Configurez l'agent SNMP dans StorageGRID
Vous pouvez configurer l’agent SNMP StorageGRID pour utiliser un système de gestion SNMP tiers pour l’accès en lecture seule aux MIB et les notifications.
-
Vous êtes connecté au Gestionnaire de grille à l'aide d'un "navigateur Web pris en charge".
-
Vous avez le "Autorisation d'accès root".
L'agent SNMP de StorageGRID prend en charge SNMPv1, SNMPv2c et SNMPv3. Vous pouvez configurer l'agent pour une ou plusieurs versions. Pour SNMPv3, seule l'authentification User Security Model (USM) est prise en charge.
${post_edited_translations.segment}
${post_edited_translations.segment}
${post_edited_translations.segment}
-
${post_edited_translations.segment}
La page de l'agent SNMP s'affiche.
-
${post_edited_translations.segment}
-
Saisissez les informations suivantes dans la section Configuration de base.
Champ Description Contact du système
Facultatif. Le contact principal pour le système StorageGRID, qui est renvoyé dans les messages SNMP sous la forme sysContact.
Le contact système est généralement une adresse e-mail. Cette valeur s'applique à tous les nœuds du système StorageGRID. Le contact système peut comporter un maximum de 255 caractères.
Emplacement du système
Facultatif. L'emplacement du système StorageGRID, qui est renvoyé dans les messages SNMP sous la forme sysLocation.
L'emplacement du système peut être n'importe quelle information utile pour identifier l'endroit où se trouve votre système StorageGRID. Par exemple, vous pouvez utiliser l'adresse postale d'un site. Cette valeur s'applique à tous les nœuds du système StorageGRID. L'emplacement du système peut comporter un maximum de 255 caractères.
${post_edited_translations.segment}
-
Si cette option est sélectionnée, l'agent SNMP StorageGRID envoie des notifications de type trap et inform.
-
Si cette option n'est pas sélectionnée, l'agent SNMP prend en charge l'accès MIB en lecture seule, mais n'envoie aucune notification SNMP.
${post_edited_translations.segment}
Si cette option est sélectionnée, l'agent SNMP de StorageGRID envoie des alertes d'authentification s'il reçoit des messages de protocole mal authentifiés.
-
${post_edited_translations.segment}
${post_edited_translations.segment}
Lorsque le système de gestion interroge la MIB StorageGRID, il envoie une chaîne de communauté. Si la chaîne de communauté correspond à l'une des valeurs spécifiées ici, l'agent SNMP envoie une réponse au système de gestion.
-
${post_edited_translations.segment}
Pour assurer la sécurité de votre système StorageGRID, n'utilisez pas "public" comme chaîne de communauté. Si vous laissez ce champ vide, l'agent SNMP utilise l'ID de grille de votre système StorageGRID comme chaîne de communauté. ${post_edited_translations.segment}
-
${post_edited_translations.segment}
Jusqu'à cinq chaînes sont autorisées.
Créer des destinations de trap
Utilisez l'onglet Destinations des traps dans la section Autres configurations pour définir une ou plusieurs destinations pour les notifications de trap ou d'inform StorageGRID. Lorsque vous activez l'agent SNMP et sélectionnez Enregistrer, StorageGRID envoie des notifications à chaque destination définie lorsqu'une alerte est déclenchée. Des notifications standard sont également envoyées pour les entités MIB-II prises en charge (par exemple, ifDown et coldStart).
-
Dans le champ Communauté de trap par défaut, saisissez éventuellement la chaîne de communauté par défaut que vous souhaitez utiliser pour les destinations de trap SNMPv1 ou SNMPv2.
${post_edited_translations.segment}
${post_edited_translations.segment}
-
Pour ajouter une destination de trap, sélectionnez Create.
-
${post_edited_translations.segment}
-
Remplissez le formulaire « Créer une destination de trap » pour la version que vous avez sélectionnée.
SNMPv1${post_edited_translations.segment}
Champ Description Type
${post_edited_translations.segment}
Hôte
Une adresse IPv4 ou IPv6 ou un nom de domaine complet (FQDN) pour recevoir le trap.
Port
Utilisez 162, qui est le port standard pour les traps SNMP, sauf si vous devez utiliser une autre valeur.
Protocole
Utilisez UDP, qui est le protocole standard de trap SNMP, sauf si vous devez utiliser TCP.
${post_edited_translations.segment}
${post_edited_translations.segment}
La chaîne de communauté personnalisée peut comporter au maximum 32 caractères et ne peut pas contenir d'espaces.
SNMPv2cSi vous avez sélectionné SNMPv2c comme version, complétez ces champs.
Champ Description Type
${post_edited_translations.segment}
Hôte
Une adresse IPv4 ou IPv6 ou un FQDN pour recevoir le trap.
Port
${post_edited_translations.segment}
Protocole
Utilisez UDP, qui est le protocole standard de trap SNMP, sauf si vous devez utiliser TCP.
${post_edited_translations.segment}
${post_edited_translations.segment}
La chaîne de communauté personnalisée peut comporter au maximum 32 caractères et ne peut pas contenir d'espaces.
SNMPv3Si vous avez sélectionné SNMPv3 comme version, complétez ces champs.
Champ Description Type
${post_edited_translations.segment}
Hôte
Une adresse IPv4 ou IPv6 ou un FQDN pour recevoir le trap.
Port
${post_edited_translations.segment}
Protocole
Utilisez UDP, qui est le protocole standard de trap SNMP, sauf si vous devez utiliser TCP.
${post_edited_translations.segment}
L'utilisateur USM qui sera utilisé pour l'authentification.
-
${post_edited_translations.segment}
-
Si vous avez sélectionné Inform, seuls les utilisateurs USM disposant d'identifiants de moteur faisant autorité sont affichés.
-
${post_edited_translations.segment}
-
Créez et enregistrez la destination du trap.
-
Accédez à ${post_edited_translations.segment} et créez l'utilisateur.
-
Retournez à l'onglet Destinations des pièges, sélectionnez la destination enregistrée dans le tableau, puis sélectionnez Modifier.
-
Sélectionnez l'utilisateur.
-
-
-
Sélectionnez Create.
${post_edited_translations.segment}
${post_edited_translations.segment}
Vous pouvez également utiliser l'onglet Adresses de l'agent dans la section Autres configurations pour spécifier une ou plusieurs « adresses d'écoute ». Ce sont les adresses StorageGRID sur lesquelles l'agent SNMP peut recevoir des requêtes.
${post_edited_translations.segment}
-
Sélectionnez Create.
-
Veuillez saisir les informations suivantes.
Champ Description ${post_edited_translations.segment}
Indique si cette adresse utilisera IPv4 ou IPv6.
Par défaut, SNMP utilise IPv4.
${post_edited_translations.segment}
Indique si cette adresse utilisera UDP ou TCP.
${post_edited_translations.segment}
Réseau StorageGRID
Sur quel réseau StorageGRID l’agent va-t-il écouter.
-
Réseaux Grid, Admin et Client : l’agent SNMP écoutera les requêtes sur les trois réseaux.
-
Réseau Grid
-
Réseau d'administration
-
Réseau client
Remarque : Si vous utilisez le réseau client pour des données non sécurisées et que vous créez une adresse d’agent pour le réseau client, sachez que le trafic SNMP sera également non sécurisé.
Port
${post_edited_translations.segment}
${post_edited_translations.segment}
Remarque : lorsque vous enregistrez l'agent SNMP, StorageGRID ouvre automatiquement les ports d'adresse de l'agent sur le pare-feu interne. Vous devez vous assurer que tous les pare-feu externes autorisent l'accès à ces ports.
-
-
Sélectionnez Create.
L'adresse de l'agent est créée et ajoutée au tableau.
Créer des utilisateurs USM
Si vous utilisez SNMPv3, utilisez l'onglet Utilisateurs USM dans la section Autres configurations pour définir les utilisateurs USM autorisés à interroger la MIB ou à recevoir des traps et des informs.
|
|
Pour les destinations SNMPv3 trap, il est recommandé de créer un utilisateur USM pour chaque nœud d'administration. Si chaque nœud d'administration ne dispose pas d'un utilisateur USM, votre système de gestion pourrait ne plus recevoir de notifications si le nœud d'administration principal tombe en panne. |
|
|
Les destinations SNMPv3 inform doivent comporter des utilisateurs avec des identifiants de moteur. Les destinations SNMPv3 trap ne peuvent pas comporter d'utilisateurs avec des identifiants de moteur. |
Ces étapes ne s'appliquent pas si vous utilisez uniquement SNMPv1 ou SNMPv2c.
-
Sélectionnez Create.
-
Veuillez saisir les informations suivantes.
Champ Description Nom d'utilisateur
Un nom unique pour cet utilisateur USM.
Les noms d'utilisateur peuvent comporter jusqu'à 32 caractères et ne peuvent pas contenir de caractères d'espacement. Le nom d'utilisateur ne peut pas être modifié après la création de l'utilisateur.
Accès MIB en lecture seule
Si cette option est sélectionnée, cet utilisateur doit disposer d'un accès en lecture seule à la MIB.
Identifiant moteur faisant autorité
Si cet utilisateur doit être utilisé dans une destination d'inform, l'identifiant du moteur faisant autorité pour cet utilisateur.
Saisissez de 10 à 64 caractères hexadécimaux (5 à 32 octets) sans espaces. Cette valeur est obligatoire pour les utilisateurs USM qui seront sélectionnés comme destinations de trap pour les informs. Cette valeur n'est pas autorisée pour les utilisateurs USM qui seront sélectionnés comme destinations de trap pour les traps.
Remarque : Ce champ n’est pas affiché si vous avez sélectionné Accès MIB en lecture seule car les utilisateurs USM qui disposent d’un accès MIB en lecture seule ne peuvent pas avoir d’identifiants de moteur.
Niveau de sécurité
Niveau de sécurité pour l'utilisateur USM :
-
authPriv: Cet utilisateur communique avec authentification et confidentialité (chiffrement). Vous devez spécifier un protocole d'authentification et un mot de passe ainsi qu'un protocole de confidentialité et un mot de passe.
-
authNoPriv: Cet utilisateur communique avec authentification et sans confidentialité (aucun chiffrement). Vous devez spécifier un protocole d'authentification et un mot de passe.
Protocole d'authentification
Toujours défini sur SHA, qui est le seul protocole pris en charge (HMAC-SHA-96).
Mot de passe
Le mot de passe que cet utilisateur utilisera pour l'authentification.
Protocole de confidentialité
Affiché uniquement si vous avez sélectionné authPriv et toujours défini sur AES, qui est le seul protocole de confidentialité pris en charge.
Mot de passe
Affiché uniquement si vous avez sélectionné authPriv. Le mot de passe que cet utilisateur utilisera pour la confidentialité.
-
-
Sélectionnez Create.
L'utilisateur USM est créé et ajouté à la table.
-
Une fois la configuration de l'agent SNMP terminée, sélectionnez Enregistrer.
La nouvelle configuration de l'agent SNMP devient active.