在 StorageGRID 中設定 SNMP 代理程式
您可以設定 StorageGRID SNMP 代理程式,使其使用第三方 SNMP 管理系統進行唯讀 MIB 存取和通知。
-
您已使用 "支援的網頁瀏覽器" 登入 Grid Manager。
StorageGRID SNMP 代理程式支援 SNMPv1、SNMPv2c 和 SNMPv3。您可以為一個或多個版本設定代理程式。對於 SNMPv3,僅支援使用者安全模型 (USM) 驗證。
網格中的所有節點都使用相同的 SNMP 組態。
${post_edited_translations.segment}
首先,啟用 StorageGRID SMNP 代理程式並提供基本資訊。
-
${post_edited_translations.segment}
顯示 SNMP 代理程式頁面。
-
若要在所有網格節點上啟用 SNMP 代理程式,請勾選「啟用 SNMP」核取方塊。
-
${post_edited_translations.segment}
欄位 說明 系統聯絡人
選用。StorageGRID 系統的主要聯絡人,在 SNMP 訊息中傳回為 sysContact。
系統聯絡人通常是一個電子郵件地址。此值適用於 StorageGRID 系統中的所有節點。System contact 最多可包含 255 個字元。
系統位置
選用。StorageGRID 系統的位置,在 SNMP 訊息中以 sysLocation 的形式傳回。
系統位置可以是任何有助於識別 StorageGRID 系統所在位置的資訊。例如,您可以使用設施的街道地址。此值適用於 StorageGRID 系統中的所有節點。系統位置 最多可包含 255 個字元。
啟用 SNMP 代理程式通知
-
如果選取,StorageGRID SNMP 代理程式將傳送陷阱和通知訊息。
-
如果未選取,SNMP 代理程式支援唯讀 MIB 存取,但不傳送任何 SNMP 通知。
啟用驗證陷阱
${post_edited_translations.segment}
-
輸入社群字串
如果您使用 SNMPv1 或 SNMPv2c,請填寫「團體字串」部分。
當管理系統查詢 StorageGRID MIB 時,它會傳送一個團體字串。如果該團體字串與此處指定的某個值相符,SNMP 代理程式將向管理系統傳送回應。
-
對於*唯讀團體*,可以選擇輸入團體字串,以允許對 IPv4 和 IPv6 代理程式位址進行唯讀 MIB 存取。
為確保 StorageGRID 系統的安全性,請勿使用「public」作為社群字串。如果將此欄位留空,SNMP 代理程式將使用 StorageGRID 系統的網格 ID 作為社群字串。 每個社群字串最多可包含 32 個字元,且不能包含空白字元。
-
${post_edited_translations.segment}
最多允許使用五個字串。
建立陷阱目的地
使用「其他組態」區段中的「陷阱目的地」索引標籤,定義一個或多個 StorageGRID 陷阱或通知目的地。啟用 SNMP 代理程式並選擇 Save 後,StorageGRID 會在觸發警示時向每個已定義的目的地傳送通知。此外,也會針對受支援的 MIB-II 實體傳送標準通知(例如,ifDown 和 coldStart)。
-
對於 Default trap community 欄位,您可以選擇輸入要用於 SNMPv1 或 SNMPv2 陷阱目的地的預設團體字串。
如有需要,您可以在定義特定陷阱目的地時提供不同的(「自訂」)社群字串。
*預設陷阱社群*最多可包含 32 個字元,且不能包含空白字元。
-
若要新增陷阱目的地,請選擇「建立」。
-
${post_edited_translations.segment}
-
請填寫您所選版本的「建立陷阱目的地」表單。
SNMPv1如果您選擇 SNMPv1 作為版本,請填寫以下欄位。
欄位 說明 類型
必須是 SNMPv1 的 Trap。
主機
接收陷阱的 IPv4 或 IPv6 位址或完全限定網域名稱 (FQDN)。
連接埠
除非必須使用其他值,否則請使用 162,這是 SNMP trap 的標準連接埠。
傳輸協定
除非需要使用 TCP,否則請使用 UDP,它是標準的 SNMP trap 協定。
社群字串
如果已指定預設陷阱社群,則使用該社群;或為此陷阱目的地輸入自訂社群字串。
自訂社群字串最多可包含 32 個字元,且不能包含空白字元。
SNMPv2c${post_edited_translations.segment}
欄位 說明 類型
目的地將用於陷阱或通知。
主機
${post_edited_translations.segment}
連接埠
除非必須使用其他值,否則請使用 162,這是 SNMP 陷阱的標準連接埠。
傳輸協定
除非需要使用 TCP,否則請使用 UDP,它是標準的 SNMP trap 協定。
社群字串
如果已指定預設陷阱社群,則使用該社群;或為此陷阱目的地輸入自訂社群字串。
自訂社群字串最多可包含 32 個字元,且不能包含空白字元。
SNMPv3如果您選擇 SNMPv3 作為版本,請填寫以下欄位。
欄位 說明 類型
目的地將用於陷阱或通知。
主機
${post_edited_translations.segment}
連接埠
除非必須使用其他值,否則請使用 162,這是 SNMP 陷阱的標準連接埠。
傳輸協定
除非需要使用 TCP,否則請使用 UDP,它是標準的 SNMP trap 協定。
USM 使用者
用於驗證的 USM 使用者。
-
如果您選擇了 Trap,則僅顯示沒有授權引擎 ID 的 USM 使用者。
-
如果您選擇了 Inform,則僅顯示具有權威引擎 ID 的 USM 使用者。
-
如果沒有顯示任何使用者:
-
建立並儲存陷阱目的地。
-
前往 建立 USM 使用者 並建立使用者。
-
返回「Trap 目的地」索引標籤,從表格中選取已儲存的目的地,然後選取 Edit。
-
選取使用者。
-
-
-
選擇 Create 。
陷阱目的地已建立並新增至表格中。
建立代理程式地址
選擇性地,使用「Other configurations」(其他組態)區段中的「Agent addresses」(代理程式位址)索引標籤來指定一或多個「傾聽位址」。這些是 SNMP 代理程式可用來接收查詢的 StorageGRID 位址。
如果您未設定代理程式位址,則所有 StorageGRID 網路上的預設傾聽位址為 UDP 連接埠 161。
-
選擇 Create 。
-
請輸入以下資訊。
欄位 說明 網際網路協定
該位址將使用 IPv4 還是 IPv6。
SNMP 預設使用 IPv4。
${post_edited_translations.segment}
${post_edited_translations.segment}
SNMP 預設使用 UDP。
StorageGRID 網路
代理程式將傾聽哪個 StorageGRID 網路。
-
網格網路、管理網路和用戶端網路:SNMP 代理程式將傾聽所有三個網路上的查詢。
-
Grid 網路
-
${post_edited_translations.segment}
-
用戶端網路
注意:如果您使用用戶端網路傳輸不安全的資料,並且為用戶端網路建立了代理程式位址,請注意 SNMP 流量也將是不安全的。
連接埠
(可選)SNMP 代理程式應傾聽的連接埠號碼。
SNMP 代理程式的預設 UDP 連接埠為 161,但您可以輸入任何未使用的連接埠號碼。
注意:儲存 SNMP 代理程式時,StorageGRID 會自動在內部防火牆上開啟代理程式位址連接埠。您必須確保所有外部防火牆都允許存取這些連接埠。
-
-
選擇 Create 。
${post_edited_translations.segment}
${post_edited_translations.segment}
如果您使用的是 SNMPv3,請使用「其他組態」部分中的「USM 使用者」標籤來定義有權查詢 MIB 或接收陷阱和通知的 USM 使用者。
|
|
對於 SNMPv3 trap 目的地,建議為每個管理節點建立一個 USM 使用者。如果每個管理節點沒有 USM 使用者,當主要管理節點發生故障時,您的管理系統可能無法接收通知。 |
|
|
SNMPv3 inform 目的地必須具有包含引擎 ID 的使用者。SNMPv3 trap 目的地不能具有包含引擎 ID 的使用者。 |
如果您僅使用 SNMPv1 或 SNMPv2c,則這些步驟不適用。
-
選擇 Create 。
-
請輸入以下資訊。
欄位 說明 使用者名稱
此 USM 使用者的唯一名稱。
使用者名稱最多可包含 32 個字元,且不能包含空白字元。使用者建立後,即無法變更使用者名稱。
唯讀 MIB 存取
如果選取,此使用者應具有 MIB 的唯讀存取權限。
權威引擎辨識碼
${post_edited_translations.segment}
輸入 10 到 64 個十六進位字元(5 到 32 個位元組),且不含空格。在通知的設陷目的地中將選取的 USM 使用者需要此值。在設陷的設陷目的地中將選取的 USM 使用者不允許使用此值。
${post_edited_translations.segment}
安全性層級
${post_edited_translations.segment}
-
authPriv:此使用者使用驗證與隱私(加密)進行通訊。您必須指定身分驗證傳輸協定與密碼,以及隱私協定與密碼。
-
authNoPriv:此使用者通訊時已進行驗證,但未加密(無加密)。您必須指定身分驗證傳輸協定和密碼。
${post_edited_translations.segment}
${post_edited_translations.segment}
密碼
${post_edited_translations.segment}
隱私傳輸協定
僅在您選取 authPriv 時顯示,且一律設定為 AES,這是唯一支援的隱私協定。
密碼
僅在您選取 authPriv 時顯示。此使用者將用於隱私的密碼。
-
-
選擇 Create 。
${post_edited_translations.segment}
-
${post_edited_translations.segment}
新的 SNMP 代理程式組態生效。