管住IPMI 让它真正成为运维好伙伴

服务器 数据中心
德讯科技的DCLive作为新一代堡垒机,实现对IPMI接口协议的管理。DCLive采用B/S架构,可以让处在业务网的用户直接发起对带外网的IPMI访问。这种部署模式保证了IPMI端口可以单独组网,不需要使用业务网的IP地址资源,同时也保证了更高的安全性。管理人员不需要记录每个IPMI的IP和管理员帐号,这些信息全部交给DCLive维护。管理人员只需要登录DCLive即可。

   智能平台管理接口(IPMI) 是一种开放标准的硬件管理接口规范,该标准由Intel、HP、NEC、Dell和SuperMicro等公司制定。是管理基于Intel结构的企业系统中所使用的外围设备采用的一种工业标准,用户可以利用IPMI监视服务器的物理健康特征,如温度、电压、风扇工作状态、电源状态等。基于IPMI接口标准,服务器厂商同时提供了接入操作系统的带外运维通道,实现系统乃至业务应用的远程调试。

  IPMI接口运行于BMC (Baseboard Management Controller)芯片之上。BMC使用底层智能硬件而不依赖于操作系统,BMC作为核心控制器,对各个被管理单元进行管控。

  IPMI的强大功能体现在以下几方面:

  1. 操作系统无关性,只要设备加电,BMC正常工作,即能实现管理;

  2. 可以实现带外管理,即不占用业务传输的数据带宽。

  3. 提供2种访问方式:

  a.命令行操作界面,实现电源控制、SoL、查看服务器内部传感器参数(温度、风扇转速)等;

  b.Web操作界面,在命令行操作功能之上更提供vKVM和vMedia功能,vKVM是服务器内嵌的KVM over IP功能,vMedia(虚拟媒体)意味着能够不依赖业务网络而把文件复制到目标服务器上;

  IPMI的强大功能也令其安全风险显得尤为突出:

  1. 每台服务器的IPMI端口都需要配置IP, 都有一个管理员帐号,当服务器的数量非常多时,管理这些帐号非常困难,另外,帐号很可能是很多用户在共享使用,容易造成帐号泄漏,出现问题也难以定位责任人;

  2. 管理人员在客户端直接发起访问请求,必须要求客户端接入到IPMI接口所在的网络中,对IPMI网络安全带来风险;

  3. vKVM的操作过程缺乏审计,无法满足审计要求。

  4. 各个服务器厂家的IPMI实现不同,如Dell(iDRAC)、HP(iLO/LO)、IBM(IMM/AMM/RSA2)、Fujitsu(IRMC S2/S4)、Oracle(ILOM 3)、Intel(RMM4)、华为(iMAN)等,安全标准不同。

  德讯科技的DCLive作为新一代堡垒机,实现对IPMI接口协议的管理。DCLive采用B/S架构,可以让处在业务网的用户直接发起对带外网的IPMI访问。这种部署模式保证了IPMI端口可以单独组网,不需要使用业务网的IP地址资源,同时也保证了更高的安全性。管理人员不需要记录每个IPMI的IP和管理员帐号,这些信息全部交给DCLive维护。管理人员只需要登录DCLive即可。

  管理人员通过DCLive发起vKVM会话操作,操作过程会被DCLive完整的记录下来。如果出现问题,可以回放操作录像,定位责任人。

  通过DCLive打开的vKVM窗口

  DCLive的vKVM管理模块可以很好的支持各类服务器的IPMI接口,实现vKVM和vMedia操作。

  从上面的简单介绍可以了解到,使用DCLive可以让企业运维体系安全放心地使用IPMI的强大作用,让IPMI成为IT管理员的有力工具,成为IT运维的好伙伴。

  德讯科技作为国内领先的IT运维安全厂商,一直致力于为客户提供安全、可靠、便捷的运维管理方案。4月7日,德讯科技将盛大召开DCLive特权访问管理产品发布会。DCLive作为德讯科技推出的特权访问管理产品,是对堡垒机防护能力的全面升级。其中的vKVM功能更是对传统IP KVM的一次飞跃,对运维人员来说,有运维需求时,可以更加方便、快捷地建立与目标设备的连接,获得对目标设备的控制权,完成运维工作。报名地址:http://edm.medmeeting.cn/365meeting/160322/reg.asp?frm=dexun。

  德讯科技DCLive能够被部署在企业的多个数据中心和各类分支机构,从而形成一个整合的特权访问管理系统。更多产品详情可关注德讯科技官网,微信报名参加DCLive线上发布会,共同探讨DCLive产品特点与应用分享,发现更多精彩内容。

责任编辑:云中子 来源: 51cto
相关推荐

2016-04-06 11:03:16

vKVM

2018-03-28 14:33:11

华为

2009-09-22 12:34:54

运维管理主动

2018-01-05 09:01:51

数据运维挖掘

2017-03-20 14:19:10

DevOps运维IT

2022-10-20 17:37:46

运维智能管理平台

2020-02-27 10:25:30

WiFi网络5G

2010-07-14 09:11:33

Chrome OS

2016-09-08 23:58:42

云运维 云数据中心

2022-06-07 11:16:51

云原生人工智能运维

2014-09-16 11:11:20

2019-08-27 08:55:05

2011-12-28 14:59:33

TripwireIT运维IT运维成本

2011-03-07 16:52:56

移动运维

2015-10-27 14:32:55

IaaSDevOpsIT运维

2013-09-11 17:42:46

IT运维管理

2009-06-08 15:36:21

运维管理自助服务摩卡

2014-01-17 14:03:13

蚁巡运维

2019-07-15 15:59:32

高维数据降维数据分析
点赞
收藏

51CTO技术栈公众号