Skip to main content
本产品推出了新版本。
简体中文版经机器翻译而成,仅供参考。如与英语版出现任何冲突,应以英语版为准。

在 StorageGRID 中配置 SNMP 代理

您可以将StorageGRID SNMP代理配置为使用第三方SNMP管理系统进行只读MIB访问和通知。

开始之前
关于此任务

StorageGRID SNMP 代理支持 SNMPv1、SNMPv2c 和 SNMPv3。您可以为一个或多个版本配置此代理。对于 SNMPv3,仅支持用户安全模型 (USM) 身份验证。

网格中的所有节点都使用相同的 SNMP 配置。

指定基本配置

第一步,启用 StorageGRID SNMP 代理并提供基本信息。

步骤
  1. 选择*配置* > 监控 > SNMP代理

    此时将显示 SNMP 代理页面。

  2. 要在所有网格节点上启用 SNMP 代理,请选中 Enable SNMP 复选框。

  3. 在基本配置部分输入以下信息。

    字段 问题描述

    系统联系人

    可选。StorageGRID 系统的主要联系人,在 SNMP 消息中返回为 sysContact。

    系统联系人通常是一个电子邮件地址。此值适用于 StorageGRID 系统中的所有节点。*系统联系人*最多可包含 255 个字符。

    系统位置

    可选。StorageGRID 系统的位置,在 SNMP 消息中返回为 sysLocation。

    系统位置可以是用于识别 StorageGRID 系统位置的任何信息。例如,您可以使用设施的街道地址。此值适用于 StorageGRID 系统中的所有节点。*系统位置*最多可包含 255 个字符。

    启用 SNMP 代理通知

    • 如果选中,StorageGRID SNMP 代理将发送陷阱和通知消息。

    • 如果未选中,则 SNMP 代理支持只读 MIB 访问,但不发送任何 SNMP 通知。

    启用身份验证陷阱

    如果选中此选项,则 StorageGRID SNMP 代理会在收到经过不正确身份验证的协议消息时发送身份验证陷阱。

输入团体字符串

如果使用 SNMPv1 或 SNMPv2c,请完成 Community strings 部分。

当管理系统查询 StorageGRID MIB 时,它会发送一个团体字符串。如果团体字符串与此处指定的值之一匹配,则 SNMP 代理将向管理系统发送响应。

步骤
  1. 对于*只读社区*,可选择输入一个社区字符串,以允许对 IPv4 和 IPv6 代理地址进行只读 MIB 访问。

    提示 为确保 StorageGRID 系统的安全性,请勿使用"public"作为团体字符串。如果将此字段留空,SNMP 代理将使用 StorageGRID 系统的网格 ID 作为团体字符串。

    每个社区字符串最多可包含 32 个字符,并且不能包含空格字符。

  2. 选择*Add another community string*以添加其他字符串。

    最多允许五个字符串。

创建陷阱目的地

使用"其他配置"部分中的"陷阱目标"选项卡可为 StorageGRID 陷阱或通知消息定义一个或多个目标。启用 SNMP 代理并选择*保存*后,StorageGRID 会在触发警报时向每个定义的目标发送通知。对于受支持的 MIB-II 实体(例如,ifDown 和 coldStart),也会发送标准通知。

步骤
  1. 对于*默认陷阱社区*字段,可选择输入要用于 SNMPv1 或 SNMPv2 陷阱目的地的默认社区字符串。

    根据需要,您可以在定义特定陷阱目标时提供不同的("自定义")社区字符串。

    Default trap community 最多可包含 32 个字符,不能包含空格字符。

  2. 要添加陷阱目的地,请选择 Create

  3. 选择此陷阱目标将使用的 SNMP 版本。

  4. 为所选版本填写"创建陷阱目标"表单。

    SNMPv1

    如果选择 SNMPv1 作为版本,请填写这些字段。

    字段 问题描述

    类型

    必须是 SNMPv1 的陷阱。

    主机

    用于接收陷阱的 IPv4 或 IPv6 地址或完全限定域名 (FQDN)。

    端口

    使用 162,这是 SNMP 陷阱的标准端口,除非必须使用其他值。

    协议

    使用 UDP,这是标准的 SNMP 陷阱协议,除非您需要使用 TCP。

    社区字符串

    使用默认陷阱团体(如果已指定),或为此陷阱目标输入自定义团体字符串。

    自定义社区字符串最多可包含 32 个字符,并且不能包含空格。

    SNMPv2c

    如果选择 SNMPv2c 作为版本,请填写这些字段。

    字段 问题描述

    类型

    目的地是否将用于陷阱或通知。

    主机

    用于接收陷阱的IPv4或IPv6地址或FQDN。

    端口

    使用 162,这是 SNMP 陷阱的标准端口,除非您必须使用其他值。

    协议

    使用 UDP,这是标准的 SNMP 陷阱协议,除非您需要使用 TCP。

    社区字符串

    使用默认陷阱团体(如果已指定),或为此陷阱目标输入自定义团体字符串。

    自定义社区字符串最多可包含 32 个字符,并且不能包含空格。

    SNMPv3

    如果选择 SNMPv3 作为版本,请填写这些字段。

    字段 问题描述

    类型

    目的地是否将用于陷阱或通知。

    主机

    用于接收陷阱的IPv4或IPv6地址或FQDN。

    端口

    使用 162,这是 SNMP 陷阱的标准端口,除非您必须使用其他值。

    协议

    使用 UDP,这是标准的 SNMP 陷阱协议,除非您需要使用 TCP。

    USM 用户

    将用于身份验证的 USM 用户。

    • 如果选择 Trap,则仅显示没有权威引擎 ID 的 USM 用户。

    • 如果选择 Inform,则仅显示具有权威引擎 ID 的 USM 用户。

    • 如果未显示用户:

      1. 创建并保存陷阱目标。

      2. 转到创建 USM 用户并创建用户。

      3. 返回"陷阱目的地"选项卡,从表中选择已保存的目的地,然后选择*编辑*。

      4. 选择用户。

  5. 选择 Create

    陷阱目标已创建并添加到表中。

创建代理地址

(可选)使用"其他配置"部分的"代理地址"选项卡指定一个或多个"侦听地址"。这些是 SNMP 代理可以接收查询的 StorageGRID 地址。

如果不配置代理地址,则默认侦听地址为所有 StorageGRID 网络上的 UDP 端口 161。

步骤
  1. 选择 Create

  2. 输入以下信息。

    字段 问题描述

    互联网协议

    此地址将使用IPv4还是IPv6。

    默认情况下,SNMP 使用 IPv4。

    传输协议

    此地址将使用UDP还是TCP。

    默认情况下,SNMP 使用 UDP。

    StorageGRID 网络

    代理将侦听哪个 StorageGRID 网络。

    • 网格、管理和客户端网络:SNMP 代理将侦听所有三个网络上的查询。

    • 网格网络

    • 管理网络

    • 客户端网络

      注意:如果您将客户端网络用于不安全的数据,并为客户端网络创建代理地址,请注意 SNMP 流量也将是不安全的。

    端口

    (可选)SNMP 代理应侦听的端口号。

    SNMP 代理的默认 UDP 端口为 161,但您可以输入任何未使用的端口号。

    注意:保存 SNMP 代理时,StorageGRID 会自动打开内部防火墙上的代理地址端口。您必须确保任何外部防火墙都允许访问这些端口。

  3. 选择 Create

    已创建代理地址并将其添加到表中。

创建 USM 用户

如果使用 SNMPv3,请使用其他配置部分的 USM 用户选项卡定义有权查询 MIB 或接收陷阱和通知的 USM 用户。

备注 对于 SNMPv3 trap 目标,建议为每个管理节点创建一个 USM 用户。如果每个管理节点都没有 USM 用户,则当主管理节点关闭时,您的管理系统可能会停止接收通知。
备注 SNMPv3 inform 目标必须具有带引擎 ID 的用户。SNMPv3 trap 目标不能有带引擎 ID 的用户。

如果仅使用 SNMPv1 或 SNMPv2c,则这些步骤不适用。

步骤
  1. 选择 Create

  2. 输入以下信息。

    字段 问题描述

    用户名

    此 USM 用户的唯一名称。

    用户名最多可包含 32 个字符,并且不能包含空白字符。创建用户后无法更改用户名。

    只读 MIB 访问

    如果选中,此用户应具有对 MIB 的只读访问权限。

    权威引擎 ID

    如果此用户将在通知目标中使用,则为该用户的权威引擎 ID。

    输入 10 到 64 个十六进制字符(5 到 32 个字节),不带空格。对于将在陷阱目标中选择用于 informs 的 USM 用户,此值是必需的。对于将在陷阱目标中选择用于 traps 的 USM 用户,不允许使用此值。

    注意:如果您选择了*只读 MIB 访问权限*,则不会显示此字段,因为具有只读 MIB 访问权限的 USM 用户无法拥有引擎 ID。

    安全级别

    USM 用户的安全级别:

    • authPriv:此用户使用身份验证和隐私(加密)进行通信。您必须指定身份验证协议和密码以及隐私协议和密码。

    • authNoPriv:此用户通过身份验证进行通信,无需隐私(无加密)。您必须指定身份验证协议和密码。

    身份验证协议

    始终设置为 SHA,这是唯一受支持的协议(HMAC-SHA-96)。

    密码

    此用户将用于身份验证的密码。

    隐私协议

    仅当您选择 authPriv 时才会显示,并始终设置为 AES,这是唯一受支持的隐私协议。

    密码

    仅在您选择 authPriv 时显示。此用户将用于隐私的密码。

  3. 选择 Create

    已创建USM用户并将其添加到表中。

  4. 完成 SNMP 代理配置后,选择*保存*。

    新的SNMP代理配置变为活动状态。