| Scroll Ignore | ||||||||||||||
|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|
| ||||||||||||||
|
Contexte
Afin de superviser un serveur via iDRAC avec les protocoles SNMPv1 et v2Pour superviser les serveurs physiques par le biais des cartes de gestion iDRAC en utilisant le protocole SNMPv3, le pack iDRAC-by-SNMP vous propose le modèle d'hôte suivant :
- iDRAC-by-SNMPv1v2 permet la supervision d'un serveur pour une vérification des fonctions principales ( Disques, RAM, Ventilateurs ... )
| Warning |
|---|
Si possible, il est recommandé d'utiliser le protocole SNMPv3 offrant une meilleure sécurité ( Intégrité des données, chiffrement, authentification ... ). |
| Info |
|---|
La version SNMPv2 utilisée dans le pack correspond à la version v2c ( C'est la version approuvée par l'IETF, et largement distribuée ).
La version v2c utilise le même modèle de sécurité que SNMPv1, maintenant déprécié, mais rajoute de nouvelles requêtes permettant notamment de récupérer plus de données en une seule requête réseau ( getBulk ).
|
- SNMPv3 __( noAuthNoPriv / authNoPriv / authPriv ) qui apporte l'ensemble des points de contrôle disponibles dans le pack ( Battery, Disks, Sensor, Fan, Vdisk ).
| Info |
|---|
| Les Modèles d'hôtes pour SNMPv1 et v2 contiennent des checks identiques, mis à part un mode de connexion moins sécurisé. |
Liste des modèles d'hôte pour
SNMPv1v2SNMPv3
| Nom | Lien |
|---|---|
|
linux-by-SNMPv1v2
| Modèles iDRAC-by-SNMPv3__( noAuthNoPriv / authNoPriv / authPriv ) |
| Info |
|---|
Afin de s'adapter à vos besoins précis, il est possible de directement modifier les modèles suivants :
Ceux-ci héritent des modèles suivants :
Ils contiennent toute la logique du pack.
|
| Info |
|---|
Si vous avez besoin d'aide au fonctionnement des différents modèles, consultez la page Mise en place du Pack iDRAC-by-SNMP__shinken |
Les différents modes de connexions SNMPv3
noAuthNoPriv
Dans ce mode, il n'y a ni authentification ni chiffrement. Les requêtes SNMPv3 ne sont pas sécurisées , car aucune vérification d'identité ou de confidentialité des données n'est effectuée.
authNoPriv
Ce mode offre l'authentification des messages SNMPv3 sans chiffrement. L'authentification assure que les messages proviennent d'une source légitime, mais les données échangées ne sont pas chiffrées. Il y a donc une intégrité des données, mais elles peuvent être lues en transit.
authPriv
C'est le mode le plus sécurisé. Il comprend à la fois l'authentification et le chiffrement des messages SNMPv3. L'authentification garantit l'identité des parties impliquées, tandis que le chiffrement assure la confidentialité des données en les rendant illisibles pour toute personne non autorisée.
Pour résumer
SNMPv3 propose différents modes de connexion pour gérer les appareils réseau.
- Ces modes incluent l'authentification, qui vérifie l'identité de l'utilisateur, et le chiffrement, qui protège les données échangées.
- Shinken met à disposition pour les supervisions des serveurs via carte de gestion iDRAC en SNMPv3, 3 modèles d'hôtes.
- Ils sont reconnaissables à leur nom de modèles d'hôtes, avec une de ces trois particules dans leur nom ( authPriv, authNoPriv, noAuthNoPriv ).
Voici les différences entre ces 3 modes de connexion :
| Mode de connexion | Authentification | Chiffrement | Intégrité des données |
|---|---|---|---|
| noAuthNoPriv | Non | Non | Non |
| authNoPriv | Oui | Non | Oui |
| authPriv | Oui | Oui | Oui |