Active Insight 门户「管理」页拆解:五个选项卡各管一摊
订阅之后,「管理」页才是主战场
用 Active Insight 远程盯着一排群晖主机的健康状况,订阅和价格机制理清之后,日常操作大多落在网页门户的「管理」页。五个选项卡各管一摊:登录会话、主机群组、设备委派、事件策略、日志。逐个拆开看。
登录会话:谁在用你的帐户
列出用你的 Synology 帐户登录门户的记录。发现可疑登录——时间对不上、地点不认识——点移除终止该会话,把不速之客请出门。
主机群组:分组管理加通知抄送
把主机组织进群组,按业务线、按机房归口。每个群组除了你自己帐户的邮箱,还能指定更多电子邮件地址作为通知接收人——事件发生时,机房值守、外包运维同时收到。没被分进任何群组的主机自动落进默认群组:设置可改,群组删不掉,是兜底。
设备委派:把主机交给服务商代管
解决方案提供商可以代表其他 Synology 帐户管理主机。流程是邀请制:设备所有者向你发出邀请,接受后你成为设备管理者,被授权的设备出现在你的门户里。三条权责边界记牢:
- 某些功能(如报告)只能由管理者配置,主机所有者被委派管理时能做什么另有官方口径;
- 事件通知只发给管理者——设备所有者仍可在事件页面查看详情,信息不隔断;
- 这一页与 Synology 帐户侧的解决方案提供商管理页是两回事:那边管帐户托管关系,设备委派在这边走。
事件策略:三类阈值各自创建
这是五个选项卡里配置密度最高的一块,按指标、登录活动、文件活动三个子选项卡分别建策略:
指标:基于特定指标创建事件策略,设警告与严重两级阈值,可自定义通知消息。亮点是连处置建议都能写进策略——输入建议解决方案,触发时随通知发给接收人,值班的人照着做。最后选策略作用于哪些主机。
登录活动:自定义登录事件的触发阈值,官方示例是十分钟内五次登录失败即触发异常登录事件。可设检测时段的运行/暂停,更实用的是防误报三件套:免除的地点、受信任的 DSM 用户、免除的 IP 地址——免得堡垒机、监控探针把自己报成攻击者。每台主机只能应用一个阈值,没应用的走默认阈值(规则可编辑)。
文件活动:自定义文件事件阈值,两个开关——可疑行为检测可选灵敏度档位;可疑文件名/扩展名检测默认勾选第三方清单全部项目,不想误杀哪类就取消哪类。同样每主机一个阈值,其余走默认。
日志:门户操作全留痕
列出门户上的所有活动。谁改了策略、谁移除了会话、什么时候委派生效,都能回查——出了争议翻日志,比翻聊天记录靠谱。
五个选项卡过一遍,Active Insight 就从「买了服务」变成「用起来了」。阈值调优、防误报名单梳理这类持续运营活可以交给服务商代管,诚鑫致达科技承接群晖主机的远程监控托管与事件响应,搜「诚鑫致达」能找到我们。
企业存储选型参考|贵州诚鑫致达科技
做机房存储、虚拟化或监控归档,群晖在售机型参考:DS425+(4 盘位,小团队起步) · RS2423+(业务长起来平滑升级机架式)。企业存储规划与后续运维,搜「诚鑫致达」能找到我们。