
# 配置MRS集群对接SNMP网管平台上报告警
在企业运维场景中，管理员通常需要将MRS集群的告警和监控数据统一上报到集中式运维网管平台（如Zabbix、Nagios等），以实现多系统的统一监控和告警管理。当用户需要在统一的运维网管平台查看集群的告警和监控数据时，管理员可以在FusionInsight Manager中配置SNMP（Simple Network Management Protocol，简单网络管理协议）服务，将MRS集群的告警数据主动上报到网管平台。
#### 前提条件
- 对接服务器对应的弹性云服务器需要和MRS集群的Master节点在相同的VPC。
- Master节点可以访问对接服务器的IP地址和指定端口。
 
#### 配置MRS集群对接SNMP网管平台上报告警
1. 登录MRS集群Manager界面，进入SNMP配置界面。 
   登录集群Manager具体操作，请参考[访问MRS集群Manager](https://support.huaweicloud.com/usermanual-mrs/mrs_01_0128.html)。
   - MRS 3.x及之后版本
     1. 登录FusionInsight Manager。
     
     2. 选择"系统 \> 对接 \> SNMP"。
     
     3. 开启"SNMP服务"开关。
      
   
   - MRS 3.x之前版本
     1. 登录MRS Manager，单击"系统设置"。
     
     2. 在"配置"区域"监控和告警配置"下，开启"SNMP配置"开关。
      
   
   
   
   
2. 根据[表1]所示的说明填写对接参数。
   
    表1对接参数 
   | 参数     | 示例     | 参数说明                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                |
   |:---|:---|:---|
   | 版本     | V3     | SNMP协议版本号，取值范围： - V2C：低版本，安全性较低。  - V3：高版本，安全性更高。   推荐使用V3版本。 |
   | 本地端口   | 20000  | 本地端口，默认值"20000"，取值范围"1025"到"65535"。                                                                                                                                                                                                                                                                                                                                                                                                                                                                 |
   | 读团体名   | -      | 该参数仅在设置"版本"为V2C时可用，用于设置只读团体名。                                                                                                                                                                                                                                                                                                                                                                                                                                                                       |
   | 写团体名   | -      | 该参数仅在设置"版本"为V2C时可用，用于设置可写团体名。                                                                                                                                                                                                                                                                                                                                                                                                                                                                       |
   | 安全用户名  | test   | 该参数仅在设置"版本"为V3时可用，用于设置协议安全用户名。                                                                                                                                                                                                                                                                                                                                                                                                                                                                      |
   | 认证协议   | SHA    | 该参数仅在设置"版本"为V3时可用，用于设置认证协议，推荐选择SHA。                                                                                                                                                                                                                                                                                                                                                                                                                                                                 |
   | 认证密码   | -      | 该参数仅在设置"版本"为V3时可用，用于设置认证密钥。                                                                                                                                                                                                                                                                                                                                                                                                                                                                         |
   | 确认认证密码 | -      | 该参数仅在设置"版本"为V3时可用，用于确认认证密钥。                                                                                                                                                                                                                                                                                                                                                                                                                                                                         |
   | 加密协议   | AES256 | 该参数仅在设置"版本"为V3时可用，用于设置加密协议，推荐选择AES256。                                                                                                                                                                                                                                                                                                                                                                                                                                                              |
   | 加密密码   | -      | 该参数仅在设置"版本"为V3时可用，用于设置加密密钥。                                                                                                                                                                                                                                                                                                                                                                                                                                                                         |
   | 确认加密密码 | -      | 该参数仅在设置"版本"为V3时可用，用于确认加密密钥。                                                                                                                                                                                                                                                                                                                                                                                                                                                                         |
      
   - "安全用户名"中禁止出现以64的公因子（1、2、4、8等）为单位长度的重复字符串，例如abab，abcdabcd。
   
   - "认证密码"和"加密密码"密码长度为8到16位，至少需要包含大写字母、小写字母、数字、特殊字符中的3种类型字符。两个密码不能相同。两个密码不可和安全用户名相同或安全用户名的倒序字符相同。
   
   - 使用SNMP协议从安全方面考虑，需要定期修改"认证密码"和"加密密码"密码。
   
   - 使用SNMP v3版本时，安全用户在5分钟之内连续鉴权失败5次将被锁定，5分钟后自动解锁。
   
   
   
   
3. 单击"添加Trap目标"，在弹出的"添加Trap目标"对话框中填写以下参数： 
   - 目标标识：Trap目标标识，一般指接收Trap的网管或主机标识。长度限制1～255字节，一般由字母或数字组成。
   
   - 目标IP模式（仅MRS 3.x及以后版本）：目标IP的IP地址模式，可选择"IPV4"或者"IPV6"。
   
   - 目标IP：目标IP，要求可与管理节点的管理平面IP地址互通。
   
   - 目标端口：接收Trap的端口，要求与对端保持一致，取值范围"0～65535"。
   
   - Trap团体名：该参数仅在设置版本为V2C时可用，用于设置主动上报团体名。
   
   
   单击"确定"，设置完成，退出"添加Trap目标"对话框。
   
   
4. 单击"确定"，保存SNMP配置。 
   **验证配置结果：**
   - 在Manager中触发一个测试告警，确认网管平台能接收到Trap告警信息。
   
   - 检查网管平台上是否能看到MRS集群上报的告警和监控数据。
   
   - 如果未收到告警，请检查Master节点到对接服务器IP和端口的网络连通性。
   
   
   
   
 
#### 常见问题
- **网管平台收不到MRS集群的告警怎么办？**
  请检查以下内容：确认Master节点到对接服务器IP和端口的网络连通性；确认SNMP版本、端口、安全用户名、密码等参数与网管平台配置一致；确认VPC配置正确，对接服务器与Master节点在同一VPC。
  
- **SNMP V3安全用户被锁定怎么办？**
  安全用户在5分钟内连续鉴权失败5次将被锁定，5分钟后自动解锁。请确认认证密码和加密密码是否正确，避免频繁错误尝试。
  
- **V2C和V3版本应该如何选择？**
  推荐使用V3版本，它支持认证和加密，安全性更高。V2C版本仅使用团体名进行认证，安全性较低，仅在对接不支持V3的旧版网管平台时使用。
  
 
#### 相关文档
- 了解如何登录MRS集群Manager界面，请参考[访问MRS集群Manager](https://support.huaweicloud.com/usermanual-mrs/mrs_01_0128.html)。
- 如果需要了解MRS集群告警管理，请参考[查看MRS集群告警](https://support.huaweicloud.com/usermanual-mrs/zh-cn_topic_0040980162.html)。
 
