Область применения
Для Proxmox API-токен мониторинга должен иметь минимальные права чтения и явную область доступа.
Исходные данные
Определите версию Proxmox, шаблон Zabbix, URL API, доверенный сертификат и узлы кластера.
Порядок проверки
Настройте токен и его ACL по требованиям шаблона. Проверьте, какие права наследуются, а какие назначаются отдельно.
Критерий результата
Сверьте список VM, узлов и хранилищ с интерфейсом Proxmox; убедитесь, что токен не может менять конфигурацию.
Ограничения и риски
Не отключайте проверку TLS для постоянной работы и не помещайте токен в общедоступный JSON-шаблон.