Muy bueno te agradezco por hacer este video para aclararme mi duda y mostrar paso a paso esta funcionalidad muy útil. Te cuento que en lo que tenia configurado (item user parameter para recuperar systemctl status con remotecommand=1, root, trigger y action con dos operaciones: send message command y remote command, usuario zabbix con permisos root para sin password con command=ALL en /etc/sudoers); lo unico que me faltaba es escribir el comando como vos lo hiciste en centos usando un path tanto para el sudo como para el comando de reinicio del servicio. En debian 9 yo lo tuve que poner así: /usr/bin/sudo /bin/systemctl restart filebeat.service. Increible bajo el servicio avisa que esta caido pasa un tiempo que le configure se levanta e informa con el mail de recovering que esta levantado en status OK. Lo que tengo que mejorarle, considerando que mi equipo usa Zabbix 3.2, es que el trigger sea el mismo u otro tengo que poner que detecte que paso un tiempo en minutos status problem sin que se levante para el servicio para ejectar esta action. Dejando al sysadmin que lo haga a mano si esta configurando algo en un tiempo prudencial.