Skip to main content
Une version plus récente de ce produit est disponible.
La version française est une traduction automatique. La version anglaise prévaut sur la française en cas de divergence.

Configurez l'agent SNMP dans StorageGRID

Vous pouvez configurer l’agent SNMP StorageGRID pour utiliser un système de gestion SNMP tiers pour l’accès en lecture seule aux MIB et les notifications.

Avant de commencer
À propos de cette tâche

L'agent SNMP de StorageGRID prend en charge SNMPv1, SNMPv2c et SNMPv3. Vous pouvez configurer l'agent pour une ou plusieurs versions. Pour SNMPv3, seule l'authentification User Security Model (USM) est prise en charge.

${post_edited_translations.segment}

${post_edited_translations.segment}

${post_edited_translations.segment}

Étapes
  1. ${post_edited_translations.segment}

    La page de l'agent SNMP s'affiche.

  2. ${post_edited_translations.segment}

  3. Saisissez les informations suivantes dans la section Configuration de base.

    Champ Description

    Contact du système

    Facultatif. Le contact principal pour le système StorageGRID, qui est renvoyé dans les messages SNMP sous la forme sysContact.

    Le contact système est généralement une adresse e-mail. Cette valeur s'applique à tous les nœuds du système StorageGRID. Le contact système peut comporter un maximum de 255 caractères.

    Emplacement du système

    Facultatif. L'emplacement du système StorageGRID, qui est renvoyé dans les messages SNMP sous la forme sysLocation.

    L'emplacement du système peut être n'importe quelle information utile pour identifier l'endroit où se trouve votre système StorageGRID. Par exemple, vous pouvez utiliser l'adresse postale d'un site. Cette valeur s'applique à tous les nœuds du système StorageGRID. L'emplacement du système peut comporter un maximum de 255 caractères.

    ${post_edited_translations.segment}

    • Si cette option est sélectionnée, l'agent SNMP StorageGRID envoie des notifications de type trap et inform.

    • Si cette option n'est pas sélectionnée, l'agent SNMP prend en charge l'accès MIB en lecture seule, mais n'envoie aucune notification SNMP.

    ${post_edited_translations.segment}

    Si cette option est sélectionnée, l'agent SNMP de StorageGRID envoie des alertes d'authentification s'il reçoit des messages de protocole mal authentifiés.

${post_edited_translations.segment}

${post_edited_translations.segment}

Lorsque le système de gestion interroge la MIB StorageGRID, il envoie une chaîne de communauté. Si la chaîne de communauté correspond à l'une des valeurs spécifiées ici, l'agent SNMP envoie une réponse au système de gestion.

Étapes
  1. ${post_edited_translations.segment}

    Astuce Pour assurer la sécurité de votre système StorageGRID, n'utilisez pas "public" comme chaîne de communauté. Si vous laissez ce champ vide, l'agent SNMP utilise l'ID de grille de votre système StorageGRID comme chaîne de communauté.

    ${post_edited_translations.segment}

  2. ${post_edited_translations.segment}

    Jusqu'à cinq chaînes sont autorisées.

Créer des destinations de trap

Utilisez l'onglet Destinations des traps dans la section Autres configurations pour définir une ou plusieurs destinations pour les notifications de trap ou d'inform StorageGRID. Lorsque vous activez l'agent SNMP et sélectionnez Enregistrer, StorageGRID envoie des notifications à chaque destination définie lorsqu'une alerte est déclenchée. Des notifications standard sont également envoyées pour les entités MIB-II prises en charge (par exemple, ifDown et coldStart).

Étapes
  1. Dans le champ Communauté de trap par défaut, saisissez éventuellement la chaîne de communauté par défaut que vous souhaitez utiliser pour les destinations de trap SNMPv1 ou SNMPv2.

    ${post_edited_translations.segment}

    ${post_edited_translations.segment}

  2. Pour ajouter une destination de trap, sélectionnez Create.

  3. ${post_edited_translations.segment}

  4. Remplissez le formulaire « Créer une destination de trap » pour la version que vous avez sélectionnée.

    SNMPv1

    ${post_edited_translations.segment}

    Champ Description

    Type

    ${post_edited_translations.segment}

    Hôte

    Une adresse IPv4 ou IPv6 ou un nom de domaine complet (FQDN) pour recevoir le trap.

    Port

    Utilisez 162, qui est le port standard pour les traps SNMP, sauf si vous devez utiliser une autre valeur.

    Protocole

    Utilisez UDP, qui est le protocole standard de trap SNMP, sauf si vous devez utiliser TCP.

    ${post_edited_translations.segment}

    ${post_edited_translations.segment}

    La chaîne de communauté personnalisée peut comporter au maximum 32 caractères et ne peut pas contenir d'espaces.

    SNMPv2c

    Si vous avez sélectionné SNMPv2c comme version, complétez ces champs.

    Champ Description

    Type

    ${post_edited_translations.segment}

    Hôte

    Une adresse IPv4 ou IPv6 ou un FQDN pour recevoir le trap.

    Port

    ${post_edited_translations.segment}

    Protocole

    Utilisez UDP, qui est le protocole standard de trap SNMP, sauf si vous devez utiliser TCP.

    ${post_edited_translations.segment}

    ${post_edited_translations.segment}

    La chaîne de communauté personnalisée peut comporter au maximum 32 caractères et ne peut pas contenir d'espaces.

    SNMPv3

    Si vous avez sélectionné SNMPv3 comme version, complétez ces champs.

    Champ Description

    Type

    ${post_edited_translations.segment}

    Hôte

    Une adresse IPv4 ou IPv6 ou un FQDN pour recevoir le trap.

    Port

    ${post_edited_translations.segment}

    Protocole

    Utilisez UDP, qui est le protocole standard de trap SNMP, sauf si vous devez utiliser TCP.

    ${post_edited_translations.segment}

    L'utilisateur USM qui sera utilisé pour l'authentification.

    • ${post_edited_translations.segment}

    • Si vous avez sélectionné Inform, seuls les utilisateurs USM disposant d'identifiants de moteur faisant autorité sont affichés.

    • ${post_edited_translations.segment}

      1. Créez et enregistrez la destination du trap.

      2. Accédez à ${post_edited_translations.segment} et créez l'utilisateur.

      3. Retournez à l'onglet Destinations des pièges, sélectionnez la destination enregistrée dans le tableau, puis sélectionnez Modifier.

      4. Sélectionnez l'utilisateur.

  5. Sélectionnez Create.

    ${post_edited_translations.segment}

${post_edited_translations.segment}

Vous pouvez également utiliser l'onglet Adresses de l'agent dans la section Autres configurations pour spécifier une ou plusieurs « adresses d'écoute ». Ce sont les adresses StorageGRID sur lesquelles l'agent SNMP peut recevoir des requêtes.

${post_edited_translations.segment}

Étapes
  1. Sélectionnez Create.

  2. Veuillez saisir les informations suivantes.

    Champ Description

    ${post_edited_translations.segment}

    Indique si cette adresse utilisera IPv4 ou IPv6.

    Par défaut, SNMP utilise IPv4.

    ${post_edited_translations.segment}

    Indique si cette adresse utilisera UDP ou TCP.

    ${post_edited_translations.segment}

    Réseau StorageGRID

    Sur quel réseau StorageGRID l’agent va-t-il écouter.

    • Réseaux Grid, Admin et Client : l’agent SNMP écoutera les requêtes sur les trois réseaux.

    • Réseau Grid

    • Réseau d'administration

    • Réseau client

      Remarque : Si vous utilisez le réseau client pour des données non sécurisées et que vous créez une adresse d’agent pour le réseau client, sachez que le trafic SNMP sera également non sécurisé.

    Port

    ${post_edited_translations.segment}

    ${post_edited_translations.segment}

    Remarque : lorsque vous enregistrez l'agent SNMP, StorageGRID ouvre automatiquement les ports d'adresse de l'agent sur le pare-feu interne. Vous devez vous assurer que tous les pare-feu externes autorisent l'accès à ces ports.

  3. Sélectionnez Create.

    L'adresse de l'agent est créée et ajoutée au tableau.

Créer des utilisateurs USM

Si vous utilisez SNMPv3, utilisez l'onglet Utilisateurs USM dans la section Autres configurations pour définir les utilisateurs USM autorisés à interroger la MIB ou à recevoir des traps et des informs.

Remarque Pour les destinations SNMPv3 trap, il est recommandé de créer un utilisateur USM pour chaque nœud d'administration. Si chaque nœud d'administration ne dispose pas d'un utilisateur USM, votre système de gestion pourrait ne plus recevoir de notifications si le nœud d'administration principal tombe en panne.
Remarque Les destinations SNMPv3 inform doivent comporter des utilisateurs avec des identifiants de moteur. Les destinations SNMPv3 trap ne peuvent pas comporter d'utilisateurs avec des identifiants de moteur.

Ces étapes ne s'appliquent pas si vous utilisez uniquement SNMPv1 ou SNMPv2c.

Étapes
  1. Sélectionnez Create.

  2. Veuillez saisir les informations suivantes.

    Champ Description

    Nom d'utilisateur

    Un nom unique pour cet utilisateur USM.

    Les noms d'utilisateur peuvent comporter jusqu'à 32 caractères et ne peuvent pas contenir de caractères d'espacement. Le nom d'utilisateur ne peut pas être modifié après la création de l'utilisateur.

    Accès MIB en lecture seule

    Si cette option est sélectionnée, cet utilisateur doit disposer d'un accès en lecture seule à la MIB.

    Identifiant moteur faisant autorité

    Si cet utilisateur doit être utilisé dans une destination d'inform, l'identifiant du moteur faisant autorité pour cet utilisateur.

    Saisissez de 10 à 64 caractères hexadécimaux (5 à 32 octets) sans espaces. Cette valeur est obligatoire pour les utilisateurs USM qui seront sélectionnés comme destinations de trap pour les informs. Cette valeur n'est pas autorisée pour les utilisateurs USM qui seront sélectionnés comme destinations de trap pour les traps.

    Remarque : Ce champ n’est pas affiché si vous avez sélectionné Accès MIB en lecture seule car les utilisateurs USM qui disposent d’un accès MIB en lecture seule ne peuvent pas avoir d’identifiants de moteur.

    Niveau de sécurité

    Niveau de sécurité pour l'utilisateur USM :

    • authPriv: Cet utilisateur communique avec authentification et confidentialité (chiffrement). Vous devez spécifier un protocole d'authentification et un mot de passe ainsi qu'un protocole de confidentialité et un mot de passe.

    • authNoPriv: Cet utilisateur communique avec authentification et sans confidentialité (aucun chiffrement). Vous devez spécifier un protocole d'authentification et un mot de passe.

    Protocole d'authentification

    Toujours défini sur SHA, qui est le seul protocole pris en charge (HMAC-SHA-96).

    Mot de passe

    Le mot de passe que cet utilisateur utilisera pour l'authentification.

    Protocole de confidentialité

    Affiché uniquement si vous avez sélectionné authPriv et toujours défini sur AES, qui est le seul protocole de confidentialité pris en charge.

    Mot de passe

    Affiché uniquement si vous avez sélectionné authPriv. Le mot de passe que cet utilisateur utilisera pour la confidentialité.

  3. Sélectionnez Create.

    L'utilisateur USM est créé et ajouté à la table.

  4. Une fois la configuration de l'agent SNMP terminée, sélectionnez Enregistrer.

    La nouvelle configuration de l'agent SNMP devient active.