Installer Zabbix Agent 2 sur Debian Bullseye, Bookworm et Trixie : dépôt officiel, apt, configuration de zabbix_agent2.conf, chiffrement PSK, nftables et vérification systemd.
Les autres services
Guide complet d'installation de Zabbix Agent 2 : Windows, Ubuntu, Debian, Rocky Linux, AlmaLinux et macOS. Choix de l'agent, configuration, chiffrement PSK, mode actif ou passif et vérification.
Installer Zabbix Agent 2 sur Ubuntu Server 20.04, 22.04 et 24.04 : dépôt officiel, apt, configuration de zabbix_agent2.conf, clé PSK, port 10050 et vérification systemd.
Ce que la supervision d'un serveur Linux détecte avant l'incident : saturation disque, fuite mémoire, processus zombie, échec de sauvegarde, certificat expiré. Avec les commandes de diagnostic.
Superviser un serveur Debian avec Zabbix passe par l'installation d'un agent sur la machine : un service léger qui collecte les métriques système et les transmet au serveur de supervision. Voir la définition complète de l'agent Zabbix.
Ce guide couvre l'installation manuelle et complète sur Debian 11 (Bullseye), 12 (Bookworm) et 13 (Trixie), avec n'importe quel serveur Zabbix.
Le dépôt officiel fournit deux paquets :
zabbix-agent — l'agent historique en C, configuration zabbix_agentd.confzabbix-agent2 — la version actuelle en Go, configuration zabbix_agent2.confAgent 2 est recommandé pour une nouvelle installation : plugins intégrés, connexion persistante unique, empreinte mémoire réduite. Ce guide l'utilise ; pour Agent 1, remplacez agent2 par agent dans toutes les commandes et chemins.
Le paquet des dépôts Debian officiels est fréquemment en retard de plusieurs versions majeures. Le dépôt Zabbix ci-dessous garantit une version alignée avec votre serveur — un agent trop ancien ne connaît pas les clés de métriques récentes.
sudo (sur une Debian minimale, sudo n'est pas installé par défaut : utilisez su -)Le nom du paquet intègre le numéro de version Debian. Pour Debian 12 (Bookworm) :
wget https://repo.zabbix.com/zabbix/7.4/release/debian/pool/main/z/zabbix-release/zabbix-release_latest+debian12_all.deb
sudo dpkg -i zabbix-release_latest+debian12_all.deb
sudo apt updatePour Debian 11, remplacez debian12 par debian11 ; pour Debian 13, par debian13.
Version indépendante de la release :
. /etc/os-release
wget -qO /tmp/zabbix-release.deb \
"https://repo.zabbix.com/zabbix/7.4/release/debian/pool/main/z/zabbix-release/zabbix-release_latest+debian${VERSION_ID}_all.deb"
sudo dpkg -i /tmp/zabbix-release.deb
sudo apt updateSi wget est absent — fréquent sur une installation minimale :
sudo apt install -y wgetsudo apt install -y zabbix-agent2Le paquet crée l'utilisateur système zabbix, installe l'unité systemd et dépose la configuration dans /etc/zabbix/.
sudo nano /etc/zabbix/zabbix_agent2.confLes directives essentielles :
# Serveur autorisé à interroger cet agent (mode passif)
Server=192.168.1.10
# Serveur vers lequel l'agent pousse ses métriques (mode actif)
ServerActive=192.168.1.10
# Doit correspondre EXACTEMENT au nom d'hôte défini côté serveur Zabbix
Hostname=srv-db-01
LogFile=/var/log/zabbix/zabbix_agent2.log
LogFileSize=10Hostname doit être strictement identique au champ « Nom d'hôte » de l'hôte créé côté serveur. Une casse différente et les vérifications actives ne remontent jamais, sans erreur explicite.
Pour reprendre le nom de la machine :
HostnameItem=system.hostnameServer=) : le serveur interroge l'agent sur le port 10050 — nécessite que la machine soit joignable.ServerActive=) : l'agent pousse ses données, aucun port entrant à ouvrir. À privilégier pour toute machine distante.openssl rand -hex 32 | sudo tee /etc/zabbix/zabbix_agent2.psk > /dev/null
sudo chown zabbix:zabbix /etc/zabbix/zabbix_agent2.psk
sudo chmod 600 /etc/zabbix/zabbix_agent2.pskPuis dans la configuration :
TLSConnect=psk
TLSAccept=psk
TLSPSKIdentity=PSK-srv-db-01
TLSPSKFile=/etc/zabbix/zabbix_agent2.pskReportez la clé et l'identité dans l'onglet Chiffrement de l'hôte côté serveur. Une identité distincte par machine est nécessaire : une clé partagée compromise expose l'ensemble du parc.
En cas d'échec SSL alert number 40, le retour à la ligne ajouté par openssl est souvent en cause : sudo truncate -s 64 /etc/zabbix/zabbix_agent2.psk
Uniquement en mode passif. Debian n'installe pas UFW par défaut ; avec nftables :
sudo nft add rule inet filter input tcp dport 10050 ip saddr 192.168.1.10 acceptAvec UFW, s'il est installé :
sudo ufw allow from 192.168.1.10 to any port 10050 proto tcpEn mode actif, aucune règle entrante n'est requise.
sudo systemctl enable --now zabbix-agent2
sudo systemctl status zabbix-agent2Testez des métriques localement :
zabbix_agent2 -t agent.version
zabbix_agent2 -t system.cpu.load[all,avg1]
zabbix_agent2 -t vfs.fs.size[/,pfree]Consultez le journal :
sudo tail -f /var/log/zabbix/zabbix_agent2.log| Message | Cause probable |
|---|---|
no active checks on server | Hostname ne correspond à aucun hôte côté serveur |
SSL alert number 40 | Clé ou identité PSK divergente |
connection refused | Service arrêté ou port filtré |
Permission denied sur /var/log/auth.log | L'utilisateur zabbix n'est pas dans le groupe adm |
Pour les métriques lisant les journaux système :
sudo usermod -aG adm zabbix
sudo systemctl restart zabbix-agent2Les deux distributions partagent apt et la même structure de configuration. Les différences pratiques :
| Point | Debian | Ubuntu |
|---|---|---|
| Nom du paquet dépôt | zabbix-release_latest+debian12_all.deb | zabbix-release_latest+ubuntu24.04_all.deb |
sudo | Absent en installation minimale | Installé par défaut |
| Pare-feu par défaut | nftables | UFW |
| Rythme des versions | Stable, cycle long | LTS tous les deux ans |
Le reste de la procédure — configuration, PSK, vérification — est identique. Voir le guide Ubuntu si votre parc mélange les deux.
Sur un parc de plusieurs dizaines de machines, la procédure manuelle devient coûteuse : dépôt, paquet, configuration, clé PSK unique, création de l'hôte, report de la clé. Les approches classiques sont Ansible, cloud-init au provisionnement, ou l'auto-enregistrement Zabbix avec actions et métadonnées configurées côté serveur.
Logiserv s'appuie sur ce même moteur Zabbix et automatise l'ensemble. Depuis la page Agent du tableau de bord :
curl -sSL "https://www.logiserv.app/api/agent-script/linux?token=..." | sudo bashLe script détecte la distribution via /etc/os-release, ajoute le dépôt, installe le paquet, génère une clé PSK unique, écrit la configuration, crée l'hôte côté serveur avec les bons templates, ajuste les permissions et démarre le service.
Détection automatique via /etc/os-release, sans paramètre à fournir.
Clé de 32 octets générée à l'enrôlement, jamais partagée entre deux hôtes.
Mode actif : seul le trafic sortant vers le serveur est nécessaire.
Toute configuration existante est copiée en .bak horodaté avant réécriture.
Le fonctionnement de la page Agent est détaillé dans la documentation Logiserv.
Logiserv supervise votre parc à partir de cet article : essai gratuit sans carte bancaire.