Zugangsdaten-Sets¶
Ein Zugangsdaten-Set ist ein benannter Zugang (z. B. „Switche Hauptstandort"), der pro Tenant gespeichert wird und überall dort auswählbar ist, wo Vesana Zugangsdaten für ein Gerät braucht. Statt dieselbe Community oder dasselbe SSH-Passwort bei jedem Gerät neu zu tippen, wählst du das Set — und das Automatische Setup probiert die Sets von selbst an neuen Geräten.
Arten¶
| Art | Felder | Hinweis |
|---|---|---|
| SNMP v2c | Community | wird auch für SNMP v1-Geräte verwendet |
| SNMP v3 | Benutzername, Auth-Passwort, Priv-Passwort, Auth-Protokoll (optional), Verschlüsselung (optional) | Protokolle dürfen leer bleiben — Vesana erkennt sie am Gerät. Zum direkten Übernehmen beim Host-Anlegen müssen sie eingetragen sein. Ein Priv-Passwort ohne Auth-Passwort ist nicht möglich. Ein Security-Level wird nie gespeichert, er ergibt sich aus den Passwörtern — siehe SNMPv3 einrichten. |
| SSH | Benutzer, Passwort oder Private Key, Port (optional) | Passwort oder Schlüssel muss gesetzt sein |
| API-Token | Token-ID + Secret | deckt jeden API-Zugang eines Geräts ab, nicht nur Proxmox: bei Proxmox VE Token-ID benutzer@realm!token-name + der beim Anlegen einmalig angezeigte Secret-Wert; bei einem Geräte-Konto mit Benutzername und Passwort (z. B. das Read-only-Konto eines ESXi) trägst du den Benutzernamen ins Token-ID-Feld und das Passwort ins Secret-Feld ein |
Passwörter, Communities, Schlüssel und Tokens werden verschlüsselt gespeichert und nie wieder angezeigt — in der Oberfläche steht ***. Beim Bearbeiten lässt du ein Geheimnis-Feld leer, um den gespeicherten Wert zu behalten („gespeichert — leer lassen zum Beibehalten"); „Gespeicherten Wert entfernen" löscht ihn gezielt.
Wo du sie verwaltest¶
Tenants → Kunde aufklappen → Abschnitt „Zugangsdaten" (einklappbar; Vesana merkt sich, was du offen hast). Dort: „Zugangsdaten"-Knopf zum Anlegen (Art, Name, Felder), pro Set Bearbeiten und Löschen sowie die Nutzung: „N× erfolgreich · N× fehlgeschlagen" oder „noch nicht benutzt" — die Zähler füllt das Automatische Setup beim Probieren am Gerät.
Löschen entfernt das Set endgültig; Hosts, die die Daten schon übernommen haben, behalten sie. Zum Anlegen, Bearbeiten und Löschen braucht es die Berechtigung Zugangsdaten → Verwalten; zum Auswählen reicht Hosts ansehen.
Wo sie verwendet werden¶
| Ort | Verhalten |
|---|---|
| Host anlegen (Assistent und Experten-Formular) | Bei SNMP, SSH und API-Token: Dropdown „Gespeicherte Zugangsdaten" statt tippen. Der Server übernimmt die Werte beim Anlegen — die Auswahl schickt nur die Referenz, nie das Geheimnis. Bei einem SNMP-v3-Set ohne Protokolle sagt Vesana, dass sie fehlen, statt still eine falsche Kombination zu speichern. |
| Host verwalten → Zugänge | Gespeicherte Zugangsdaten auch an einem bestehenden Host auswählen. Offen stehen dabei nur die Zugänge (SNMP, SSH, API-Zugang), die die Checks des Hosts wirklich brauchen oder die schon gesetzt sind — der Rest steht hinter „Weitere Zugänge anzeigen", nie unerreichbar: sonst ließe sich ein einmal gesetzter Zugang nicht mehr entfernen. |
| Jede Zugangsdaten-Eingabe | Trägst du Zugangsdaten neu ein — beim Host-Anlegen, im Host-Bearbeiten oder im Automatischen Setup — bietet ein Häkchen „Unter einem Namen speichern und wiederverwenden" an, daraus sofort ein Set zu machen. |
| Automatisches Setup | Das Start-Fenster zeigt die Sets des Tenants und legt neue an. Der Lauf probiert gespeicherte SNMP-v2c-Communities und SNMP-v3-Sets an jedem SNMP-Gerät durch. SSH-Sets werden nicht durchprobiert — SSH wird genau einmal mit der Eingabe in der Aufgabe geprüft. Zugangsdaten, die du in einer Aufgabe eingibst und die am Gerät funktionieren, werden als Set gespeichert (ohne Duplikate) und gelten für alle weiteren Geräte. |
| Automatische Scans und Netz-Suche | SNMP-v2c-Sets werden nach den am Collector gelernten Communities probiert, vor public — SNMP-Geräte werden so auch ohne manuellen Scan erkannt. Siehe Discovery → SNMP-Einstellungen. |
Zwei Orte für SNMP-Communities
Die Collector-Communities (Discovery → Einstellungen) gehören zu einem Collector und dienen der Netz-Suche und Klassifikation. Zugangsdaten-Sets gehören zum Tenant und landen an Hosts. Beides wird beim Scannen probiert; für neue Zugänge ist das Set der bessere Ort, weil es überall auswählbar ist.
Anschluss¶
- SNMPv3 einrichten — Felder, Auto-Erkennung, „Verbindung prüfen"
- Automatisches Setup — Sets am Gerät durchprobieren
- Hosts anlegen — Zugangsdaten beim Anlegen