Пассивный мониторинг

В командах настройки ниже используются следующие параметры:

Перенаправление syslog

Серверы

Настройку перенаправления syslog на серверах необходимо производить на управляющем контроллере сервера (BMC, Board Management Controller). У разных производителей BMC может называться по-разному, ниже приведены примеры наиболее часто встречающихся вариантов.

ПроизводительНазвание BMC
Hewlett Packard Enterprise (HPE)Integrated Lights-Out (iLO)
LenovoXClarity Controller (XCC)
DellIntegrated Dell Remote Access Controller (iDRAC)
SupermicroSupermicro BMC, IPMI
HPE ProLiant и Apollo (iLO)

iLO4 (SMASH CLP):

set /map1/oemhp_syslog1 oemhp_syslog_serveraddress=<agent IP> oemhp_syslog_port=<syslog port> oemhp_syslog_enable=yes
cd /map1/oemhp_syslog1
oemhp_sendTestSyslog
                

Для iLO 5 и 6 используйте вместо oemhp -> oemhpe. iLO 7 не поддерживает SMASH CLP, настройка контроллера управления производится только через REST API (например с помощью утилиты ilorest).

С использованием утилиты iLORest (iLO 5-7):

ilorest login <management IP> -u <login> -p <password>
ilorest select Manager.
ilorest set Oem.Hpe.RemoteSyslogEnabled=True Oem.Hpe.RemoteSyslogServer="<agent IP>" Oem.Hpe.RemoteSyslogPort=<syslog port>
ilorest commit
ilorest logout
            
HPE BladeSystem c-Class Onboard Administrator
SET REMOTE SYSLOG SERVER <agent IP>
SET REMOTE SYSLOG PORT <syslog port>
ENABLE SYSLOG REMOTE
TEST SYSLOG
            
HPE Superdome Flex (RMC)
set remote_log_server server_address=<agent IP> port=<syslog port>
test remote_log
            
Supermicro SuperServer
  • Зайти браузером на адрес BMC.

  • Перейти в раздел Configuration/Notifications/Syslog.

  • Нажать Enable Syslog.

  • Указать Syslog Server <agent IP>.

  • Нажать Save.

Отсылка тестового сообщения в WebGUI не поддерживается.

Lenovo ThinkSystem

Через веб-интерфейс:

  • Зайти браузером на адрес BMC (XClarity Controller).

  • Перейти в раздел Events/Alert Recepients/Email/Syslog Recepients.

  • Нажать Create, Create Syslog Recepient.

  • Указать Recepient Name (например, Palladium.

  • Указать IP Address/host name <agent IP>.

  • Указать Select at least one event type to receive alerts (Critical, Warning, System).

  • Нажать Apply.

  • После сохранения нажать на иконку с самолётиком (Send) и подтвердить отправку тестового сообщения.

Через интерфейс командной строки (SSH):

  • Настройка получателя:

    alertentries -1 -n Palladium -ip <agent IP> -pn <syslog port> -crten enabled -wrnen enabled -sysen enabled -crt all -wrn all -sys all -status on -type syslog
  • Отправка тестового сообщения:

    alertentries -1 -test

Системы хранения данных

HPE 3PAR, Primera 600, Alletra MP B10000
setsys RemoteSyslogHost <agent IP>:<syslog port>
setsys RemoteSyslog 1
setsys RemoteSyslogProfile majorEvents # Поддерживается только на Alletra MP B10000
            
HPE Alletra 6000, Nimble Storage
group --edit --syslog_enabled yes
group --edit --syslog_server <agent IP>
group --edit --syslog_port <syslog port>
            
Yadro Tatlin.Unified v2
tatlin-cli notification set syslog recipient --address <agent IP> --protocol udp --port <syslog port> --facility 23 --severity warning --audit enabled
tatlin-cli notification show syslog
tatlin-cli notification send syslog test message --address <agent IP>:<syslog port>
            
Synology RackStation
  • Зайдите браузером на адрес Synology.

  • Откройте Package Center, найдите Log Center, установите его.

  • Откройте Log Center.

  • Log Sending, включите Send logs to a syslog server, Server: <agent IP>, Port: <syslog port>, Transfer protocol: UDP, Log format: BSD (RFC 3164), нажать Apply. (Похоже, формат IETF RFC 5424 не работает).

  • Нажмите Send test log.

  • Отредактируйте фильтры Log Filters, Select priorities…: Warning, Error, Critical, Alert, Emergency.

HPE Storage MSL6480 Tape Library
  • Зайдите браузером на адрес RMI.

  • Перейдите в раздел Configuration > Network Management > Remote Logging (rsyslog).

  • Включите Remote Logging Enabled.

  • Укажите уровень уведомлений Notification Level. По умолчанию используется +Warning: уведомления уровня Warning и Critical.

  • Укажите <agent IP> в поле Server.

  • Укажите <syslog port> в поле Port.

  • При необходимости поменяйте протокол с TCP (по умолчанию) на UDP.

  • Нажмите Submit для сохранения настроек.

Оборудование сетей хранения данных (SAN)

Brocade
syslogadmin --set -ip <agent IP> -port <syslog port>

Сетевое оборудование

Маршрутизатор Eltex ESR-30
config
syslog host palladium
remote-address <agent IP>
transport udp
severity warning
exit
exit
commit
confirm
            
Коммутатор Eltex MES3400
config
logging-server severity 4 ipv4 <agent IP>
write startup-config
            

Настройка получателя SNMP-ловушек (Traps)

HPE BladeSystem c-Class Onboard Administrator

ADD SNMP TRAPRECEIVER <agent IP>
TEST SNMP
            

Системы хранения данных

HPE Storage MSL6480 Tape Library
  • Зайдите браузером на адрес RMI.

  • Перейдите в раздел Configuration > Network Management > SNMP.

  • Включите поддержку SNMP — SNMP Enabled.

  • В таблице SNMP Targets нажмите Edit для редактирования получателя ловушек SNMP.

  • Укажите уровень уведомлений Notification Level. По умолчанию используется +Warning: уведомления уровня Warning и Critical.

  • Укажите <agent IP> в поле IP/Hostname.

  • Нажмите Submit для сохранения настроек.

Настройка коннектора Zabbix

  • В настроечном файле сервера Zabbix увеличить параметр StartConnectors (по умолчанию 0) до 1 или более.

  • Перезапустить сервер Zabbix.

  • Создать коннектор для отправки триггеров. В веб-интерфейсе Zabbix перейти в раздел Администрирование → Общие → Коннекторы → Создать коннектор.

  • Для триггеров укажите Тип данных "События" и URL http://<agent IP>:9999/agent/zabbix/triggers.

  • Для метрик укажите Тип данных "Значения элемента данных" и URL http://<agent IP>:9999/agent/zabbix/metrics.

  • Сохраните коннектор.