Snmp conf avancee

De wiki.nexiat.fr
Aller à la navigation Aller à la recherche
Fiche express
Domaine Supervision réseau (SNMP) — extension UCD (disque/process/fichiers/services)
Commandes liées snmptable · snmpset
Voir aussi Snmpd.conf · SNMP (tables de référence)

L'extension UCD-SNMP-MIB (branche .1.3.6.1.4.1.2021) permet à snmpd de superviser directement des ressources locales — disques, processus, fichiers, services — sans agent tiers, via de simples directives dans snmpd.conf.

Supervision des disques

disk /nom/partition espaceLibre
disk / 10%
disk /boot 15000
includeAllDisks 10%
snmptable -v2c -c macommunaute 127.0.0.1 1.3.6.1.4.1.2021.9
Colonne Signification
dskPath point de montage
dskDevice nom de la partition
dskMinimum espace libre minimum configuré (Ko) — -1 si le seuil est exprimé en pourcentage plutôt qu'en valeur absolue
dskMinPercent pourcentage d'espace libre minimum configuré
dskTotal taille de la partition (Ko)
dskAvailable espace libre disponible (Ko)
dskUsed espace occupé (Ko)
dskPercent espace occupé (%)
dskPercentNode pourcentage d'inodes occupés
dskErrorFlag passe à 1 si la partition dépasse le seuil configuré
dskErrorMessage détail du message d'erreur si seuil dépassé

Supervision des processus

proc nomProcessus maxPresent minPresent
proc httpd 100 2
snmptable -v2c -c macommunaute 127.0.0.1 1.3.6.1.4.1.2021.2

Table exposée : nom du processus supervisé, seuils min/max configurés, nombre de processus effectivement présents (prCount), drapeau d'erreur (prErrorFlag), message d'erreur (prErrMessage).

Supervision de la taille d'un fichier

file /var/log/syslog 153600
snmptable -v2c -c macommunaute 127.0.0.1 1.3.6.1.4.1.2021.15

Table exposée : nom du fichier (filename), taille courante (fileSize), taille maximale autorisée (fileMax), dépassement (fileErrorFlag, booléen true/false), détail de l'erreur (fileErrorMsg).

Services

Afficher l'état d'un service

proc httpd 100 2   # au moins 2 processus, au maximum 100 — sinon une trap est envoyée
snmptable -v2c -c public localhost 1.3.6.1.4.1.2021.2

Exemple de sortie (processus supervisé : apache2, seuils 2-100, 4 instances en cours, aucune erreur) :

Champ Exemple
Index 1
Nom du processus apache2
Minimum 2
Maximum 100
Nombre présent 4
Drapeau d'erreur noError
Message d'erreur (vide)
Commande de correction configurée aucune

Redémarrer un service via SNMP

proc httpd 100 2
procfix httpd /etc/init.d/httpd restart

Déclencher la correction en positionnant le booléen de correction (i 1) sur l'OID de contrôle du processus :

snmpset -v2c -c public localhost 1.3.6.1.4.1.2021.2.1.102.1 i 1

Si le service snmpd ne tourne pas en root, autoriser explicitement l'exécution de la commande de correction :

# /etc/snmp/snmpd.conf
agentUser root
systemctl restart snmpd

Équivalent en SNMPv3 (authentifié/chiffré — voir Snmpd v3 pour la création de l'utilisateur) :

snmpset -v3 -u monuser -a SHA -A 'MonMotDePasse123!' -x AES -X 'CleDeChiffrementAES456!' -l authPriv localhost 1.3.6.1.4.1.2021.2.1.102.1 i 1

Voir aussi