Skip to main content
이 제품의 최신 릴리즈를 사용할 수 있습니다.
본 한국어 번역은 사용자 편의를 위해 제공되는 기계 번역입니다. 영어 버전과 한국어 버전이 서로 어긋나는 경우에는 언제나 영어 버전이 우선합니다.

StorageGRID에서 SNMP 에이전트 구성

StorageGRID SNMP 에이전트를 구성하여 읽기 전용 MIB 액세스 및 알림을 위해 타사 SNMP 관리 시스템을 사용할 수 있습니다.

시작하기 전에
이 작업 정보

StorageGRID SNMP 에이전트는 SNMPv1, SNMPv2c 및 SNMPv3을 지원합니다. 에이전트를 하나 이상의 버전으로 구성할 수 있습니다. SNMPv3의 경우 사용자 보안 모델(USM) 인증만 지원됩니다.

그리드의 모든 노드는 동일한 SNMP 구성을 사용합니다.

기본 구성 지정

첫 번째 단계로 StorageGRID SNMP 에이전트를 활성화하고 기본 정보를 제공하십시오.

단계
  1. [구성] > [모니터링] > [SNMP 에이전트]를 선택하십시오.

    SNMP 에이전트 페이지가 나타납니다.

  2. 모든 그리드 노드에서 SNMP 에이전트를 활성화하려면 SNMP 활성화 확인란을 선택하십시오.

  3. 기본 구성 섹션에 다음 정보를 입력하십시오.

    필드 설명

    시스템 연락처

    선택 사항입니다. StorageGRID 시스템의 기본 연락처이며, SNMP 메시지에서 sysContact로 반환됩니다.

    시스템 연락처는 일반적으로 이메일 주소입니다. 이 값은 StorageGRID 시스템의 모든 노드에 적용됩니다. System contact 는 최대 255자까지 입력할 수 있습니다.

    시스템 위치

    선택 사항입니다. StorageGRID 시스템의 위치로, SNMP 메시지에서 sysLocation으로 반환됩니다.

    시스템 위치는 StorageGRID 시스템의 위치를 ​​식별하는 데 유용한 모든 정보를 포함할 수 있습니다. 예를 들어 시설의 도로명 주소를 사용할 수 있습니다. 이 값은 StorageGRID 시스템의 모든 노드에 적용됩니다. *시스템 위치*는 최대 255자까지 입력할 수 있습니다.

    SNMP 에이전트 알림 활성화

    • 이 옵션을 선택하면 StorageGRID SNMP 에이전트가 트랩 및 알림 메시지를 전송합니다.

    • 이 옵션을 선택하지 않으면 SNMP 에이전트는 읽기 전용 MIB 액세스를 지원하지만 SNMP 알림은 전송하지 않습니다.

    인증 트랩 활성화

    이 옵션을 선택하면 StorageGRID SNMP 에이전트는 인증이 잘못된 프로토콜 메시지를 수신할 경우 인증 트랩을 전송합니다.

커뮤니티 문자열을 입력합니다

SNMPv1 또는 SNMPv2c를 사용하는 경우 커뮤니티 문자열 섹션을 작성하십시오.

관리 시스템이 StorageGRID MIB를 쿼리할 때 커뮤니티 문자열을 전송합니다. 커뮤니티 문자열이 여기에 지정된 값 중 하나와 일치하면 SNMP 에이전트는 관리 시스템에 응답을 보냅니다.

단계
  1. *읽기 전용 커뮤니티*의 경우, 선택적으로 커뮤니티 문자열을 입력하여 IPv4 및 IPv6 에이전트 주소에서 읽기 전용 MIB 액세스를 허용할 수 있습니다.

    팁 StorageGRID 시스템의 보안을 유지하려면 커뮤니티 문자열에 "public"을 사용하지 마십시오. 이 필드를 비워두면 SNMP 에이전트가 StorageGRID 시스템의 그리드 ID를 커뮤니티 문자열로 사용합니다.

    각 커뮤니티 문자열은 최대 32자까지 가능하며 공백 문자를 포함할 수 없습니다.

  2. 추가 문자열을 추가하려면 *다른 커뮤니티 문자열 추가*를 선택하세요.

    최대 5개의 문자열이 허용됩니다.

트랩 대상 생성

[기타 구성] 섹션의 [트랩 대상] 탭을 사용하여 StorageGRID 트랩 또는 알림 대상을 하나 이상 정의할 수 있습니다. SNMP 에이전트를 활성화하고 [저장]을 선택하면 StorageGRID 경고가 발생할 때 정의된 각 대상으로 알림을 보냅니다. 지원되는 MIB-II 엔티티(예: ifDown 및 coldStart)에 대한 표준 알림도 전송됩니다.

단계
  1. 기본 트랩 커뮤니티 필드의 경우, SNMPv1 또는 SNMPv2 트랩 대상에 사용할 기본 커뮤니티 문자열을 선택적으로 입력할 수 있습니다.

    필요에 따라 특정 트랩 대상을 정의할 때 다른 ("사용자 지정") 커뮤니티 문자열을 제공할 수 있습니다.

    *기본 트랩 커뮤니티*는 최대 32자까지 가능하며 공백을 포함할 수 없습니다.

  2. 트랩 대상을 추가하려면 *생성*을 선택합니다.

  3. 이 트랩 대상에 사용할 SNMP 버전을 선택하십시오.

  4. 선택한 버전에 대한 트랩 대상 생성 양식을 작성하십시오.

    SNMPv1

    SNMPv1 버전을 선택한 경우 다음 필드를 작성하십시오.

    필드 설명

    유형

    SNMPv1용 트랩이어야 합니다.

    호스트

    트랩을 수신할 IPv4 또는 IPv6 주소 또는 정규화된 도메인 이름(FQDN)입니다.

    포트

    다른 값을 사용해야 하는 경우가 아니라면 SNMP 트랩의 표준 포트인 162를 사용하십시오.

    프로토콜

    TCP를 사용해야 하는 경우가 아니라면 표준 SNMP 트랩 프로토콜인 UDP를 사용하십시오.

    커뮤니티 문자열

    지정된 경우 기본 트랩 커뮤니티를 사용하거나 이 트랩 대상에 대한 사용자 지정 커뮤니티 문자열을 입력하십시오.

    사용자 지정 커뮤니티 문자열은 최대 32자까지 가능하며 공백을 포함할 수 없습니다.

    SNMPv2c

    SNMPv2c를 버전으로 선택한 경우 다음 필드를 작성하십시오.

    필드 설명

    유형

    대상이 트랩에 사용될지 아니면 인폼에 사용될지 여부.

    호스트

    트랩을 수신할 IPv4 또는 IPv6 주소 또는 FQDN입니다.

    포트

    다른 값을 사용해야 하는 경우가 아니라면 SNMP 트랩의 표준 포트인 162를 사용하십시오.

    프로토콜

    TCP를 사용해야 하는 경우가 아니라면 표준 SNMP 트랩 프로토콜인 UDP를 사용하십시오.

    커뮤니티 문자열

    지정된 경우 기본 트랩 커뮤니티를 사용하거나 이 트랩 대상에 대한 사용자 지정 커뮤니티 문자열을 입력하십시오.

    사용자 지정 커뮤니티 문자열은 최대 32자까지 가능하며 공백을 포함할 수 없습니다.

    SNMPv3

    SNMPv3를 버전으로 선택한 경우 다음 필드를 작성하십시오.

    필드 설명

    유형

    대상이 트랩에 사용될지 아니면 인폼에 사용될지 여부.

    호스트

    트랩을 수신할 IPv4 또는 IPv6 주소 또는 FQDN입니다.

    포트

    다른 값을 사용해야 하는 경우가 아니라면 SNMP 트랩의 표준 포트인 162를 사용하십시오.

    프로토콜

    TCP를 사용해야 하는 경우가 아니라면 표준 SNMP 트랩 프로토콜인 UDP를 사용하십시오.

    USM 사용자

    인증에 사용될 USM 사용자입니다.

    • *트랩*을 선택한 경우, 권한 있는 엔진 ID가 없는 USM 사용자만 표시됩니다.

    • *알림*을 선택한 경우, 권한 있는 엔진 ID를 가진 USM 사용자만 표시됩니다.

    • 사용자가 표시되지 않으면:

      1. 트랩 대상을 생성하고 저장합니다.

      2. USM 사용자 생성로 이동하여 사용자를 생성하세요.

      3. 트랩 대상 탭으로 돌아가서 표에서 저장된 대상을 선택하고 *편집*을 선택합니다.

      4. 사용자를 선택합니다.

  5. *생성*을 선택합니다.

    트랩 목적지가 생성되어 테이블에 추가됩니다.

에이전트 주소 생성

선택적으로, 기타 구성 섹션의 에이전트 주소 탭을 사용하여 하나 이상의 "수신 주소"를 지정할 수 있습니다. 이러한 주소는 SNMP 에이전트가 쿼리를 수신할 수 있는 StorageGRID 주소입니다.

에이전트 주소를 구성하지 않으면 모든 StorageGRID 네트워크에서 기본 수신 주소는 UDP 포트 161입니다.

단계
  1. *생성*을 선택합니다.

  2. 다음 정보를 입력하십시오.

    필드 설명

    인터넷 프로토콜

    이 주소가 IPv4를 사용할지 IPv6를 사용할지 여부.

    SNMP는 기본적으로 IPv4를 사용합니다.

    전송 프로토콜

    이 주소가 UDP를 사용할지 TCP를 사용할지 여부.

    SNMP는 기본적으로 UDP를 사용합니다.

    StorageGRID 네트워크

    에이전트가 수신 대기할 StorageGRID 네트워크입니다.

    • 그리드, 관리 및 클라이언트 네트워크: SNMP 에이전트는 이 세 가지 네트워크 모두에서 쿼리를 수신 대기합니다.

    • 그리드 네트워크

    • 관리자 네트워크

    • 클라이언트 네트워크

      참고: 보안되지 않은 데이터를 클라이언트 네트워크에 사용하고 클라이언트 네트워크에 대한 에이전트 주소를 생성하는 경우 SNMP 트래픽 또한 보안되지 않게 됩니다.

    포트

    선택적으로 SNMP 에이전트가 수신 대기할 포트 번호를 지정할 수 있습니다.

    SNMP 에이전트의 기본 UDP 포트는 161이지만, 사용되지 않는 포트 번호를 입력할 수 있습니다.

    참고: SNMP 에이전트를 저장하면 StorageGRID가 내부 방화벽에서 에이전트 주소 포트를 자동으로 엽니다. 외부 방화벽에서도 이러한 포트에 대한 접근을 허용해야 합니다.

  3. *생성*을 선택합니다.

    에이전트 주소가 생성되어 테이블에 추가됩니다.

USM 사용자 생성

SNMPv3을 사용하는 경우, 기타 구성 섹션의 USM 사용자 탭을 사용하여 MIB를 쿼리하거나 트랩 및 인폼을 수신할 권한이 있는 USM 사용자를 정의하십시오.

참고 SNMPv3 trap 대상의 경우, 각 관리 노드에 대해 USM 사용자를 생성하는 것이 좋습니다. 각 관리 노드에 USM 사용자가 없는 경우, 기본 관리 노드에 장애가 발생하면 관리 시스템에서 알림을 수신하지 못할 수 있습니다.
참고 SNMPv3 inform 대상에는 엔진 ID를 가진 사용자가 있어야 합니다. SNMPv3 trap 대상에는 엔진 ID를 가진 사용자가 있을 수 없습니다.

SNMPv1 또는 SNMPv2c만 사용하는 경우에는 이러한 단계가 적용되지 않습니다.

단계
  1. *생성*을 선택합니다.

  2. 다음 정보를 입력하십시오.

    필드 설명

    사용자 이름

    이 USM 사용자의 고유한 이름입니다.

    사용자 이름은 최대 32자까지 가능하며 공백을 포함할 수 없습니다. 사용자 이름은 생성 후 변경할 수 없습니다.

    읽기 전용 MIB 액세스

    이 사용자를 선택할 경우, 해당 사용자는 MIB에 대한 읽기 전용 액세스 권한을 가져야 합니다.

    권한 있는 엔진 ID

    이 사용자가 알림 대상에 사용될 경우, 이 사용자의 권한 있는 엔진 ID입니다.

    공백 없이 1064자(532바이트)의 16진수 문자를 입력하십시오. 이 값은 인폼의 트랩 대상으로 선택될 USM 사용자에게 필수입니다. 트랩의 트랩 대상으로 선택될 USM 사용자에게는 이 값이 허용되지 않습니다.

    참고: 읽기 전용 MIB 액세스 권한을 선택한 경우 이 필드는 표시되지 않습니다. 읽기 전용 MIB 액세스 권한을 가진 USM 사용자는 엔진 ID를 가질 수 없기 때문입니다.

    보안 수준

    USM 사용자의 보안 수준:

    • authPriv: 이 사용자는 인증 및 개인 정보 보호(암호화)를 통해 통신합니다. 인증 프로토콜과 암호, 그리고 개인 정보 보호 프로토콜과 암호를 지정해야 합니다.

    • authNoPriv: 이 사용자는 인증을 사용하지만 개인 정보 보호(암호화 없음) 없이 통신합니다. 인증 프로토콜과 비밀번호를 지정해야 합니다.

    인증 프로토콜

    항상 SHA로 설정되어 있으며, 이는 지원되는 유일한 프로토콜입니다(HMAC-SHA-96).

    비밀번호

    이 사용자가 인증에 사용할 비밀번호입니다.

    개인정보 보호 프로토콜

    *authPriv*를 선택한 경우에만 표시되며 항상 AES로 설정됩니다. AES는 지원되는 유일한 프라이버시 프로토콜입니다.

    비밀번호

    *authPriv*를 선택한 경우에만 표시됩니다. 이 사용자가 개인 정보 보호를 위해 사용할 비밀번호입니다.

  3. *생성*을 선택합니다.

    USM 사용자가 생성되어 테이블에 추가되었습니다.

  4. SNMP 에이전트 구성을 완료한 후 *저장*을 선택하십시오.

    새로운 SNMP 에이전트 구성이 활성화됩니다.