
Настроим безопасный мониторинг сервера Gigabyte c BMC MegaRAC SP-X через IPMI.
Не забывайте мониторить серверы Gigabyte безопасно.
Для мониторинга устройств через IPMI сервер Zabbix сохраняет имя пользователя и пароль, под которыми он логинится в IPMI и получает значения сенсоров. Пароль хранится в открытом виде, поэтому, если какой-то злоумышленник или просто сотрудник, получит доступ к интерфейсу Zabbix или к базе данных, то он просто может посмотреть этот пароль.
Если у нас в IPMI Gigabyte сервера всего один пользователь с правами администратора, то очень небезопасный мониторинг получается. Зачем системе мониторинга админские права? Не нужны, будем убирать. Работаем c сервером Gigabyte R182-N20.
Для начала регистрируем в MegaRAC SP-X пользователя без прав, пусть это будет пользователя с именем zabbix. Включаем аккаунт, задаём пароль, даём доступ к первому каналу с привилегиями User.

В Zabbix в настройках хоста в IPMI указываем такой же уровень привилегий User, алгоритм аутентификации RMCP+. Логин у нас будет zabbix, по имени созданного пользователя, пароль тот что указали при создании пользователя в iLO.
Отлично, данные сенсоров получаются, пароль администратора IPMI нигде в Zabbix не светится. Если кто-то воспользуется этим паролем, то получить доступ с правами только на чтение.
