Skip to main content
È disponibile una versione più recente di questo prodotto.
La versione in lingua italiana fornita proviene da una traduzione automatica. Per eventuali incoerenze, fare riferimento alla versione in lingua inglese.

Configura l'agente SNMP in StorageGRID

Puoi configurare l'agente SNMP di StorageGRID per utilizzare un sistema di gestione SNMP di terze parti per l'accesso MIB in sola lettura e le notifiche.

Prima di iniziare
Informazioni su questa attività

L'agente SNMP di StorageGRID supporta SNMPv1, SNMPv2c e SNMPv3. Puoi configurare l'agente per una o più versioni. Per SNMPv3, è supportata solo l'autenticazione User Security Model (USM).

Tutti i nodi della griglia utilizzano la stessa configurazione SNMP.

Specifica la configurazione di base

Come primo passo, abilita l'agente SMNP di StorageGRID e fornisci le informazioni di base.

Passaggi
  1. Seleziona Configurazione > Monitoraggio > Agente SNMP.

    Viene visualizzata la pagina dell'agente SNMP.

  2. Per abilitare l'agente SNMP su tutti i nodi della griglia, seleziona la casella di controllo Abilita SNMP.

  3. Inserisci le seguenti informazioni nella sezione Configurazione di base.

    Campo Descrizione

    Contatto di sistema

    Opzionale. Il contatto principale per il sistema StorageGRID, che viene restituito nei messaggi SNMP come sysContact.

    Il contatto di sistema è in genere un indirizzo e-mail. Questo valore si applica a tutti i nodi nel sistema StorageGRID. System contact può contenere un massimo di 255 caratteri.

    Posizione del sistema

    Opzionale. La posizione del sistema StorageGRID, che viene restituita nei messaggi SNMP come sysLocation.

    La posizione del sistema può essere qualsiasi informazione utile per identificare dove si trova il tuo sistema StorageGRID. Ad esempio, puoi usare l'indirizzo della struttura. Questo valore si applica a tutti i nodi del sistema StorageGRID. System location può essere lungo al massimo 255 caratteri.

    Abilita le notifiche dell'agente SNMP

    • Se selezionato, l'agente SNMP di StorageGRID invia notifiche trap e inform.

    • Se non selezionato, l'agente SNMP supporta l'accesso MIB in sola lettura, ma non invia alcuna notifica SNMP.

    Abilita le trap di autenticazione

    Se selezioni questa opzione, l'agente SNMP di StorageGRID invia trap di autenticazione se riceve messaggi di protocollo non autenticati correttamente.

Inserisci le stringhe della community

Se usi SNMPv1 o SNMPv2c, completa la sezione delle stringhe della community.

Quando il sistema di gestione interroga la MIB di StorageGRID, invia una stringa di comunità. Se la stringa di comunità corrisponde a uno dei valori specificati qui, l'agente SNMP invia una risposta al sistema di gestione.

Passaggi
  1. Per la community di sola lettura, puoi inserire facoltativamente una stringa di community per consentire l'accesso MIB in sola lettura agli indirizzi agente IPv4 e IPv6.

    Suggerimento Per garantire la sicurezza del tuo sistema StorageGRID, non usare "public" come stringa di comunità. Se lasci questo campo vuoto, l'agente SNMP usa l'ID grid del tuo sistema StorageGRID come stringa di comunità.

    Ogni stringa di comunità può contenere un massimo di 32 caratteri e non può contenere caratteri di spazio.

  2. Seleziona Aggiungi un'altra stringa della community per aggiungere altre stringhe.

    Sono consentite fino a cinque stringhe.

Crea destinazioni trap

Utilizza la scheda Destinazioni trap nella sezione Altre configurazioni per definire una o più destinazioni per le notifiche trap o inform di StorageGRID. Quando abiliti l'agente SNMP e selezioni Salva, StorageGRID invia notifiche a ciascuna destinazione definita quando vengono attivati gli avvisi. Vengono inviate anche notifiche standard per le entità MIB-II supportate (ad esempio, ifDown e coldStart).

Passaggi
  1. Per il campo Community trap predefinita, inserisci facoltativamente la stringa community predefinita che vuoi usare per le destinazioni trap SNMPv1 o SNMPv2.

    Se necessario, puoi fornire una stringa di comunità diversa ("personalizzata") quando definisci una destinazione trap specifica.

    La trap community predefinita può essere lunga al massimo 32 caratteri e non può contenere spazi.

  2. Per aggiungere una destinazione trap, seleziona Crea.

  3. Seleziona quale versione SNMP verrà utilizzata per questa destinazione trap.

  4. Completa il modulo Crea destinazione trap per la versione che hai selezionato.

    SNMPv1

    Se hai selezionato SNMPv1 come versione, compila questi campi.

    Campo Descrizione

    Tipo

    Deve essere Trap per SNMPv1.

    Host

    Un indirizzo IPv4 o IPv6 oppure un domain name (FQDN) per ricevere la trap.

    Porta

    Utilizza 162, che è la porta standard per le trap SNMP, a meno che tu non debba utilizzare un valore diverso.

    Protocollo

    Utilizza UDP, che è il protocollo standard SNMP trap, a meno che tu non debba utilizzare TCP.

    Stringa community

    Utilizza la community di trap predefinita, se ne è stata specificata una, oppure inserisci una stringa di community personalizzata per questa destinazione di trap.

    La stringa della community personalizzata può essere lunga al massimo 32 caratteri e non può contenere spazi.

    SNMPv2c

    Se hai selezionato SNMPv2c come versione, compila questi campi.

    Campo Descrizione

    Tipo

    Se la destinazione verrà utilizzata per trap o inform.

    Host

    Un indirizzo IPv4 o IPv6 oppure un FQDN per ricevere la trap.

    Porta

    Utilizza la 162, che è la porta standard per le trap SNMP, a meno che tu non debba usare un altro valore.

    Protocollo

    Utilizza UDP, che è il protocollo standard SNMP trap, a meno che tu non debba utilizzare TCP.

    Stringa community

    Utilizza la community di trap predefinita, se ne è stata specificata una, oppure inserisci una stringa di community personalizzata per questa destinazione di trap.

    La stringa della community personalizzata può essere lunga al massimo 32 caratteri e non può contenere spazi.

    SNMPv3

    Se hai selezionato SNMPv3 come versione, compila questi campi.

    Campo Descrizione

    Tipo

    Se la destinazione verrà utilizzata per trap o inform.

    Host

    Un indirizzo IPv4 o IPv6 oppure un FQDN per ricevere la trap.

    Porta

    Utilizza la 162, che è la porta standard per le trap SNMP, a meno che tu non debba usare un altro valore.

    Protocollo

    Utilizza UDP, che è il protocollo standard SNMP trap, a meno che tu non debba utilizzare TCP.

    utente USM

    L'utente USM che userai per l'autenticazione.

    • Se hai selezionato Trap, vengono mostrati solo gli utenti USM senza ID motore autorevoli.

    • Se hai selezionato Inform, vengono mostrati solo gli utenti USM con engine ID autorevoli.

    • Se non vengono visualizzati utenti:

      1. Crea e salva la destinazione trap.

      2. Vai su Crea utenti USM e crea l'utente.

      3. Torna alla scheda Destinazioni Trap, seleziona la destinazione salvata dalla tabella e seleziona Modifica.

      4. Seleziona l'utente.

  5. Seleziona Create.

    La destinazione trap viene creata e aggiunta alla tabella.

Crea indirizzi agente

Facoltativamente, usa la scheda Indirizzi agente nella sezione Altre configurazioni per specificare uno o più "indirizzi di ascolto". Questi sono gli indirizzi StorageGRID su cui l'agente SNMP può ricevere le query.

Se non configuri un indirizzo agente, l'indirizzo di ascolto predefinito è la porta UDP 161 su tutte le reti StorageGRID.

Passaggi
  1. Seleziona Create.

  2. Inserisci le seguenti informazioni.

    Campo Descrizione

    Protocollo Internet

    Indica se questo indirizzo utilizzerà IPv4 o IPv6.

    Per impostazione predefinita, SNMP utilizza IPv4.

    Protocollo di trasporto

    Se questo indirizzo utilizzerà UDP o TCP.

    Per impostazione predefinita, SNMP utilizza UDP.

    rete StorageGRID

    Su quale rete StorageGRID l'agente rimarrà in ascolto.

    • Reti Grid, Admin e Client: l'agente SNMP ascolterà le query su tutte e tre le reti.

    • ${post_edited_translations.segment}

    • Rete di amministrazione

    • ${post_edited_translations.segment}

      Nota: Se usi la rete client per dati non protetti e crei un indirizzo agente per la rete client, sappi che anche il traffico SNMP sarà non protetto.

    Porta

    Facoltativamente, il numero di porta su cui l'agente SNMP deve ascoltare.

    La porta UDP predefinita per un agente SNMP è 161, ma puoi inserire qualsiasi numero di porta non utilizzato.

    Nota: Quando salvi l'agente SNMP, StorageGRID apre automaticamente le porte dell'indirizzo dell'agente sul firewall interno. Devi assicurarti che eventuali firewall esterni consentano l'accesso a queste porte.

  3. Seleziona Create.

    L'indirizzo dell'agente viene creato e aggiunto alla tabella.

Crea utenti USM

Se usi SNMPv3, usa la scheda Utenti USM nella sezione Altre configurazioni per definire gli utenti USM autorizzati a interrogare la MIB o a ricevere trap e inform.

Nota Per le destinazioni SNMPv3 trap, si consiglia di creare un utente USM per ogni Admin Node. Se ogni Admin Node non dispone di un utente USM, il sistema di gestione potrebbe smettere di ricevere notifiche se il primary Admin Node va giù.
Nota Le destinazioni SNMPv3 inform devono avere utenti con ID motore. Le destinazioni SNMPv3 trap non possono avere utenti con ID motore.

Questi passaggi non si applicano se usi solo SNMPv1 o SNMPv2c.

Passaggi
  1. Seleziona Create.

  2. Inserisci le seguenti informazioni.

    Campo Descrizione

    Nome utente

    Un nome univoco per questo utente USM.

    I nomi utente possono avere una lunghezza massima di 32 caratteri e non possono contenere spazi. Il nome utente non può essere modificato dopo la creazione dell'utente.

    Accesso MIB in sola lettura

    Se selezionato, questo utente dovrebbe avere accesso in sola lettura alla MIB.

    ID motore autorevole

    Se userai questo utente in una destinazione inform, l'ID del motore autorevole per questo utente.

    Inserisci da 10 a 64 caratteri esadecimali (da 5 a 32 byte) senza spazi. Questo valore è obbligatorio per gli utenti USM che verranno selezionati come destinazione delle trap per gli inform. Questo valore non è consentito per gli utenti USM che verranno selezionati come destinazione delle trap per le trap.

    Nota: Questo campo non viene visualizzato se hai selezionato Accesso MIB in sola lettura perché gli utenti USM con accesso MIB in sola lettura non possono avere engine ID.

    Livello di sicurezza

    Livello di sicurezza per l'utente USM:

    • authPriv: Questo utente comunica tramite autenticazione e privacy (crittografia). Devi specificare un protocollo di autenticazione e una password e un protocollo di privacy e una password.

    • authNoPriv: Questo utente comunica con autenticazione e senza riservatezza (nessuna crittografia). Devi specificare un protocollo di autenticazione e una password.

    Protocollo di autenticazione

    Imposta sempre su SHA, che è l'unico protocollo supportato (HMAC-SHA-96).

    Password

    La password che questo utente userà per l'autenticazione.

    Protocollo sulla privacy

    Mostrato solo se hai selezionato authPriv e sempre impostato su AES, che è l'unico protocollo di privacy supportato.

    Password

    Mostrato solo se hai selezionato authPriv. La password che questo utente utilizzerà per la privacy.

  3. Seleziona Create.

    L'utente USM viene creato e aggiunto alla tabella.

  4. Quando hai completato la configurazione dell'agente SNMP, seleziona Salva.

    La nuova configurazione dell'agente SNMP diventa attiva.