snmp-v3-add-agent-user
avcli snmp-v3-add-agent-user --username username --security-level security_level [--authentication-type type] [--authentication-pass-phrase pass_phrase] [--encryption-type type] [--encryption-pass-phrase pass_phrase]
説明
snmp-v3-add-agent-user コマンドを使用して、読み取り専用アクセスをもつ SNMPv3 ユーザ (username) を everRun システムに追加します。すると、その他の SNMPv3 サーバが、管理情報ベース (MIB) ファイルに一覧されているオブジェクトの値を取得するために SNMPv3 要求 (たとえば snmpwalk) をこのユーザに送信できるようになります。
システムでサポートされるのは 1 人の SNMPv3 ユーザのみです。システムに SNMPv3 ユーザが既に存在する場合にこのコマンドを実行すると、ユーザは追加されず、エラー メッセージが表示されます。
SNMPv3 ユーザは両方のノードに作成します。
オプション
--username username | SNMPv3 エージェントにアクセスできるユーザの名前。username は一意でなければなりません。 |
--security-level security-level |
ユーザのセキュリティ レベル。有効な値は次のとおりです。
|
--authentication-type type |
ユーザの認証のタイプ。有効な値は次のとおりです。
|
--authentication-pass-phrase pass_phrase | ユーザの必須のパスフレーズ。認証秘密鍵の生成に使用されます。pass_phrase は 8 文字以上でなければなりません。 |
--encryption-type type |
ユーザの暗号化のタイプ。有効な値は次のとおりです。
|
--encryption-pass-phrase pass_phrase | ユーザの必須のパスフレーズ。暗号化秘密鍵の生成に使用されます。pass_phrase は 8 文字以上でなければなりません。 |
例
次は、エージェント ユーザ agentUser1 をシステムに追加する場合の例です。agentUser1 が送信する SNMPv3 メッセージは認証され、暗号化されます。
$ avcli snmp-v3-add-agent-user --username agentUser1 --security-level priv --authentication-type MD5 --authentication-pass-phrase agentUser1AuthPassPhrase --encryption-type AES --encryption-pass-phrase agentUser1EncriptPassPhrase
次はエージェント ユーザ agentUser2 をシステムに追加する場合の例です。agentUser2 が送信する SNMPv3 メッセージは認証されますが、暗号化はされません。
$ avcli snmp-v3-add-agent-user --username agentUser2 --security-level auth --authentication-type SHA --authentication-pass-phrase agentUser2AuthPassPhrase
次はエージェント ユーザ agentUser3 をシステムに追加する場合の例です。agentUser3 が送信する SNMPv3 メッセージは認証も暗号化も行われません。
$ avcli snmp-v3-add-agent-user --username agentUser3 --security-level noauth