Skip to main content
Uma versão mais recente deste produto está disponível.
O português é fornecido por meio de tradução automática para sua conveniência. O inglês precede o português em caso de inconsistências.

Configure o agente SNMP no StorageGRID

Você pode configurar o agente SNMP do StorageGRID para usar um sistema de gerenciamento SNMP de terceiro para acesso somente leitura ao MIB e notificações.

Antes de começar
Sobre esta tarefa

O agente SNMP do StorageGRID é compatível com SNMPv1, SNMPv2c e SNMPv3. Você pode configurar o agente para uma ou mais versões. Para SNMPv3, somente a autenticação User Security Model (USM) é suportada.

Todos os nós da grade utilizam a mesma configuração SNMP.

Especifique a configuração básica

Como primeiro passo, habilite o agente StorageGRID SMNP e forneça informações básicas.

Passos
  1. Selecione Configuração > Monitoramento > Agente SNMP.

    A página do agente SNMP é exibida.

  2. Para ativar o agente SNMP em todos os nós da grid, selecione a caixa de seleção Enable SNMP.

  3. Insira as seguintes informações na seção de configuração básica.

    Campo Descrição

    Contato do sistema

    Opcional. O contato principal para o sistema StorageGRID, que é retornado em mensagens SNMP como sysContact.

    O contato do sistema é normalmente um endereço de e-mail. Esse valor se aplica a todos os nós do sistema StorageGRID. O contato do sistema pode ter no máximo 255 caracteres.

    Localização do sistema

    Opcional. A localização do sistema StorageGRID, que é retornada nas mensagens SNMP como sysLocation.

    A localização do sistema pode ser qualquer informação útil para identificar onde seu sistema StorageGRID está localizado. Por exemplo, você pode usar o endereço da rua de uma instalação. Esse valor se aplica a todos os nós do sistema StorageGRID. Localização do sistema pode ter no máximo 255 caracteres.

    Ativar notificações do agente SNMP

    • Se selecionado, o agente SNMP do StorageGRID envia notificações de trap e inform.

    • Caso não seja selecionada, o agente SNMP permite acesso somente leitura ao MIB, mas não envia notificações SNMP.

    Habilitar armadilhas de autenticação

    Se selecionado, o agente SNMP do StorageGRID envia traps de autenticação se receber mensagens de protocolo com autenticação incorreta.

Insira as strings da comunidade

Se você utiliza SNMPv1 ou SNMPv2c, preencha a seção "Cadeias de comunidade".

Quando o sistema de gerenciamento consulta o StorageGRID MIB, ele envia uma string de comunidade. Se a string de comunidade corresponder a um dos valores especificados aqui, o agente SNMP envia uma resposta para o sistema de gerenciamento.

Passos
  1. Para Comunidade somente leitura, opcionalmente insira uma string de comunidade para permitir acesso MIB somente leitura em endereços de agente IPv4 e IPv6.

    Dica Para garantir a segurança do seu sistema StorageGRID, não utilize "public" como string de comunidade. Se você deixar este campo em branco, o agente SNMP usará o ID da grade do seu sistema StorageGRID como string de comunidade.

    Cada sequência de comunidade pode ter no máximo 32 caracteres e não pode conter caracteres de espaço em branco.

  2. Selecione Adicionar outra string de comunidade para adicionar strings adicionais.

    São permitidas até cinco strings.

Criar destinos de trap

Use a guia Destinos de trap na seção Outras configurações para definir um ou mais destinos para notificações de trap ou inform do StorageGRID. Quando você habilita o agente SNMP e seleciona Salvar, o StorageGRID envia notificações para cada destino definido quando alertas são acionados. Notificações padrão também são enviadas para as entidades MIB-II suportadas (por exemplo, ifDown e coldStart).

Passos
  1. No campo Comunidade de traps padrão, insira opcionalmente a string de comunidade padrão que você deseja usar para destinos de traps SNMPv1 ou SNMPv2.

    Conforme necessário, você pode fornecer uma string de comunidade diferente ("personalizada") ao definir um destino de trap específico.

    Comunidade trap padrão pode ter no máximo 32 caracteres e não pode conter caracteres de espaço em branco.

  2. Para adicionar um destino de trap, selecione Criar.

  3. Selecione qual versão do SNMP será usada para este destino de trap.

  4. Preencha o formulário Criar destino de armadilha para a versão que você selecionou.

    SNMPv1

    Se você selecionou SNMPv1 como a versão, preencha estes campos.

    Campo Descrição

    Tipo

    Deve ser Trap para SNMPv1.

    Host

    Um endereço IPv4 ou IPv6 ou um nome de domínio totalmente qualificado (FQDN) para receber o trap.

    Porta

    Use 162, que é a porta padrão para traps SNMP, a menos que você precise usar outro valor.

    Protocolo

    Use UDP, que é o protocolo padrão de trap SNMP, a menos que você precise usar TCP.

    String comunitária

    Use a comunidade de captura padrão, se uma tiver sido especificada, ou insira uma string de comunidade personalizada para este destino de captura.

    A string de comunidade personalizada pode ter no máximo 32 caracteres e não pode conter espaços em branco.

    SNMPv2c

    Se você selecionou SNMPv2c como a versão, preencha estes campos.

    Campo Descrição

    Tipo

    Se o destino será usado para traps ou informs.

    Host

    Um endereço IPv4 ou IPv6 ou FQDN para receber o trap.

    Porta

    Use a porta 162, que é a porta padrão para traps SNMP, a menos que você precise usar outro valor.

    Protocolo

    Use UDP, que é o protocolo padrão de trap SNMP, a menos que você precise usar TCP.

    String comunitária

    Use a comunidade de captura padrão, se uma tiver sido especificada, ou insira uma string de comunidade personalizada para este destino de captura.

    A string de comunidade personalizada pode ter no máximo 32 caracteres e não pode conter espaços em branco.

    SNMPv3

    Se você selecionou SNMPv3 como a versão, preencha estes campos.

    Campo Descrição

    Tipo

    Se o destino será usado para traps ou informs.

    Host

    Um endereço IPv4 ou IPv6 ou FQDN para receber o trap.

    Porta

    Use a porta 162, que é a porta padrão para traps SNMP, a menos que você precise usar outro valor.

    Protocolo

    Use UDP, que é o protocolo padrão de trap SNMP, a menos que você precise usar TCP.

    Usuário USM

    O usuário USM que será usado para autenticação.

    • Se você selecionou Trap, somente os usuários do USM sem IDs de mecanismo autorizados serão exibidos.

    • Se você selecionou Inform, somente os usuários do USM com IDs de mecanismo autorizados são exibidos.

    • Se nenhum usuário for exibido:

      1. Crie e salve o destino do trap.

      2. Acesse Criar usuários USM e crie o usuário.

      3. Retorne à aba Destinos da armadilha, selecione o destino salvo na tabela e selecione Editar.

      4. Selecione o usuário.

  5. Selecione Create.

    O destino de trap é criado e adicionado à tabela.

Criar endereços de agente

Opcionalmente, use a guia Endereços do agente na seção Outras configurações para especificar um ou mais "endereços de escuta". Esses são os endereços StorageGRID nos quais o agente SNMP pode receber consultas.

Se você não configurar um endereço de agente, o endereço de escuta padrão será a porta UDP 161 em todas as redes StorageGRID.

Passos
  1. Selecione Create.

  2. Insira as seguintes informações.

    Campo Descrição

    Protocolo de Internet

    Se este endereço usará IPv4 ou IPv6.

    Por padrão, o SNMP usa IPv4.

    Protocolo de transporte

    Se este endereço usará UDP ou TCP.

    Por padrão, o SNMP usa UDP.

    Rede StorageGRID

    Em qual rede StorageGRID o agente ficará escutando.

    • Redes Grid, Admin e Client: o agente SNMP ficará à escuta de consultas em todas as três redes.

    • Rede de grid

    • Rede de administração

    • Rede de cliente

      Nota: Se você usar a Rede do Cliente para dados não seguros e criar um endereço de agente para a Rede do Cliente, esteja ciente de que o tráfego SNMP também será inseguro.

    Porta

    Opcionalmente, o número da porta em que o agente SNMP deve escutar.

    A porta UDP padrão para um agente SNMP é 161, mas você pode inserir qualquer número de porta não utilizado.

    Nota: Ao salvar o agente SNMP, StorageGRID abre automaticamente as portas de endereço do agente no firewall interno. Você deve garantir que quaisquer firewalls externos permitam o acesso a essas portas.

  3. Selecione Create.

    O endereço do agente é criado e adicionado à tabela.

Criar usuários USM

Se você estiver usando o SNMPv3, utilize a guia "Usuários USM" na seção "Outras configurações" para definir os usuários USM autorizados a consultar o MIB ou a receber traps e informs.

Observação Para destinos SNMPv3 trap, recomenda-se que você crie um usuário USM para cada Admin Node. Se cada Admin Node não tiver um usuário USM, seu sistema de gerenciamento pode parar de receber notificações se o Admin Node primário ficar inativo.
Observação Os destinos SNMPv3 inform devem ter usuários com IDs de mecanismo. Destinos SNMPv3 trap não podem ter usuários com IDs de mecanismo.

Essas etapas não se aplicam se você estiver usando apenas SNMPv1 ou SNMPv2c.

Passos
  1. Selecione Create.

  2. Insira as seguintes informações.

    Campo Descrição

    Nome de usuário

    Um nome único para este usuário do USM.

    Os nomes de usuário podem ter no máximo 32 caracteres e não podem conter caracteres de espaço em branco. O nome de usuário não pode ser alterado após o usuário ser criado.

    Acesso MIB somente leitura

    Se selecionado, este usuário deve ter acesso somente leitura ao MIB.

    ID do mecanismo autorizado

    Se este usuário for usado em um destino inform, o ID do mecanismo autorizado para este usuário.

    Insira de 10 a 64 caracteres hexadecimais (5 a 32 bytes) sem espaços. Este valor é obrigatório para usuários USM que serão selecionados em destinos de trap para informs. Este valor não é permitido para usuários USM que serão selecionados em destinos de trap para traps.

    Observação: Este campo não é exibido se você selecionou Acesso somente leitura ao MIB, pois os usuários do USM com acesso somente leitura ao MIB não podem ter engine IDs.

    Nível de segurança

    O nível de segurança para o usuário USM:

    • authPriv: Este usuário se comunica com autenticação e privacidade (criptografia). Você deve especificar um protocolo de autenticação e senha e um protocolo de privacidade e senha.

    • authNoPriv: Este usuário se comunica com autenticação e sem privacidade (sem criptografia). Você deve especificar um protocolo de autenticação e uma senha.

    Protocolo de autenticação

    Sempre configurado para SHA, que é o único protocolo suportado (HMAC-SHA-96).

    Senha

    A senha que este usuário usará para autenticação.

    Protocolo de privacidade

    Exibido somente se você selecionou authPriv e sempre definido como AES, que é o único protocolo de privacidade compatível.

    Senha

    Exibido somente se você selecionou authPriv. A senha que este usuário usará para privacidade.

  3. Selecione Create.

    O usuário USM é criado e adicionado à tabela.

  4. Após concluir a configuração do agente SNMP, selecione Save.

    A nova configuração do agente SNMP entra em vigor.