카테고리 없음
03. Windows Zabbix Agent 구성하기
잘나가는전산쟁이
2026. 8. 5. 02:19
728x90
반응형
Windows 대상 Zabbix Agent 등록
- 본 문서는 Zabbix Server에 Windows 호스트를 Agent 방식으로 등록하는 절차를 설명한다.
- Windows용 Zabbix Agent는 공식 MSI 패키지로 설치할 수 있으며, 설치 마법사와 명령행 기반 설치를 모두 지원한다.
- 일반적인 서버 운영 환경에서는 Agent 또는 Agent 2를 설치한 뒤, Host를 Zabbix Web UI에 등록하고 Windows 템플릿을 연결하는 방식으로 구성한다.
구성 확인
- Zabbix Server 또는 Proxy: 모니터링 데이터 수집 및 트리거 평가 담당.
- Windows 대상 서버: Zabbix Agent 설치 대상.
- 통신 포트:
- Passive check: Server/Proxy -> Agent, 10050/tcp.
- Active check: Agent -> Server/Proxy, 10051/tcp.
- Windows 방화벽에서 Agent 포트 허용 여부를 사전에 확인한다.
설치 방식
- Windows Agent는 공식 다운로드 페이지에서 운영체제, 아키텍처, 버전, TLS 포함 여부, MSI 패키지 여부를 선택해 내려받을 수 있다.
- Zabbix 공식 문서는 Windows에서 Agent와 Agent 2 모두 MSI 설치 절차를 지원한다고 안내한다.
- 일반적인 운영 환경에서는 64비트 Windows 서버에 64비트 MSI 패키지를 사용하는 것이 자연스럽다.
GUI 설치
- 다운로드한 MSI 파일을 실행한다.
- 라이선스 동의 후 설치할 구성 요소를 선택한다. 설치 시 Agent daemon, Zabbix sender, Zabbix get을 함께 포함할 수 있다.
- 설치 마법사에서 아래 항목을 입력한다.
- Host name
- Zabbix server IP/DNS
- Agent listen port, 기본값 10050
- Server or Proxy for active checks
- 필요 시 PSK 기반 TLS 설정
- 기본 설치 경로는 일반적으로 C:\Program Files\Zabbix Agent\이다.
- 설치 완료 후 Agent는 Windows Service로 등록되며 자동 시작으로 설정된다.
명령행 설치
대량 배포나 자동화가 필요한 경우 msiexec를 이용한 설치가 가능하다.
Zabbix 공식 문서 예시처럼 로그 파일을 남기면서 무인 설치할 수 있다.
$> msiexec.exe /l*v "C:\zabbix_agent_install.log" /i "C:\zabbix_agent-7.4.0-windows-amd64-openssl.msi" /qn+ SERVER=<ZABBIX_SERVER_IP>실제 운영에서는 아래 값까지 함께 지정하는 편이 좋다.
$> msiexec.exe /l*v "C:\zabbix_agent_install.log" /i "C:\zabbix_agent-7.4.0-windows-amd64-openssl.msi" /qn+ ^ SERVER=<ZABBIX_SERVER_IP> ^ SERVERACTIVE=<ZABBIX_SERVER_IP> ^ HOSTNAME=<WINDOWS_HOSTNAME> ^ LISTENPORT=10050
Agent 설정
- MSI 설치 시 입력한 값은 설정 파일에 반영되며, 필요 시 설치 후 수동으로 수정할 수 있다.
- 일반적으로 설정 파일은 설치 디렉터리 아래에 위치한다.
- Passive와 Active를 함께 사용할 경우 아래 항목을 확인한다.
Server=<ZABBIX_SERVER_IP> ServerActive=<ZABBIX_SERVER_IP> Hostname=<WINDOWS_HOSTNAME> ListenPort=10050
- Hostname 값은 Zabbix Web UI에서 등록하는 Host name과 반드시 동일해야 한다.
- Active check를 사용할 경우 ServerActive 값이 없으면 능동 체크가 정상 동작하지 않는다.
서비스 확인
설치가 끝나면 Windows Service에 Zabbix Agent가 등록된다.
서비스 상태는 services.msc 또는 Powershell로 확인할 수 있다.
Get-Service *zabbix*
서비스가 중지 상태라면 시작한다.
Start-Service "Zabbix Agent"Agent 2를 설치한 경우 서비스명은 환경에 따라 Zabbix Agent 2로 표시될 수 있다.
Windows 방화벽 설정
Passive check를 사용할 경우 Windows 방화벽에서 10050/tcp 인바운드를 허용해야 한다.
New-NetFirewallRule -DisplayName "Zabbix Agent 10050" -Direction Inbound -Protocol TCP -LocalPort 10050 -Action AllowActive check만 사용할 경우에는 Agent가 Server 또는 Proxy의 10051/tcp로 아웃바운드 연결할 수 있어야 한다.
Web UI 등록
- Zabbix Web UI에서 Host를 생성한다.
- Host name은 Agent 설정의 Hostname과 동일하게 입력한다.
- Agent interface를 추가하고 대상 Windows 서버 IP를 입력한다.
- Host group을 선택한 뒤 Windows용 템플릿을 연결한다. 일반적으로 Windows by Zabbix agent 계열 템플릿을 사용한다.
- 저장 후 Monitoring > Latest data에서 CPU, Memory, Disk, Service 관련 데이터 수집 여부를 확인한다.
Active / Passive 설명
- Passive check는 Server/Proxy가 Windows Agent의 10050/tcp로 직접 질의하는 방식이다.
- Active check는 Windows Agent가 Server/Proxy의 10051/tcp로 먼저 접속하여 활성 아이템 목록을 가져오고, 주기적으로 결과를 전송하는 방식이다.
- 방화벽 제약이 큰 환경, NAT 환경, 대규모 서버 환경에서는 Active check가 더 유리할 수 있다.
대용량 운영 추천값
- 대규모 Windows 서버 운영에서는 Active check 중심 구성이 확장성에 유리하다.
- Proxy를 함께 사용하면 중앙 Server의 polling 부하를 줄이고 망 분리 구간도 유연하게 수용할 수 있다.
- 추천 시작값은 아래와 같다.
| 항목 | 추천값 |
|---|---|
| 체크 방식 | Active 우선, Passive 보조 |
| ServerActive | Server 또는 Proxy 주소 지정 |
| ListenPort | 10050 유지 |
| Hostname 정책 | FQDN 또는 자산명 규칙으로 표준화 |
| 템플릿 정책 | 공통 Windows 템플릿 표준화 |
| 배포 방식 | 수동보다 MSI 무인 설치 또는 소프트웨어 배포 도구 활용 |
점검 항목
- Windows Service에 Zabbix Agent가 정상 등록되었는지 확인한다.
- Hostname과 Web UI Host name이 일치하는지 확인한다.
- Windows 방화벽에서 10050/tcp 허용 여부를 확인한다.
- Active check 사용 시 ServerActive와 10051/tcp 아웃바운드 연결 가능 여부를 확인한다.
- Web UI에서 Host availability와 Latest data 수집 상태를 함께 점검한다.
728x90
반응형