以下操作均在agent端
- 生成并添加PSK共享密钥
openssl rand -hex 32 > /etc/zabbix/zabbix_agentd.d/zabbix_agentd.psk
vim /etc/zabbix/zabbix_agentd.conf
TLSConnect=psk
TLSAccept=psk
TLSPSKFile=/etc/zabbix/zabbix_agentd.d/zabbix_agentd.psk
TLSPSKIdentity=testpsk #这个配置要与后续在web页面添加加密时一致
TLSConnect=psk #在proxy主动模式下指定加密方式
TLSPSKFile=/url/zabbix_proxy.psk #指定PSK文件
TLSPSKIdentity=mj-demo #指定PSK名称,可自定义
- 重启zabbix的agent端
systemctl restart zabbix-agent
- 登录web端添加主机的加密配置
最终效果