Active Insight 门户「管理」页拆解:五个选项卡各管一摊

订阅之后,「管理」页才是主战场

用 Active Insight 远程盯着一排群晖主机的健康状况,订阅和价格机制理清之后,日常操作大多落在网页门户的「管理」页。五个选项卡各管一摊:登录会话、主机群组、设备委派、事件策略、日志。逐个拆开看。

登录会话:谁在用你的帐户

列出用你的 Synology 帐户登录门户的记录。发现可疑登录——时间对不上、地点不认识——点移除终止该会话,把不速之客请出门。

主机群组:分组管理加通知抄送

把主机组织进群组,按业务线、按机房归口。每个群组除了你自己帐户的邮箱,还能指定更多电子邮件地址作为通知接收人——事件发生时,机房值守、外包运维同时收到。没被分进任何群组的主机自动落进默认群组:设置可改,群组删不掉,是兜底。

设备委派:把主机交给服务商代管

解决方案提供商可以代表其他 Synology 帐户管理主机。流程是邀请制:设备所有者向你发出邀请,接受后你成为设备管理者,被授权的设备出现在你的门户里。三条权责边界记牢:

  • 某些功能(如报告)只能由管理者配置,主机所有者被委派管理时能做什么另有官方口径;
  • 事件通知只发给管理者——设备所有者仍可在事件页面查看详情,信息不隔断;
  • 这一页与 Synology 帐户侧的解决方案提供商管理页是两回事:那边管帐户托管关系,设备委派在这边走。

事件策略:三类阈值各自创建

这是五个选项卡里配置密度最高的一块,按指标、登录活动、文件活动三个子选项卡分别建策略:

指标:基于特定指标创建事件策略,设警告与严重两级阈值,可自定义通知消息。亮点是连处置建议都能写进策略——输入建议解决方案,触发时随通知发给接收人,值班的人照着做。最后选策略作用于哪些主机。

登录活动:自定义登录事件的触发阈值,官方示例是十分钟内五次登录失败即触发异常登录事件。可设检测时段的运行/暂停,更实用的是防误报三件套:免除的地点、受信任的 DSM 用户、免除的 IP 地址——免得堡垒机、监控探针把自己报成攻击者。每台主机只能应用一个阈值,没应用的走默认阈值(规则可编辑)。

文件活动:自定义文件事件阈值,两个开关——可疑行为检测可选灵敏度档位;可疑文件名/扩展名检测默认勾选第三方清单全部项目,不想误杀哪类就取消哪类。同样每主机一个阈值,其余走默认。

日志:门户操作全留痕

列出门户上的所有活动。谁改了策略、谁移除了会话、什么时候委派生效,都能回查——出了争议翻日志,比翻聊天记录靠谱。

五个选项卡过一遍,Active Insight 就从「买了服务」变成「用起来了」。阈值调优、防误报名单梳理这类持续运营活可以交给服务商代管,诚鑫致达科技承接群晖主机的远程监控托管与事件响应,搜「诚鑫致达」能找到我们。


企业存储选型参考|贵州诚鑫致达科技

做机房存储、虚拟化或监控归档,群晖在售机型参考:DS425+(4 盘位,小团队起步) · RS2423+(业务长起来平滑升级机架式)。企业存储规划与后续运维,搜「诚鑫致达」能找到我们。