snmp-v3-add-agent-user

avcli snmp-v3-add-agent-user --username username --security-level security_level [--authentication-type type] [--authentication-pass-phrase pass_phrase] [--encryption-type type] [--encryption-pass-phrase pass_phrase]

説明

snmp-v3-add-agent-user コマンドを使用して、読み取り専用アクセスをもつ SNMPv3 ユーザ (username) を everRun システムに追加します。すると、その他の SNMPv3 サーバが、管理情報ベース (MIB) ファイルに一覧されているオブジェクトの値を取得するために SNMPv3 要求 (たとえば snmpwalk) をこのユーザに送信できるようになります。
システムでサポートされるのは 1 人の SNMPv3 ユーザのみです。システムに SNMPv3 ユーザが既に存在する場合にこのコマンドを実行すると、ユーザは追加されず、エラー メッセージが表示されます。
SNMPv3 ユーザは両方のノードに作成します。

オプション

--username username SNMPv3 エージェントにアクセスできるユーザの名前。username は一意でなければなりません。
--security-level security-level

ユーザのセキュリティ レベル。有効な値は次のとおりです。

  • auth — 認証あり・プライバシーなし。メッセージは認証されますが、暗号化はされません。--authentication-type--authentication-pass-phrase は必須です。--encryption-type--encryption-pass-phrase はオプションです。
  • noauth — 認証なし・プライバシーなし。メッセージにセキュリティが適用されず、認証も暗号化も行われません。--authentication-type--authentication-pass-phrase--encryption-type--encryption-pass-phrase はすべてオプションです。
  • priv — 認証あり・プライバシーあり。メッセージは認証され、暗号化されます。--authentication-type--authentication-pass-phrase--encryption-type--encryption-pass-phrase はすべて必須です。
--authentication-type type

ユーザの認証のタイプ。有効な値は次のとおりです。

  • MD5: メッセージ ダイジェスト アルゴリズム (MD5) をユーザの認証タイプとして構成します。
  • SHA: セキュア ハッシュ アルゴリズム (SHA) をユーザの認証タイプとして構成します。
--authentication-pass-phrase pass_phrase ユーザの必須のパスフレーズ。認証秘密鍵の生成に使用されます。pass_phrase は 8 文字以上でなければなりません。
--encryption-type type

ユーザの暗号化のタイプ。有効な値は次のとおりです。

  • AES: 高度暗号化標準 (AES) をユーザの暗号化タイプとして構成します。
  • DES: データ暗号化標準 (DES) をユーザの暗号化タイプとして構成します。
--encryption-pass-phrase pass_phrase ユーザの必須のパスフレーズ。暗号化秘密鍵の生成に使用されます。pass_phrase は 8 文字以上でなければなりません。

次は、エージェント ユーザ agentUser1 をシステムに追加する場合の例です。agentUser1 が送信する SNMPv3 メッセージは認証され、暗号化されます。
$ avcli snmp-v3-add-agent-user --username agentUser1 --security-level priv --authentication-type MD5 --authentication-pass-phrase agentUser1AuthPassPhrase --encryption-type AES --encryption-pass-phrase agentUser1EncriptPassPhrase
次はエージェント ユーザ agentUser2 をシステムに追加する場合の例です。agentUser2 が送信する SNMPv3 メッセージは認証されますが、暗号化はされません。
$ avcli snmp-v3-add-agent-user --username agentUser2 --security-level auth --authentication-type SHA --authentication-pass-phrase agentUser2AuthPassPhrase
次はエージェント ユーザ agentUser3 をシステムに追加する場合の例です。agentUser3 が送信する SNMPv3 メッセージは認証も暗号化も行われません。
$ avcli snmp-v3-add-agent-user --username agentUser3 --security-level noauth