для пассивных прокси, если заданы параметры TLS сертификат или PSK (даже для *незашифрованных* подключений), в противном случае — нет| | |Какие входящие подключения принимаются от Zabbix сервера. Используется пассивным прокси, игнорируется активным прокси. Можно указывать несколько значений через запятую:<br>*unencrypted* — принимать подключения без шифрования (по умолчанию)<br>*psk* — принимать подключения с TLS и общим ключом (pre-shared key, PSK)<br>*cert* — принимать подключения с TLS и сертификатом<br>Данный параметр поддерживается с версии Zabbix 3.0.0.|
|TLSCAFile|нет| | |Абсолютный путь к файлу, который содержит сертификаты удостоверяющих центров (certificate authority, CA) верхнего уровня для проверки сертификата узла, используется для зашифрованных соединений между компонентами Zabbix.<br>Данный параметр поддерживается с версии Zabbix 3.0.0.|
|TLSCertFile|нет| | |Абсолютный путь к файлу, который содержит сертификат прокси сервера или цепочку сертификатов, используется для зашифрованных соединений между компонентами Zabbix.<br>Данный параметр поддерживается с версии Zabbix 3.0.0.|
|TLSCipherAll|нет| | |Строка приоритетов GnuTLS или строка шифров OpenSSL (TLS 1.2). Переопределяет критерии выбора алгоритмов шифрования по умолчанию для шифрования на основе сертификатов и общего ключа (PSK).<br>Пример: TLS\_AES\_256\_GCM\_SHA384:TLS\_CHACHA20\_POLY1305\_SHA256:TLS\_AES\_128\_GCM\_SHA256<br>Данный параметр поддерживается с версии Zabbix 4.4.7.|
|TLSCipherAll13|нет| | |Строка шифров для OpenSSL 1.1.1 или новее в TLS 1.3. Переопределяет критерии выбора алгоритмов шифрования по умолчанию для шифрования на основе сертификатов и общего ключа (PSK).<br>Пример для GnuTLS: NONE:+VERS-TLS1.2:+ECDHE-RSA:+RSA:+ECDHE-PSK:+PSK:+AES-128-GCM:+AES-128-CBC:+AEAD:+SHA256:+SHA1:+CURVE-ALL:+COMP-NULL::+SIGN-ALL:+CTYPE-X.509<br>Пример для OpenSSL: EECDH+aRSA+AES128:RSA+aRSA+AES128:kECDHEPSK+AES128:kPSK+AES128<br>Данный параметр поддерживается с версии Zabbix 4.4.7.|
|TLSCipherCert|нет| | |Строка приоритетов GnuTLS или строка шифров OpenSSL (TLS 1.2). Переопределяет критерии выбора алгоритмов шифрования по умолчанию для шифрования на основе сертификатов.<br>Пример для GnuTLS: NONE:+VERS-TLS1.2:+ECDHE-RSA:+RSA:+AES-128-GCM:+AES-128-CBC:+AEAD:+SHA256:+SHA1:+CURVE-ALL:+COMP-NULL:+SIGN-ALL:+CTYPE-X.509<br>Пример для OpenSSL: EECDH+aRSA+AES128:RSA+aRSA+AES128<br>Данный параметр поддерживается с версии Zabbix 4.4.7.|
|TLSCipherCert13|нет| | |Строка шифров для OpenSSL 1.1.1 или новее в TLS 1.3. Переопределяет критерии выбора алгоритмов шифрования по умолчанию для шифрования на основе сертификатов.<br>Данный параметр поддерживается с версии Zabbix 4.4.7.|
|TLSCipherPSK|нет| | |Строка приоритетов GnuTLS или строка шифров OpenSSL (TLS 1.2). Переопределяет критерии выбора алгоритмов шифрования по умолчанию для шифрования на основе общего ключа (PSK).<br>Пример для GnuTLS: NONE:+VERS-TLS1.2:+ECDHE-PSK:+PSK:+AES-128-GCM:+AES-128-CBC:+AEAD:+SHA256:+SHA1:+CURVE-ALL:+COMP-NULL:+SIGN-ALL<br>Пример для OpenSSL: kECDHEPSK+AES128:kPSK+AES128<br>Данный параметр поддерживается с версии Zabbix 4.4.7.|
|TLSCipherPSK13|нет| | |Строка шифров для OpenSSL 1.1.1 или новее в TLS 1.3. Переопределяет критерии выбора алгоритмов шифрования по умолчанию для шифрования на основе общего ключа (PSK).<br>Пример: TLS\_CHACHA20\_POLY1305\_SHA256:TLS\_AES\_128\_GCM\_SHA256<br>Данный параметр поддерживается с версии Zabbix 4.4.7.|
|TLSConnect|да для активных прокси, если заданы параметры TLS сертификат или PSK (даже для *незашифрованных* подключений), в противном случае — нет| | |Как прокси должен подключаться к Zabbix серверу. Используется активным прокси, игнорируется пассивным прокси. Можно указать только одно значение:<br>*unencrypted* — подключаться без шифрования (по умолчанию)<br>*psk* — подключаться, используя TLS и общий ключ (pre-shared key, PSK)<br>*cert* — подключаться, используя TLS и сертификат<br>Данный параметр поддерживается с версии Zabbix 3.0.0.|
|TLSCRLFile|нет| | |Абсолютный путь к файлу, содержащему отозванные сертификаты. Этот параметр используется для зашифрованных коммуникаций между компонентами Zabbix.<br>Данный параметр поддерживается с версии Zabbix 3.0.0.|
|TLSKeyFile|нет| | |Абсолютный путь к файлу, содержащему закрытый ключ прокси сервера (private key), используется для зашифрованных коммуникаций между компонентами Zabbix.<br>Данный параметр поддерживается с версии Zabbix 3.0.0.|
|TLSPSKFile|нет| | |Абсолютный путь к файлу, содержащему общий ключ (pre-shared key) прокси сервера. Используется для зашифрованных коммуникаций с сервером Zabbix.<br>Данный параметр поддерживается с версии Zabbix 3.0.0.|
|TLSPSKIdentity|нет| | |Строка идентификатора PSK, используется для зашифрованных соединений с Zabbix сервером.<br>Данный параметр поддерживается с версии Zabbix 3.0.0.|
|TLSServerCertIssuer|нет| | |Разрешённый эмитент сертификата сервера.<br>Данный параметр поддерживается с версии Zabbix 3.0.0.|
|TLSServerCertSubject|нет| | |Разрешённый субъект сертификата сервера.<br>Данный параметр поддерживается с версии Zabbix 3.0.0.|
|TmpDir|нет| |/tmp|Папка с временными данными.|
|TrapperTimeout|нет|1-300|300|Указывает, сколько секунд траппер может потратить на обработку новых данных.|
|UnavailableDelay|нет|1-3600|60|Как часто узел сети будет проверяться на доступность в период его [недоступности](/manual/appendix/items/unreachability#недоступный-интерфейс), в секундах.|
|UnreachableDelay|нет|1-3600|15|Как часто узел сети будет проверяться на доступность в период его [недостижимости](/manual/appendix/items/unreachability#недостижимый-интерфейс), в секундах.|
|UnreachablePeriod|нет|1-3600|45|Через сколько секунд [недостижимости](/manual/appendix/items/unreachability#недостижимый-интерфейс) узел сети считается недоступным. |
|User|нет| |zabbix|Использование привилегий указанного, существующего пользователя системы.<br>Имеет эффект, только если запускается под 'root' и AllowRoot отключён.|
|VaultDBPath|нет| | |Путь к Хранилищу, откуда будут извлекаться данные для аутентификации к базе данных по ключам «password» и «username».<br>Пример: secret/zabbix/database<br>Этот параметр может использоваться, только если параметры DBUser и DBPassword не указаны.<br>Данный параметр поддерживается с версии Zabbix 5.2.0.|
|VaultToken|нет| | |Токен аутентификации Хранилища, который должен быть сгенерирован исключительно для Zabbix прокси с разрешениями только на чтение на пути, указанные в параметре конфигурации VaultDBPath.<br>Если одновременно заданы и параметр VaultToken, и переменная окружения VAULT_TOKEN , то это считается ошибкой.<br>Данный параметр поддерживается с версии Zabbix 5.2.0.|
|VaultURL|нет| |https://127.0.0.1:8200|HTTP\[S\] URL сервера Хранилища. Если SSLCALocation не указан, будет использоваться общесистемная папка сертификатов удостоверяющих центров (certificate authority, CA).<br>Данный параметр поддерживается с версии Zabbix 5.2.0.|
|VMwareCacheSize|нет|256K-2G|8M|Разделяемая память для хранения данных VMware.<br>Можно использовать внутренние проверки VMware — zabbix\[vmware,buffer,...\]  для мониторинга использования кэша VMware (смотрите раздел о [внутренних проверках](/manual/config/items/itemtypes/internal)).<br>Обратите внимание, что разделяемая память не выделяется, если не настроено на запуск ни одного экземпляра коллекторов VMware.|
|VMwareFrequency|нет|10-86400|60|Задержка в секундах между сбором данных с одной службы VMware.<br>Эту задержку необходимо установить в наименьшее из значений интервала обновления у любого элемента данных мониторинга VMware.|
|VMwarePerfFrequency|нет|10-86400|60|Задержка в секундах между получением статистики по счётчикам производительности с одной службы VMware.<br>Эту задержку необходимо установить в наименьшее из значений интервала обновления у любого [элемента данных](/manual/config/items/itemtypes/simple_checks/vmware_keys#примечания) мониторинга VMware, который использует счётчики производительности VMware.|
|VMwareTimeout|нет|1-300|10|Максимальное количество секунд, которое коллектор vmware потратит на ожидание ответа от службы VMware (vCenter или ESX гипервизора).|

[comment]: # ({/6bf79dd4-0635a9da})
