Configure o agente SNMP no StorageGRID
Você pode configurar o agente SNMP do StorageGRID para usar um sistema de gerenciamento SNMP de terceiro para acesso somente leitura ao MIB e notificações.
-
Você está conectado ao Gerenciador de Grade usando um "navegador web compatível".
-
Você tem o "Permissão de acesso root".
O agente SNMP do StorageGRID é compatível com SNMPv1, SNMPv2c e SNMPv3. Você pode configurar o agente para uma ou mais versões. Para SNMPv3, somente a autenticação User Security Model (USM) é suportada.
Todos os nós da grade utilizam a mesma configuração SNMP.
Especifique a configuração básica
Como primeiro passo, habilite o agente StorageGRID SMNP e forneça informações básicas.
-
Selecione Configuração > Monitoramento > Agente SNMP.
A página do agente SNMP é exibida.
-
Para ativar o agente SNMP em todos os nós da grid, selecione a caixa de seleção Enable SNMP.
-
Insira as seguintes informações na seção de configuração básica.
Campo Descrição Contato do sistema
Opcional. O contato principal para o sistema StorageGRID, que é retornado em mensagens SNMP como sysContact.
O contato do sistema é normalmente um endereço de e-mail. Esse valor se aplica a todos os nós do sistema StorageGRID. O contato do sistema pode ter no máximo 255 caracteres.
Localização do sistema
Opcional. A localização do sistema StorageGRID, que é retornada nas mensagens SNMP como sysLocation.
A localização do sistema pode ser qualquer informação útil para identificar onde seu sistema StorageGRID está localizado. Por exemplo, você pode usar o endereço da rua de uma instalação. Esse valor se aplica a todos os nós do sistema StorageGRID. Localização do sistema pode ter no máximo 255 caracteres.
Ativar notificações do agente SNMP
-
Se selecionado, o agente SNMP do StorageGRID envia notificações de trap e inform.
-
Caso não seja selecionada, o agente SNMP permite acesso somente leitura ao MIB, mas não envia notificações SNMP.
Habilitar armadilhas de autenticação
Se selecionado, o agente SNMP do StorageGRID envia traps de autenticação se receber mensagens de protocolo com autenticação incorreta.
-
Insira as strings da comunidade
Se você utiliza SNMPv1 ou SNMPv2c, preencha a seção "Cadeias de comunidade".
Quando o sistema de gerenciamento consulta o StorageGRID MIB, ele envia uma string de comunidade. Se a string de comunidade corresponder a um dos valores especificados aqui, o agente SNMP envia uma resposta para o sistema de gerenciamento.
-
Para Comunidade somente leitura, opcionalmente insira uma string de comunidade para permitir acesso MIB somente leitura em endereços de agente IPv4 e IPv6.
Para garantir a segurança do seu sistema StorageGRID, não utilize "public" como string de comunidade. Se você deixar este campo em branco, o agente SNMP usará o ID da grade do seu sistema StorageGRID como string de comunidade. Cada sequência de comunidade pode ter no máximo 32 caracteres e não pode conter caracteres de espaço em branco.
-
Selecione Adicionar outra string de comunidade para adicionar strings adicionais.
São permitidas até cinco strings.
Criar destinos de trap
Use a guia Destinos de trap na seção Outras configurações para definir um ou mais destinos para notificações de trap ou inform do StorageGRID. Quando você habilita o agente SNMP e seleciona Salvar, o StorageGRID envia notificações para cada destino definido quando alertas são acionados. Notificações padrão também são enviadas para as entidades MIB-II suportadas (por exemplo, ifDown e coldStart).
-
No campo Comunidade de traps padrão, insira opcionalmente a string de comunidade padrão que você deseja usar para destinos de traps SNMPv1 ou SNMPv2.
Conforme necessário, você pode fornecer uma string de comunidade diferente ("personalizada") ao definir um destino de trap específico.
Comunidade trap padrão pode ter no máximo 32 caracteres e não pode conter caracteres de espaço em branco.
-
Para adicionar um destino de trap, selecione Criar.
-
Selecione qual versão do SNMP será usada para este destino de trap.
-
Preencha o formulário Criar destino de armadilha para a versão que você selecionou.
SNMPv1Se você selecionou SNMPv1 como a versão, preencha estes campos.
Campo Descrição Tipo
Deve ser Trap para SNMPv1.
Host
Um endereço IPv4 ou IPv6 ou um nome de domínio totalmente qualificado (FQDN) para receber o trap.
Porta
Use 162, que é a porta padrão para traps SNMP, a menos que você precise usar outro valor.
Protocolo
Use UDP, que é o protocolo padrão de trap SNMP, a menos que você precise usar TCP.
String comunitária
Use a comunidade de captura padrão, se uma tiver sido especificada, ou insira uma string de comunidade personalizada para este destino de captura.
A string de comunidade personalizada pode ter no máximo 32 caracteres e não pode conter espaços em branco.
SNMPv2cSe você selecionou SNMPv2c como a versão, preencha estes campos.
Campo Descrição Tipo
Se o destino será usado para traps ou informs.
Host
Um endereço IPv4 ou IPv6 ou FQDN para receber o trap.
Porta
Use a porta 162, que é a porta padrão para traps SNMP, a menos que você precise usar outro valor.
Protocolo
Use UDP, que é o protocolo padrão de trap SNMP, a menos que você precise usar TCP.
String comunitária
Use a comunidade de captura padrão, se uma tiver sido especificada, ou insira uma string de comunidade personalizada para este destino de captura.
A string de comunidade personalizada pode ter no máximo 32 caracteres e não pode conter espaços em branco.
SNMPv3Se você selecionou SNMPv3 como a versão, preencha estes campos.
Campo Descrição Tipo
Se o destino será usado para traps ou informs.
Host
Um endereço IPv4 ou IPv6 ou FQDN para receber o trap.
Porta
Use a porta 162, que é a porta padrão para traps SNMP, a menos que você precise usar outro valor.
Protocolo
Use UDP, que é o protocolo padrão de trap SNMP, a menos que você precise usar TCP.
Usuário USM
O usuário USM que será usado para autenticação.
-
Se você selecionou Trap, somente os usuários do USM sem IDs de mecanismo autorizados serão exibidos.
-
Se você selecionou Inform, somente os usuários do USM com IDs de mecanismo autorizados são exibidos.
-
Se nenhum usuário for exibido:
-
Crie e salve o destino do trap.
-
Acesse Criar usuários USM e crie o usuário.
-
Retorne à aba Destinos da armadilha, selecione o destino salvo na tabela e selecione Editar.
-
Selecione o usuário.
-
-
-
Selecione Create.
O destino de trap é criado e adicionado à tabela.
Criar endereços de agente
Opcionalmente, use a guia Endereços do agente na seção Outras configurações para especificar um ou mais "endereços de escuta". Esses são os endereços StorageGRID nos quais o agente SNMP pode receber consultas.
Se você não configurar um endereço de agente, o endereço de escuta padrão será a porta UDP 161 em todas as redes StorageGRID.
-
Selecione Create.
-
Insira as seguintes informações.
Campo Descrição Protocolo de Internet
Se este endereço usará IPv4 ou IPv6.
Por padrão, o SNMP usa IPv4.
Protocolo de transporte
Se este endereço usará UDP ou TCP.
Por padrão, o SNMP usa UDP.
Rede StorageGRID
Em qual rede StorageGRID o agente ficará escutando.
-
Redes Grid, Admin e Client: o agente SNMP ficará à escuta de consultas em todas as três redes.
-
Rede de grid
-
Rede de administração
-
Rede de cliente
Nota: Se você usar a Rede do Cliente para dados não seguros e criar um endereço de agente para a Rede do Cliente, esteja ciente de que o tráfego SNMP também será inseguro.
Porta
Opcionalmente, o número da porta em que o agente SNMP deve escutar.
A porta UDP padrão para um agente SNMP é 161, mas você pode inserir qualquer número de porta não utilizado.
Nota: Ao salvar o agente SNMP, StorageGRID abre automaticamente as portas de endereço do agente no firewall interno. Você deve garantir que quaisquer firewalls externos permitam o acesso a essas portas.
-
-
Selecione Create.
O endereço do agente é criado e adicionado à tabela.
Criar usuários USM
Se você estiver usando o SNMPv3, utilize a guia "Usuários USM" na seção "Outras configurações" para definir os usuários USM autorizados a consultar o MIB ou a receber traps e informs.
|
|
Para destinos SNMPv3 trap, recomenda-se que você crie um usuário USM para cada Admin Node. Se cada Admin Node não tiver um usuário USM, seu sistema de gerenciamento pode parar de receber notificações se o Admin Node primário ficar inativo. |
|
|
Os destinos SNMPv3 inform devem ter usuários com IDs de mecanismo. Destinos SNMPv3 trap não podem ter usuários com IDs de mecanismo. |
Essas etapas não se aplicam se você estiver usando apenas SNMPv1 ou SNMPv2c.
-
Selecione Create.
-
Insira as seguintes informações.
Campo Descrição Nome de usuário
Um nome único para este usuário do USM.
Os nomes de usuário podem ter no máximo 32 caracteres e não podem conter caracteres de espaço em branco. O nome de usuário não pode ser alterado após o usuário ser criado.
Acesso MIB somente leitura
Se selecionado, este usuário deve ter acesso somente leitura ao MIB.
ID do mecanismo autorizado
Se este usuário for usado em um destino inform, o ID do mecanismo autorizado para este usuário.
Insira de 10 a 64 caracteres hexadecimais (5 a 32 bytes) sem espaços. Este valor é obrigatório para usuários USM que serão selecionados em destinos de trap para informs. Este valor não é permitido para usuários USM que serão selecionados em destinos de trap para traps.
Observação: Este campo não é exibido se você selecionou Acesso somente leitura ao MIB, pois os usuários do USM com acesso somente leitura ao MIB não podem ter engine IDs.
Nível de segurança
O nível de segurança para o usuário USM:
-
authPriv: Este usuário se comunica com autenticação e privacidade (criptografia). Você deve especificar um protocolo de autenticação e senha e um protocolo de privacidade e senha.
-
authNoPriv: Este usuário se comunica com autenticação e sem privacidade (sem criptografia). Você deve especificar um protocolo de autenticação e uma senha.
Protocolo de autenticação
Sempre configurado para SHA, que é o único protocolo suportado (HMAC-SHA-96).
Senha
A senha que este usuário usará para autenticação.
Protocolo de privacidade
Exibido somente se você selecionou authPriv e sempre definido como AES, que é o único protocolo de privacidade compatível.
Senha
Exibido somente se você selecionou authPriv. A senha que este usuário usará para privacidade.
-
-
Selecione Create.
O usuário USM é criado e adicionado à tabela.
-
Após concluir a configuração do agente SNMP, selecione Save.
A nova configuração do agente SNMP entra em vigor.