ja:documentation:03_monitoring:16_ncm

差分

このページの2つのバージョン間の差分を表示します。

この比較画面へのリンク

両方とも前のリビジョン 前のリビジョン
次のリビジョン
前のリビジョン
最新のリビジョン両方とも次のリビジョン
ja:documentation:03_monitoring:16_ncm [2021/12/28 05:55] – [ACL] junichija:documentation:03_monitoring:16_ncm [2023/12/28 01:50] – [ACL] junichi
行 10: 行 10:
  
 {{:wiki:icono-modulo-enterprise.png?23x23  |Enterprise版}}Pandora FMS NCM サーバ(**ネットワーク設定管理**)を使用すると、Telnet および SSH プロトコルを介して任意のネットワークデバイスと対話し、設定の管理、バックアップの実行、作成したバックアップからのデバイス設定の復元、さらにはカスタム実行が可能です。 {{:wiki:icono-modulo-enterprise.png?23x23  |Enterprise版}}Pandora FMS NCM サーバ(**ネットワーク設定管理**)を使用すると、Telnet および SSH プロトコルを介して任意のネットワークデバイスと対話し、設定の管理、バックアップの実行、作成したバックアップからのデバイス設定の復元、さらにはカスタム実行が可能です。
- 
-{{  :wiki:pfms-configuration-network_config_manager-menu.png  }} 
  
 To carry out all of these tasks, it is based on a system of templates by ''Manufacturer''-''Model'' that will allow to customize all the executions the network devices will carry out, having the control and knowledge of all the executions that will be carried out in each and every one of the above mentioned network devices. To carry out all of these tasks, it is based on a system of templates by ''Manufacturer''-''Model'' that will allow to customize all the executions the network devices will carry out, having the control and knowledge of all the executions that will be carried out in each and every one of the above mentioned network devices.
行 43: 行 41:
  
 有効化したら、サーバ一覧に新たなサーバが表示され、コンソール上でこの機能に関連するセクションが有効化されます。 有効化したら、サーバ一覧に新たなサーバが表示され、コンソール上でこの機能に関連するセクションが有効化されます。
- 
-{{  :wiki:pfms-network_config_management_server-ncm_server.png  |NCM server}} 
  
 <WRAP center round info 60%>\\ <WRAP center round info 60%>\\
行 53: 行 49:
 NCM サーバに関連するすべてのメニューを表示するには、各ユーザが対応するACL権限を持っている必要があります。[[:ja:documentation:03_monitoring:16_ncm#acl|詳細はこちらを参照してください。]]\\ NCM サーバに関連するすべてのメニューを表示するには、各ユーザが対応するACL権限を持っている必要があります。[[:ja:documentation:03_monitoring:16_ncm#acl|詳細はこちらを参照してください。]]\\
 </WRAP> </WRAP>
 +
 +==== Enterprise 代替サーバパッケージ ====
 +
 +If you use the [[:en:documentation:02_installation:01_installing#enterprise_alternative_server_packages|Enterprise Alternative Server packages]],** install** ''libnsl'' **and** ''openssh-clients'' for the feature to work properly.
 +
 +[[:ja:documentation:02_installation:01_installing#enterprise_代替サーバパッケージ|Enterprise 代替サーバパッケージ]] を利用している場合、この機能が正しく動作するためには ''libnsl'' および ''openssh-clients'' をインストールしてください。
  
 ===== ベンダとモデルの定義 ===== ===== ベンダとモデルの定義 =====
行 64: 行 66:
 **設定(Configuration)** → **ネットワーク設定管理(Network Config Manager)** セクションに、これらのエディタがあります。 **設定(Configuration)** → **ネットワーク設定管理(Network Config Manager)** セクションに、これらのエディタがあります。
  
-{{  :wiki:pfms-network_config_management_server-ncm_server-vendors.png  }}+<WRAP center round info 60%>
  
-[[:wiki:pfms-network_config_management_server-ncm_server-models.png?id=es:documentation:03_monitoring:16_ncm&media=wiki:pfms-network_config_management_server-ncm_server-models.png|{{  :wiki:pfms-network_config_management_server-ncm_server-models.png?nolink&  }}]]+This is only a descriptive definitionThe logic is applied in the network equipment Templates.
  
-<WRAP center round info 60%>\\ 
-This is only a descriptive definition. The logic is applied in the network equipment Templates.\\ 
 </WRAP> </WRAP>
  
-<WRAP center round info 60%>\\+<WRAP center round info 60%> 
 これは説明的な定義にすぎません。 ロジックは、ネットワーク機器のテンプレートに適用されます。\\ これは説明的な定義にすぎません。 ロジックは、ネットワーク機器のテンプレートに適用されます。\\
 +
 </WRAP> </WRAP>
  
行 106: 行 108:
 ==== NCM テンプレートの作成 ==== ==== NCM テンプレートの作成 ====
  
-Click on **Define a NCM template** button:+Click the **Define a NCM template button** (menu **Management → Configuration → Network Config Manager**) and click the **Create** button.
  
-**NCM テンプレート定義(Define a NCM template)** ボタンをクリックします。 +**NCM テンプレート定義(Define a NCM template)** ボタン (メニュー **管理(Management) → 設定(Configuration) → ネットワーク設定マネージャー(Network Config Manager)**) をクリックし**作成(Create)** ボタンをクリックします。
- +
-{{  :wiki:pfms-configuration-network_config_manager-menu.png  }} +
- +
-Click on **Create** button: +
- +
-**作成(Create)** ボタンをクリックします。 +
- +
-{{  :wiki:pfms-configuration-network_config_manager-ncm_templates.png  }}+
  
 Fill the fields: Fill the fields:
  
 フィールドに入力します。 フィールドに入力します。
- 
-{{  :wiki:pfms-configuration-network_config_manager-create_ncm_template.png  }} 
  
   * **Name**: NCM template name.   * **Name**: NCM template name.
行 143: 行 135:
   * **スクリプト: ファームウエア設定(Script: set firmware)**: デバイスのファームウエアをアップグレードするために使用されるスクリプト。   * **スクリプト: ファームウエア設定(Script: set firmware)**: デバイスのファームウエアをアップグレードするために使用されるスクリプト。
   * **スクリプト: カスタムタスク(Script: custom task)**: **カスタム(CUSTOM)** タスクを選択したときにデバイスで実行されるスクリプト。   * **スクリプト: カスタムタスク(Script: custom task)**: **カスタム(CUSTOM)** タスクを選択したときにデバイスで実行されるスクリプト。
-  * +
 ==== Cisco 7200 デバイスでの利用例 ==== ==== Cisco 7200 デバイスでの利用例 ====
  
行 243: 行 235:
 デバイスに記録されたすべての変更は**ファームウェアバックアップの実行時に**記録され、[[:ja:documentation:04_using:08_data_presentation_reports|レポート]]と画面(Webコンソール)の両方で行われた変更を制御できます。  デバイスに記録されたすべての変更は**ファームウェアバックアップの実行時に**記録され、[[:ja:documentation:04_using:08_data_presentation_reports|レポート]]と画面(Webコンソール)の両方で行われた変更を制御できます。 
  
-{{  :wiki:pfms-ncm-diff-between-backup-selected.png  }} 
  
 ===== エージェントでの設定 ===== ===== エージェントでの設定 =====
行 259: 行 250:
   * **Connection method**: Type of connection to be made (Telnet or SSH).   * **Connection method**: Type of connection to be made (Telnet or SSH).
   * **Port**: Port to use in the Telnet or SSH connection.   * **Port**: Port to use in the Telnet or SSH connection.
-  * **Credentials to access device**: Credentials stored in [[:es:documentation:04_using:11_managing_and_administration#almacen_de_credenciales|Credential Store of Pandora FMS]], which will be used to make the initial Telnet or SSH connection. It is necessary for the user to need both parameters when connecting. +  * **Credentials to access device**: Credentials stored in [[:en:documentation:04_using:11_managing_and_administration#credential_store|Credential Store of Pandora FMS]], which will be used to make the initial Telnet or SSH connection. It is necessary for the user to need both parameters when connecting. 
-  * **Credentials to admin device**: Credentials stored in [[:es:documentation:04_using:11_managing_and_administration#almacen_de_credenciales|Credential Store of Pandora FMS]], which will be identified within the template selected in **NCM template to be used**, with the macros ''_advusername_''  for the user and ''_enablepass_''  or ''_advpassword_''  for the password.+  * **Credentials to admin device**: Credentials stored in [[:en:documentation:04_using:11_managing_and_administration#credential_store|Credential Store of Pandora FMS]], which will be identified within the template selected in **NCM template to be used**, with the macros ''_advusername_''  for the user and ''_enablepass_''  or ''_advpassword_''  for the password.
  
   * **デバイスのベンダ(Device manufacturer)**.   * **デバイスのベンダ(Device manufacturer)**.
行 268: 行 259:
   * **デバイスへアクセスする認証情報(Credentials to access device)**: [[:ja:documentation:04_using:11_managing_and_administration#認証情報ストア|Pandora FMS の認証情報ストア]] 内の認証情報で、Telnet または SSH 接続に利用されます。ユーザが接続するときは、両方のパラメーターが必要です。    * **デバイスへアクセスする認証情報(Credentials to access device)**: [[:ja:documentation:04_using:11_managing_and_administration#認証情報ストア|Pandora FMS の認証情報ストア]] 内の認証情報で、Telnet または SSH 接続に利用されます。ユーザが接続するときは、両方のパラメーターが必要です。 
   * **admin の認証情報(Credentials to admin device)**: [[:ja:documentation:04_using:11_managing_and_administration#認証情報ストア|Pandora FMS の認証情報ストア]] 内の認証情報で、**使用する NCM テンプレート**で選択されたテンプレート内で利用されます。マクロはユーザの場合は ''_advusername_''、パスワードの場合は ''_enablepass_'' または ''_advpassword_'' です。   * **admin の認証情報(Credentials to admin device)**: [[:ja:documentation:04_using:11_managing_and_administration#認証情報ストア|Pandora FMS の認証情報ストア]] 内の認証情報で、**使用する NCM テンプレート**で選択されたテンプレート内で利用されます。マクロはユーザの場合は ''_advusername_''、パスワードの場合は ''_enablepass_'' または ''_advpassword_'' です。
-{{  :wiki:pfms-network_config_management_server-ncm_server-ncm_state.png  }} 
  
 Once the agent configuration is finished, it will be ready to manage its configuration, back up, obtain firmware, restore the device configuration from the backups made and even perform custom executions with them. Once the agent configuration is finished, it will be ready to manage its configuration, back up, obtain firmware, restore the device configuration from the backups made and even perform custom executions with them.
行 276: 行 266:
 <WRAP center round info 75%> <WRAP center round info 75%>
  
-To upload the firmware files and create backups of them with FTP, you must do it in an encrypted way to have the highest possible security. See section “[[:en:documentation:07_technical_annexes:01_ssh_and_ftp_setup#ftp_configuration_to_receive_data_in_pandora_fms|FTP configuration to receive data in Pandora FMS]]” and the use of vsFTPd. You must use SFTP with exclusive chroot in:+To upload the firmware files and create backups of them with FTP, you must do it in an encrypted way to have the highest possible security. See section “[[:en:documentation:07_technical_annexes:01_ssh_and_ftp_setup#ftp_configuration_to_receive_data_in_pandora_fms|FTP configuration to receive data in Pandora FMS]]” and the use of vsFTPd. You must use SFTP with exclusive [[https://en.wikipedia.org/wiki/Chroot|chroot]] in:
  
 ''/var/spool/pandora/firmware/'' ''/var/spool/pandora/firmware/''
行 285: 行 275:
  
 <WRAP center round info 75%> <WRAP center round info 75%>
-ファームウェアファイルをアップロードし、FTP でそれらのバックアップを作成するには、暗号化された方法でそれを実行して、可能な限り最高のセキュリティを確保する必要があります。 “[[:ja:documentation:07_technical_annexes:01_ssh_and_ftp_setup#ftp_にてサーバがデータを受け取る設定|Pandora FMS にデータを取り込むための FTP 設定]]” および vsFTPd の使用を参照してください。 次の場所で排他的な chroot を使用して SFTP を使用する必要があります。+ファームウェアファイルをアップロードし、FTP でそれらのバックアップを作成するには、暗号化された方法でそれを実行して、可能な限り最高のセキュリティを確保する必要があります。 “[[:ja:documentation:07_technical_annexes:01_ssh_and_ftp_setup#ftp_にてサーバがデータを受け取る設定|Pandora FMS にデータを取り込むための FTP 設定]]” および vsFTPd の使用を参照してください。 次の場所で排他的な [[https://en.wikipedia.org/wiki/Chroot|chroot]] を使用して SFTP を使用する必要があります。
  
 ''/var/spool/pandora/firmware/'' ''/var/spool/pandora/firmware/''
行 294: 行 284:
 ===== デバイスの設定管理 ===== ===== デバイスの設定管理 =====
  
-If the configuration has been successfully completed, you may access the agent view or the **Configuration**  → **Network Config Management**  section to perform all possible management on each of them.+If the configuration has been successfully completed, you may access the agent view or the **Management → Configuration → Network Config Management** section to perform all possible management on each of them.
  
 設定が正常に完了した場合は、エージェント表示または **設定(Configuration)** → **ネットワーク設定管理(Network Config Management)** セクションにアクセスして、それぞれで可能なすべての管理を実行できます。  設定が正常に完了した場合は、エージェント表示または **設定(Configuration)** → **ネットワーク設定管理(Network Config Management)** セクションにアクセスして、それぞれで可能なすべての管理を実行できます。 
  
-Accessing the NCM section in the agent view:+==== デバイスの初期化 ====
  
-エージェント表示での NCM セクションへのアクセス:+Click on the **Get running-config** button to start getting all this information. Clicking it will ask for confirmation and accepting it will take you to the configured devices overview, where you will see the task in progress until it is finished:
  
-{{  :wiki:pfms-network_config_management_server-ncm_server-agent_view.png  }} +**Get running-config** ボタンをクリックして、すべての情報の取得を開始します。 クリックすると確認を求めらこれを受け入れると、設定されたデバイスの概要が表示され、完了するまで行中のタスクが表示されます
- +
-You will notice from the beginning that you do not have information from the beginning so click on **Get running-config**  and start getting all this information. +
- +
-最初から情報がないことに気付くでしょう。**Get running-config** をクリックして、すべての情報の取得を開始します。  +
- +
-When you click it, it will ask for confirmation: +
- +
-クリックすると確認画面が表示さます: +
- +
-{{  :wiki:pfms-network_config_management_server-ncm_server-confirm_retrieve.png  }} +
- +
-And this will lead to the configured devices overview, where you will see the running task until it finishes: +
- +
-これにより、設定済みデバイスの概要が表示され、完了するまで行中のタスクが表示されます:+
  
 {{  :wiki:pfms-network_config_management_server-ncm_server-retrieving_config.png  }} {{  :wiki:pfms-network_config_management_server-ncm_server-retrieving_config.png  }}
行 324: 行 300:
 この同じ画面から、処理を見ながら、テンプレートで定義されたすべての処理を実行できます。  この同じ画面から、処理を見ながら、テンプレートで定義されたすべての処理を実行できます。 
  
-{{  :wiki:pfms-network_config_management_server-ncm_server-operations.png  }}+At that moment all the options will have been enabled in the agent view to be able to update the saved configuration, update the backup and even **restore** the current configuration of the network device by the one of the backup stored in Pandora FMS.
  
-For example, to obtain the firmware version.+その時点で、すべてのオプションがエージェント表示で有効になり、保存された設定を更新したり、バックアップを更新したり、Pandora FMS に保存されているバックアップの 1つによってネットワークデバイスの現在の設定を**復元**したりできるようになります。 
  
-例えば、ファームウエアバージョンの取得は次の通りです。 +==== ファームウエアバックアップの違い ====
- +
-{{  :wiki:pfms-network_config_management_server-ncm_server-firmware_retrieved.png  }} +
- +
-Once you have obtained all the information, you will be able to see it in the agent view: +
- +
-全ての情報を取得したら、エージェント表示でそれを見ることができます: +
- +
-{{  :wiki:pfms-network_config_management_server-ncm_server-cisco_7200.png  }} +
- +
-At that moment all the options will have been enabled in the agent view to be able to update the saved configuration, update the backup and even **restore**  the current configuration of the network device by the one of the backup stored in Pandora FMS. +
- +
-その時点で、すべてのオプションがエージェント表示で有効になり、保存された設定を更新したり、バックアップを更新したり、Pandora FMS に保存されてるバックアップの 1つによってネットワークデバイスの現在の設定を**復元**したりできるようになります。 +
  
 In case the last downloaded version does not match the backup version, a window will appear with the differences between both versions: In case the last downloaded version does not match the backup version, a window will appear with the differences between both versions:
行 351: 行 315:
  
 成功したかどうかに関係なく、この機能の実行ごとに Pandora FMS に新しいイベントが作成され、タスクが完了したかどうか、および正しく完了しなかった場合は失敗した旨の情報を示します。 成功したかどうかに関係なく、この機能の実行ごとに Pandora FMS に新しいイベントが作成され、タスクが完了したかどうか、および正しく完了しなかった場合は失敗した旨の情報を示します。
- 
-{{  :wiki:pfms-network_config_management_server-ncm_server-events.png  }} 
  
 ===== ACL ===== ===== ACL =====
行 359: 行 321:
  
 NCM 機能には、次の定義済みビットからさまざまなユーザを定義できる 3つの異なる [[:ja:documentation:04_using:11_managing_and_administration#pandora_fms_でのプロファイル|ACL]] ビットがあります。  NCM 機能には、次の定義済みビットからさまざまなユーザを定義できる 3つの異なる [[:ja:documentation:04_using:11_managing_and_administration#pandora_fms_でのプロファイル|ACL]] ビットがあります。 
- 
-{{  :wiki:pfms-network_config_management_server-ncm_server-acl.png  }} 
  
 **View NCM data**  → You will only be able to see the agent view and see the information reflected on it without being able to apply any changes on it. **View NCM data**  → You will only be able to see the agent view and see the information reflected on it without being able to apply any changes on it.