[2.0.1] Коннектор, тип snmp-trap

Коннекторы с типом snmp-trap используются для пассивного приема событий с помощью ловушек SNMP (англ. SNMP traps) при работе с агентами Windows и Linux. В коннекторе события snmp-trap принимаются и подготавливаются к нормализации путем сопоставления идентификаторов SNMP-объектов с временными ключами. Затем сообщение необходимо передать в JSON-нормализатор, где временные ключи будут сопоставлены с полями KUMA и будет создано событие. Для обработки событий, полученных по SNMP, вам нужно использовать нормализатор с типом json. Поддерживаемые версии протокола SNMP:

Доступные параметры коннектора с типом snmp-trap описаны в таблицах ниже.

Вкладка Основные параметры

Параметр

Описание

Название

Уникальное имя ресурса. Максимальная длина имени составляет до 128 символов в кодировке Unicode.

Обязательный параметр.

Тенант

Название тенанта, которому принадлежит ресурс.

Обязательный параметр.

Тип

Тип коннектора – snmp-trap.

Обязательный параметр.

Теги

 

Описание

Описание ресурса. Максимальная длина описания составляет до 4000 символов в кодировке Unicode.

SNMP-ресурс

Параметры соединения для получения событий snmp-trap:

  • Версия SNMP – версия используемого протокола SNMP:
    • snmpV1;
    • snmpV2.

    Например, Windows по умолчанию использует версию протокола SNMP snmpV2.

    Обязательный параметр.

  • URL – URL-адрес для получения событий SNMP trap. Вы можете ввести URL-адрес в одном из следующих форматов:
    • <имя хоста>:<номер порта>;
    • <IPv4-адрес>:<номер порта>;
    • <IPv6-адрес>:<номер порта>;
    • :<номер порта>.

    Обязательный параметр.

Вы можете добавить несколько соединений или удалить соединение. Для добавления соединения нажмите на кнопку + SNMP-ресурс. Для удаления SNMP-ресурса нажмите рядом с ним на значок удаления cross-black..

Параметры

Правила именования получаемых данных, по которым идентификаторы объектов OID будут преобразовываться в ключи, с которыми сможет взаимодействовать нормализатор. Доступные параметры:

  • Название параметра – название для типа данных, например Имя узла или Время работы узла.

    Обязательный параметр.

  • OID – уникальный идентификатор, который определяет, где искать требуемые данные на источнике событий, например 1.3.6.1.2.1.1.5.

    Обязательный параметр.

  • Ключ – уникальный идентификатор, который возвращается в ответ на запрос к устройству со значением запрошенного параметра, например sysName. Вы можете обращаться к ключу при нормализации данных.

    Обязательный параметр.

  • MAC-адрес – если этот флажок установлен, KUMA правильно производит декодирование данных, где OID содержит данные о MAC-адресе в формате OctetString. После декодирования MAC-адрес будет преобразован в формат «Строка» вида XX:XX:XX:XX:XX:XX.

Вы можете выполнить следующие действия с правилами:

  • Добавить несколько правил. Для добавления правила нажмите на кнопку + Добавить.
  • Удалить правила. Для удаления правила установите рядом с ним флажок и нажмите на кнопку Удалить.
  • Очистить параметры правил. Для этого нажмите на кнопку Очистить значения.
  • Заполнить таблицу сопоставлениями для значений OID, поступающих в журналах WinEventLog. Для этого нажмите на кнопку Применить значения OID для WinEventLog.

    Если в поступающих событиях необходимо определить и нормализовать больше данных, дополните таблицу строками с перечнем OID-объектов и их ключей.

    Данные обрабатываются по принципу списка разрешенных: объекты, которые не указаны в таблице, не будут переданы в нормализатор для дальнейшей обработки.

Вкладка Дополнительные параметры

Параметр

Описание

Отладка

Переключатель, включающий логирование ресурса. По умолчанию этот переключатель выключен.

Кодировка символов

Кодировка символов. По умолчанию выбрано значение UTF-8.

При получении событий snmp-trap из Windows с русской локализацией мы рекомендуем изменить кодировку символов в коннекторе с типом snmp-trap на Windows 1251, если в событии получены недопустимые символы.

В этом разделе

Настройка источника SNMP-trap сообщений для Windows

В начало