设置
Zabbix 连接测试、主机组白名单、字段脱敏档位、按角色关闭写操作、三员分立、版本更新与内容包。保存后即时生效。所有版本可用,三员分立需要企业版。
设置页保存网关自身的运行配置,只有管理员可以修改。页面中的配置保存后即时生效,不需要重启网关,并且优先于 .env 中的同名配置项,见配置项参考。页面顶部的标签另有用户、AI 配置和产品激活。
审计的开关和转发地址在对外通道的 审计转发 标签中设置。

测试 Zabbix 连接
Zabbix 连接参数保存在网关的 .env 中:ZABBIX_URL,加上 ZABBIX_TOKEN,或 ZABBIX_USER 和 ZABBIX_PASSWORD。修改后需要重启网关。本页用来在修改前先测一套参数能否连通,也可以检查当前生效的配置。
前提条件
- 管理员角色。
- Zabbix 6.0、6.4、7.0、7.2 或 7.4。
- 一个 Zabbix API token,或一个 Zabbix 账号。权限要求见 Zabbix 权限。
步骤
- 在 Zabbix 连接 中输入 Zabbix 地址:前端地址或
api_jsonrpc.php的完整地址。留空时测试当前生效的配置。 - 选择 认证方式:
- API token:在 Zabbix 6.0 及以上的 用户设置 → API tokens 中生成,推荐使用只读账号的 token。
- 用户名 / 密码:输入 用户名 和 密码。
- 选择 测试连接。
连通时显示 已连接 · Zabbix 和版本号,连不上时显示原因。测试只返回错误类型,不显示 Zabbix 返回的原文。
测试通过后,把参数写入 .env 并重启网关,见部署。
设置数据访问范围与脱敏
步骤
- 在 数据访问 中输入 主机组白名单:逗号分隔的主机组名,支持
*通配。留空表示不限制,只建议在测试环境中使用。 - 选择 字段脱敏模式:云端(cloud)、私有(private) 或 离线(airgapped)。
- 选择 保存并应用。
白名单对所有角色生效,读取白名单之外的对象时返回不存在。三个脱敏档位在所有版本中都可用,各档位的处理方式见 AI 配置。
按角色关闭写操作
权限 中的 角色权限 可以关闭某个角色对 Zabbix 的写操作,或关闭只读角色的 AI 分析。只能收紧,不能放宽。关掉的动作,对应角色在界面和接口上都会被拒绝。管理员的权限不受影响。
| 角色 | 可以关闭的动作 |
|---|---|
| 分析员 | 确认 / 关闭 Zabbix 问题、在 Zabbix 创建触发器、创建维护窗口、远程 ping / traceroute |
| 查看者 | 使用 AI 分析(调查、解释、收敛) |
步骤
- 在 角色权限 中关闭对应动作的开关。
- 选择 保存并应用。
改动立即生效,用户不需要重新登录。各角色的完整权限见用户。
开启三员分立
三员分立是企业版功能。开启后,审计日志只有审计员可以查看,管理员看不到。开关本身的改动会记入审计。
前提条件
- 企业版许可,包括试用许可。
- 已有一个审计员账号,否则开启后没有人能查看审计。
步骤
- 在 权限 中打开 三员分立。
- 选择 保存并应用。
部署时在环境变量中设置了 RST_SEPARATION_OF_DUTIES 时,开关固定为开启,页面中不能关闭。要关闭,修改部署配置中的该变量并重启网关。
更新版本
版本与更新 中的 在线更新 显示 当前版本。网关每天自动检查一次新版本,也可以随时手动检查。
步骤
- (可选)选择 立即检查。有新版本时显示 发现新版本。
- 选择 下载并暂存。网关下载新版本的镜像并校验签名,状态变为 已暂存。
- 由运维在宿主机上执行
./rst-update.sh完成安装,见升级、回滚与备份。
网关从 GitHub Releases 检查新版本,主机需要能访问 GitHub。不能访问外网的主机用离线包升级。离线激活的部署不做在线检查。
导入内容包
内容包是签名的提示词与模板更新,不需要升级网关。每天的更新检查发现更新的内容包时自动导入并生效;在网关环境变量中设置 RST_CONTENT_AUTO_APPLY=0 后只下载保存,不自动生效,需要时在 回滚 中切换到该版本。离线环境按下面的步骤手动导入。
步骤
- 在 内容包 的 导入内容包 中粘贴内容包令牌。
- 选择 验签并导入。签名校验失败或版本比当前旧时,导入被拒绝。
生效版本 显示当前使用的内容包,未导入过时为 内置默认。需要退回时,在 回滚 中选择本机保存过的版本,再选择 回滚到此版本。