文章目录
前言
下列就以群晖 NAS、QNAS、华为防火墙设备为例子,开启 SNMP 服务并部署 Exporter 进行监控,其中包括 MIB 文档解读、Exporter 镜像制作 + 部署、数据抓取测试等。
一、群晖 NAS
1、开启 SNMP 服务
浏览器登录 群晖管理后台,点击 “控制面板” → “终端机和 SNMP” → “SNMP” → 勾选“启用 SNMP 服务” + 勾选 “SNMPv1、SNMPv2c 服务” )+ 填写 “社群” 信息(可理解为密码)→ 点击“应用”生效
2、测试
在另一台设备(Linux)可访问该群晖 NAS (UDP:161端口),使用 snmpwalk 命令测试,若没有这通过命令安装:
Centos/Redhat:
sudo yum update
sudo yum install net-snmp-utils
Ubuntu/Debian:
sudo apt update
sudo apt install snmp
测试命令:
snmpwalk -v 2c -c 社群密码 群晖IP
若返回一大串 iso. 开头的信息,则表示正常,否则请检查网络、社群密码、群晖IP
3、MIB 文档
在群晖管理后台 的 SNMP 配置页面,点击最下方访问 Synology 网站 访问Synology MIB 文档
或 Google 搜索 群晖 SNMP MIB 文档
文档访问链接如下:
群晖 SNMP MIB Guide 文档
查阅文档,找到自己所监控信息的每一项值所对应的 OID 和 返回值。
比如说,我要监控这台 NAS 的硬盘,在文档的p8-9页 OID: .1.3.6.1.4.1.6574.2 中有说明:
.13为硬盘健康状态,.1为硬盘索引号,.9为硬盘坏道数
PS:
感觉文档有点坑,光看文档会误以为 OID .1.3.6.1.4.1.6574.2 直接加上 .13(后缀)就能获取状态值,其实不是的,使用 snmpwalk 命令查询 .1.3.6.1.4.1.6574.2.13
snmpwalk -v 2c -c 社群密码 群晖IP 1.3.6.1.4.1.6574.2.13
返回报错:
iso.3.6.1.4.1.6574.2.13 = No Such Object available on this agent at this OID
通过查阅 .1.3.6.1.4.1.6574.2 的返回值,才知道其实它是 .1.3.6.1.4.1.6574.2.1.1.13,命令:
snmpwalk -v 2c -c 社群密码 群晖IP 1.3.6.1.4.1.6574.2
4、编写 snmp.yml
知道自己抓取的 OID 后,就可编写 snmp.yml 了(snmp-exporter 用于过滤 snmp 信息),内容如下:
syno_mib:
version: 2
walk:
- 1.3.6.1.4.1.6574.2.1.1
metrics:
- name: disk_health
oid: 1.3.6.1.4.1.6574.2.1.1.13
type: gauge
help: "Disk health status"
indexes:
- labelname: ifIndex
type: gauge
lookups:
- labels:
- ifIndex
labelname: disk_name
oid: 1.3.6.1.4.1.6574.2.1.1.1
type: DisplayString
- name: disk_smart
oid: 1.3.6.1.4.1.6574.2.1.1.9
type: gauge
help: "Disk smart status"
indexes:
- labelname: ifIndex
type: gauge
lookups:
- labels:
- ifIndex
labelname: disk_name
oid: 1.3.6.1.4.1.6574.2.1.1.1
type: DisplayString
auth:
community: 社群
命令解释:
syno_mib: 定义了一个 SNMP 采集的配置项,名字为 syno_mib。
version: 2 指定了 SNMP 的版本为 2,表示这个配置使用 SNMP v2 协议。
walk: walk 是用来遍历指定的 OID 子树并抓取所有相关的 SNMP 数据。(这个get用不上)
- 1.3.6.1.4.1.6574.2.1.1 这是需要遍历的 OID,代表这个 OID 及其子节点的数据将会被抓取。1.3.6.1.4.1.6574.2.1.1 通常与磁盘信息相关。
metrics: 定义了要采集的 SNMP 指标。
- name: disk_health 定义了一个名为 disk_health 的指标,用来表示磁盘的健康状态。
oid: 1.3.6.1.4.1.6574.2.1.1.13 指定了获取 disk_health 指标的 OID,1.3.6.1.4.1.6574.2.1.1.13 是这个健康状态的具体 OID。
type: gauge 指定了指标类型为 gauge,表示这个值是一个可以上下浮动的数值类型。
help: “Disk health status” 这是一段帮助信息,说明了这个指标的用途,表示它用于显示磁盘的健康状态。
indexes: 指定了该指标需要哪些索引值来标识。(这里开始往下的目的都是按 1.3.6.1.4.1.6574.2.1.1.1 即硬盘索引号划分返回的状态值)
- labelname: ifIndex 定义了一个标签名 ifIndex,通常是 SNMP 的接口索引,用于区分不同的磁盘。 type: gauge 说明这个索引值是一个 gauge 类型的值。
- lookups: 定义了一个映射关系,用于将索引值转换为可读的名称。
- labels: 定义了映射时需要使用的标签。
- ifIndex 指定使用 ifIndex 标签。
labelname: disk_name 定义了一个新的标签 disk_name,用于标识磁盘的名称。
oid: 1.3.6.1.4.1.6574.2.1.1.1 指定了用于获取磁盘名称的 OID,1.3.6.1.4.1.6574.2.1.1.1 用于查找磁盘的显示名称。
type: DisplayString 指定了该 OID 返回的值是一个 DisplayString 类型,即可显示的文本字符串。
5、运行snmp-exporter
dockerhub 上 Prometheus 官方做了个 snmp-exporter 镜像,就叫 prom/snmp-exporter,直接 docker pull 拉下来运行即可。
# 拉取
docker pull prom/snmp-exporter:v0.26.0
# 在台能访问群晖 NAS 的设备上运行
docker run -d \
-v /path/to/snmp.yml:/etc/snmp_exporter/snmp.yml \
-p 9116:9116 \
prom/snmp-exporter:v0.26.0
PS:最好使用固定版本,否则每次拉取都是最新版本的
IP + 端口号 在浏览器访问,Target 栏 输入群晖 NAS 的 IP ,Module 栏 输入自定义的采集项名,如,上面用的是 syno_mib,若能返回数据,则成功,否则检查IP地址、网络、采集项名等。
PS:snmp-exporter抓取数据通俗点来说,就是在snmp-exporter自身配好过滤规则,通过输入对方ip再去获取对方snmp的数据。
6、加入Prometheus监控
修改普罗米修斯的 /etc/prometheus/prometheus.rules 文件,追加如下内容并重启服务。
- job_name: 'snmp-syno-nas'
scrape_interval: 5m
scrape_timeout: 3m
static_configs:
- targets:
- 群晖NAS IP1
- 群晖NAS IP2
- 群晖NAS IP3
- 群晖NAS IP......
metrics_path: /snmp
params:
module: [syno_mib]
relabel_configs:
- source_labels: [__address__]
target_label: __param_target
- source_labels: [__param_target]
target_label: instance
- target_label: __address__
replacement: 'syno-nas:9116'
在浏览器访问 Prometheus ,点击 “Status” → “Targets” 中若能发现 “snmp-syno-nas” 栏,且设备数量对得上,State 为 UP,则代表已接入普罗米修斯监控了。
二、QNAP NAS
1、开启 SNMP 服务
浏览器登录 QNAP 管理后台,点击“控制台” → “SNMP” → 勾选 “启用 SNMP 服务器” + 选择“SNMP 版本”(这里勾选的是“SNMP V1/V2”)+ 填写“社区”(可理解为密码)→ 点击“应用”生效
2、SNMP MIB 文件下载
同样在 SNMP 页面,点击 SNMP MIB 的 “下载” 并进行查阅。
这里和群晖不同,它只提供了 *.mib的文件下载(QNAP 官方文档也没找到)。
3、generate的使用
主要用generate来对*.mib生成snmp.yml文件
4、运行snmp-exporter
5、加入Prometheus监控
三、华为防火墙
1、开启 SNMP 服务
2、查阅文档
3、等我更新。。。。
其他
报警规则、看板制作、消息推送,由后面的更新的Prometheus+Grafana的部署篇章中说明。
标签:SNMP,4.1,监控,1.3,snmp,6574.2,Prometheus,6.1 From: https://blog.csdn.net/weixin_41004518/article/details/141963162