管住IPMI 让它真正成为运维好伙伴
创始人
2025-01-28 11:21:06
0

   智能平台管理接口(IPMI) 是一种开放标准的硬件管理接口规范,该标准由Intel、HP、NEC、Dell和SuperMicro等公司制定。是管理基于Intel结构的企业系统中所使用的外围设备采用的一种工业标准,用户可以利用IPMI监视服务器的物理健康特征,如温度、电压、风扇工作状态、电源状态等。基于IPMI接口标准,服务器厂商同时提供了接入操作系统的带外运维通道,实现系统乃至业务应用的远程调试。

  IPMI接口运行于BMC (Baseboard Management Controller)芯片之上。BMC使用底层智能硬件而不依赖于操作系统,BMC作为核心控制器,对各个被管理单元进行管控。

  IPMI的强大功能体现在以下几方面:

  1. 操作系统无关性,只要设备加电,BMC正常工作,即能实现管理;

  2. 可以实现带外管理,即不占用业务传输的数据带宽。

  3. 提供2种访问方式:

  a.命令行操作界面,实现电源控制、SoL、查看服务器内部传感器参数(温度、风扇转速)等;

  b.Web操作界面,在命令行操作功能之上更提供vKVM和vMedia功能,vKVM是服务器内嵌的KVM over IP功能,vMedia(虚拟媒体)意味着能够不依赖业务网络而把文件复制到目标服务器上;

  IPMI的强大功能也令其安全风险显得尤为突出:

  1. 每台服务器的IPMI端口都需要配置IP, 都有一个管理员帐号,当服务器的数量非常多时,管理这些帐号非常困难,另外,帐号很可能是很多用户在共享使用,容易造成帐号泄漏,出现问题也难以定位责任人;

  2. 管理人员在客户端直接发起访问请求,必须要求客户端接入到IPMI接口所在的网络中,对IPMI网络安全带来风险;

  3. vKVM的操作过程缺乏审计,无法满足审计要求。

  4. 各个服务器厂家的IPMI实现不同,如Dell(iDRAC)、HP(iLO/LO)、IBM(IMM/AMM/RSA2)、Fujitsu(IRMC S2/S4)、Oracle(ILOM 3)、Intel(RMM4)、华为(iMAN)等,安全标准不同。

  德讯科技的DCLive作为新一代堡垒机,实现对IPMI接口协议的管理。DCLive采用B/S架构,可以让处在业务网的用户直接发起对带外网的IPMI访问。这种部署模式保证了IPMI端口可以单独组网,不需要使用业务网的IP地址资源,同时也保证了更高的安全性。管理人员不需要记录每个IPMI的IP和管理员帐号,这些信息全部交给DCLive维护。管理人员只需要登录DCLive即可。

  管理人员通过DCLive发起vKVM会话操作,操作过程会被DCLive完整的记录下来。如果出现问题,可以回放操作录像,定位责任人。

  通过DCLive打开的vKVM窗口

  DCLive的vKVM管理模块可以很好的支持各类服务器的IPMI接口,实现vKVM和vMedia操作。

  从上面的简单介绍可以了解到,使用DCLive可以让企业运维体系安全放心地使用IPMI的强大作用,让IPMI成为IT管理员的有力工具,成为IT运维的好伙伴。

  德讯科技作为国内领先的IT运维安全厂商,一直致力于为客户提供安全、可靠、便捷的运维管理方案。4月7日,德讯科技将盛大召开DCLive特权访问管理产品发布会。DCLive作为德讯科技推出的特权访问管理产品,是对堡垒机防护能力的全面升级。其中的vKVM功能更是对传统IP KVM的一次飞跃,对运维人员来说,有运维需求时,可以更加方便、快捷地建立与目标设备的连接,获得对目标设备的控制权,完成运维工作。报名地址:http://edm.medmeeting.cn/365meeting/160322/reg.asp?frm=dexun。

  德讯科技DCLive能够被部署在企业的多个数据中心和各类分支机构,从而形成一个整合的特权访问管理系统。更多产品详情可关注德讯科技官网,微信报名参加DCLive线上发布会,共同探讨DCLive产品特点与应用分享,发现更多精彩内容。

相关内容

热门资讯

PHP新手之PHP入门 PHP是一种易于学习和使用的服务器端脚本语言。只需要很少的编程知识你就能使用PHP建立一个真正交互的...
网络中立的未来 网络中立性是什... 《牛津词典》中对“网络中立”的解释是“电信运营商应秉持的一种原则,即不考虑来源地提供所有内容和应用的...
各种千兆交换机的数据接口类型详... 千兆交换机有很多值得学习的地方,这里我们主要介绍各种千兆交换机的数据接口类型,作为局域网的主要连接设...
全面诠释网络负载均衡 负载均衡的出现大大缓解了服务器的压力,更是有效的利用了资源,提高了效率。那么我们现在来说一下网络负载...
什么是大数据安全 什么是大数据... 在《为什么需要大数据安全分析》一文中,我们已经阐述了一个重要观点,即:安全要素信息呈现出大数据的特征...
如何允许远程连接到MySQL数... [[277004]]【51CTO.com快译】默认情况下,MySQL服务器仅侦听来自localhos...
30分钟搞定iOS自定义相机 最近公司的项目中用到了相机,由于不用系统的相机,UI给的相机切图,必须自定义才可以。就花时间简单研究...
如何利用交换机和端口设置来管理... 在网络管理中,总是有些人让管理员头疼。下面我们就将介绍一下一个网管员利用交换机以及端口设置等来进行D...
P2P的自白|我不生产内容,我... 现在一提起P2P,人们就会联想到正在被有关部门“围剿”的互联网理财服务。×租宝事件使得劳...
Intel将Moblin社区控... 本周二,非营利机构Linux基金会宣布,他们将担负起Moblin社区的管理工作,而这之前,Mobli...