去年12月,戴尔易安信发布了最新版本的戴尔易安信带外管理解决方案:iDRAC9 4.00.00.00。这个集合格式戴尔远程序访问控制器(iDRAC)早在提供高级服务器管理人员的工作效率,允许他们在本地和远程部分包、监视、更新及管理PowerEdge服务器。在最新的固件版本中,戴尔易安信引入了众多新功能以及一个新的许可层:数据中心许可证。数据中心许可证提供了一些独特的功能,例如服务器数据遥测流和先进的热控制,能够帮助IT管理人员更好地了解和管理数据中心。
之前,我们基于固件版本3.34.34.34对iDRAC9进行了深入的概述;如果您不熟悉这个带外部管理的解决方案,那么在查看这个新版本之前,可以将那篇文章概要描述为起点进入。在那之后戴尔易安信又发布了三个固定版本,但是是版本4.00.00.00包含伟大的创新和升级能力值得关注。
回顾上一篇文章,iDRAC控制器是集结在服务器主板上的一块硬盘,作为自己的处理器、内存、网络连接的同步控制系统总线路的访问权限。它提供对系统控制台(按键盘和屏幕)的远程访问,允许在重新启动服务器时通过互联网访问系统BIOS。iDRAC的关键功能包括电源管理、虚拟媒体访问和远程控制平台功能。这些功能使管理人员能够足够远程配置机器,就像他们坐在本地控制台前面一样。
iDRAC9许可认证等级
iDRAC许可信的设计目标是为客户提供满足其需求的合适功能组合。这个版本的新功能是iDRAC数据中心许可信。
- iDRAC 基础级 – 使用 iDRAC web GUI 的基础工具。
- iDRAC 快速级 – 扩展远程管理和服务器生命周期功能。
- iDRAC 企业级 – 具有先进的企业级管理能力的远程存在能力。
- iDRAC 数据中心 – 对服务器详细信息的扩展远程探测,特别注意高端服务器选项以及颗粒状态电源和热管理。
新的数据中心也许可以证明面向拥有大型数据中心的戴尔易安信客户,他们专注于硬件性能分析以及颗粒状电源和热管理。
更新、功能更强
与旧版本本类,新版本带来的新增强和新功能以许可以证明为基础。正像预期的那样,由于重点是新的iDRAC许可以证明,所以很多新功能只包含在数据中心许可证中。
下面的内容是从iDRAC9版本4.00.00.00发布说明中总结的,是iDRAC数据中心和企业级许可证明支持的所有功能和增强列表。来的部分将介绍这些关键功能。企业级许可的功能当然也包括在新的数据中心许可证中,后者涵盖了所有功能。iDRAC9企业级仍然像之前那样提供了一些增强功能。
数据中心许可证
- 遥测流量 – 将计量报告流量化为分析工具
- 热管理 – 先行的电源和冷却功能:
-
- PCIe气体定制(LFM)
- 定制排气控制
- 定制Delta-T控制
- 系统消耗
- 定制PCIe接口温度
- SSL证书的自动证书登录和更新
- 虚拟剪贴板支持将文字符串剪和粘贴到远程虚拟控制台面
- SFP收发器I监控
- GPU存储和监控
- 用于存储驱动器的智能日志
- 系统串行数据统计冲区捕获
- 休闲场地检测
企业级许可证
- 通过电子邮递进行多因子身份验证。
- 无代理崩溃视频捕获(仅限Windows)。
- LLDP传输的连接视图
- 系统锁定模式 – 来自任何页面的页面眉新图标
- 分组管理器 – 250 节点支持
- 增强对安全企业密码管理(SEKM)的支持
- 使用PERC能足够切换到SEKM安全模式。
在 iDRAC 基础级或快速级许可信上运行的客户也可以受益于一些包含在所有不同级的许可信中的新版本功能。
图形用户界面增强
- 任务摘要要部分仪仪表板
- 页眉中的搜索框
- SupportAssist 集合查看器 – 在 iDRAC GUI 中显示输出
iDRAC网络用户界面是有别于其他管理系统的杰出工具之一,我们在过去进行了回顾。GUI是一个全面的管理工具,它加载了很多选项,只要打开在菜单和子菜单中的导航就可以注意到。除了上面提到的更新之外,GUI中还更新了其他一些功能,例如工作组概览和可以更快地加载页面的折叠式手风琴样式。
API、CLI和SCP
- 点击服务器配置文件(SCP)执行操作系统部
- 启动和禁止使用SCP和RACADM的启动顺序控制
- 支持Redfish API最新模式(到2018.3)
- 在SCP中更改启动源状态的选项。
- RACADM中命令/属性自动完成的自动化
生命周期控制器
- 使用带外方式将IDSDM固定件更新到1.9或更高版本
- USB存储设备文件浏览
- LC日志查看的多级过滤。
- 来自 downloads.dell.com 的增强更新。
提醒和监视
- 在SMTP配置中定制作人电子邮件地址,用于电子邮件提示
- SupportAssist日志收集中的智能日志,用于硬盘驱动器和PCIe SSD设备
- 提示消息中包含丢失组的零件号
安全
- 最多XNUMX个IP过滤范围(仅使用RACADM命令)
- iDRAC 使用用户密码最大长度扩展到 40 个字符符。
- 通过SCP的SSH基线
- SSH登录的自定义安全全横幅
- 登录时的强制更改密码(FCP)选项
iDRAC 数据中心许可靠的新高级功能和增强功能早于满足 IT 和服务器管理人员的数据中心管理需要。从关键功能发出,iDRAC 新版本引入了利用分析的遥测数据,以优化和自动化IT操作。此外,该版本还提供热量和电源定制,以强化设置操作、可伸缩和自动化基础设置安全,以及更好的远程管理体实验,实践发现最简单的问题诊断和修复。状态电源和热管理。
遥测流
分析是近年来一直在增强的功能。在现代数据中心,它不再仅仅是为管理人员以及希望简单化日常管理工作、监控和预测系统绩效并提高生产力的公司设计的选项。利用遥测技术,数据中心可以从远程系统中收集测量和数据进行分析和监测。根据公司的数据模型大,数据中心的数据量可能非常大;在这里,遥测和分分析更有意义,因为它具有可操作性的洞侦察,有利于快速优化IT操作。
iDRAC遥测流从服务器、存储器、网络、操作系统和工作负载收集用于分析的硬件指标和状态。它拥有超过20个新的度量报告,通过Rsyslog或Redfish SSE流化数据。这些新的遥测数据包串行数据日志、GPU内存和监控、先进入的CPU指针、光纤网络接口等。遥测技术还可以通过可预测的分析减少停机时间间,并提出高度安全和合规性。
最后,新的iDRAC遥测流量能力提供了高性能的服务器数据流。它通过提取高价值的数据(可以被客户利用)、流量的分析工具以及增强对戴尔易安信客户的支持来实现。受益于iDRAC无代理系统结构,从iDRAC流化或引出超过190个不同的服务器和外围指标,可以得到现实。
其他关键功能和增强
增强安全性
在该版本中,与安全相关的按键域也得到了加强。简单的多因子身份验证(MFA):当检测到新的访问方式(如源IP)时,使用一次性电子邮件密码。这个功能增强针对的是不希望在LDAP/AD或Radius周围使用复杂的MFA解决方案的SMB客户。密码安全也到了改善的地步。现在,新的自动密码生成器需要更长的iDRAC认证(最多40个字符) 。此外,在安全领域,它还利用众服务器操作系统解决方案中持的简单证书协议(SCEP),改进了用于iDR AC9 SSL证书自动更新和部属的自动证书注册(ACE)。通过这种方式,服务器可以自动保持iDRAC SSL证书的更新,不需要手动写脚或进入行监控。
热管理
这个版本的iDRAC的另一个重要功能是PowerEdge服务器中的可设定热量和气流管理,优化了数据中心电源策略。热管理允许客客户指定他们的PowerEdge服务器的热操作,可以跨客户数据中心优化服务器相关的电源和冷却效率。此功能与OpenManage Enterprise Power Manager集成,能够提供优化的管理体验,还能提供先进的PCIe热管理仪表板。
热管理关键相关电源功能包例如PCIe气流控制(LFM)、控制控制、控制Delta T控制、系统控制、控制PCIe入口温度。
其他重要改进
iDRAC9版本4.00.00.00中包含了其他一些重要的改动,例如通过增强服务器配置文件(SCP)实现的全新零接触提供,这对于通过安全的带外网络自动提供客户的裸机服务(包括操作系统、配置和固件)非常有用。另外一个改动是关于iDRAC电子邮递件提示的;现在,提示与基于云的消息传递更兼顾,对私人电子邮递域也更加灵活。此外,当使用远程控制台操作时,可以使用虚拟剪贴板,有有效地面将文本/密码复制到本地剪贴板并粘贴到HTLM5远程控制平台视图。
其他一些高级服务器监控增强功能(仅在iDRAC数据中心许可证下可用)包括空闲服务器检测,它自动检测并向管理员发出提示,告知他们基本设置中的未使用服务器,还有无代理操作系统崩溃和屏幕捕捉(无需安装iSM或OMSA,即可检测Windows操作系统崩溃事件并自动捕捉桌面截图)。
升级加固
关于如何将戴尔易安信PowerEdge服务器升级到4.00.00.00版本的播放视频,可从StorageReview YouTube视频获得。除视频外,在前面的iDR AC概述(在介绍中已经提到)和生命周期控制器部分的概述中可以找到路径指南。
摘要
戴尔易安信发布了新版iDRAC9控制器,版本号为4.00.00.00。iDRAC通过使用的简单性和自动化简化了硬件管理。这个新版本体出现了戴尔易安信准了现代数据中心的发展趋势和特点。在趋势方面,例如网络弹性、IT流程自动化、简单化的服务和支持以及数据中心管理分析都得到了重视。最后者该版本的关键功能之一,它浸及到遥测技术的使用,为监控电源、温度、性能(CUPS)和统计(NIC、GPU、存储智能属性等)提供准确的时间序列数据。iDRAC遥测技术主要通过采集、分析和可视化不同样的数据中心指标和数据,提供颗粒度洞监测和控制。
在这个版本中,其他的重要增强是关于安全性的,因为这是IT数据中心相关的问题之一,而安全的基础设置正在成为刚需。为此,iDRAC注重多因子身份验证(MFA)、密码安全性和自动证书注册(ACE)等方面的改进,热管理器功能、电子邮件提示和先行的服务器监控也得到了增强。另外一方面,管理网页用户界面也有一些相关的改动。 借用iDRAC9控制器所有这些新功能,戴尔易安信让组织机构足够构建更安全、更优化、更智能的IT基础设施,从而在整个服务器生命周期简化部署、配置和更新。




Amazon