管住IPMI,让DCLive vKVM成为运维好伙伴

2018-06-11    来源:

容器云强势上线!快速搭建集群,上万Linux镜像随意使用

智能平台管理接口(IPMI)是一种开放标准的硬件管理接口规范,该标准由Intel、HP、NEC、Dell和SuperMicro等公司制定。是管理基于Intel结构的企业系统中所使用的外围设备采用的一种工业标准,用户可以利用IPMI监视服务器的物理健康特征,如温度、电压、风扇工作状态、电源状态等。基于IPMI接口标准,服务器厂商同时提供了接入操作系统的带外运维通道,实现系统乃至业务应用的远程调试。

 IPMI接口运行于BMC (Baseboard Management Controller)芯片之上。BMC使用底层智能硬件而不依赖于操作系统,BMC作为核心控制器,对各个被管理单元进行管控。

 IPMI的强大功能体现在以下几方面:

1.操作系统无关性,只要设备加电,BMC正常工作,即能实现管理;

2.可以实现带外管理,即不占用业务传输的数据带宽。

3. 提供2种访问方式:

a.命令行操作界面,实现电源控制、SoL、查看服务器内部传感器参数(温度、风扇转速)等;

b.Web操作界面,在命令行操作功能之上更提供vKVM和vMedia功能,vKVM是服务器内嵌的KVM over IP功能,vMedia(虚拟媒体)意味着能够不依赖业务网络而把文件复制到目标服务器上;

IPMI的强大功能也令其安全风险显得尤为突出:

1. 每台服务器的IPMI端口都需要配置IP, 都有一个管理员帐号,当服务器的数量非常多时,管理这些帐号非常困难,另外,帐号很可能是很多用户在共享使用,容易造成帐号泄漏,出现问题也难以定位责任人;

2.管理人员在客户端直接发起访问请求,必须要求客户端接入到IPMI接口所在的网络中,对IPMI网络安全带来风险;

3.vKVM的操作过程缺乏审计,无法满足审计要求。 

4.各个服务器厂家的IPMI实现不同,如Dell(iDRAC)、HP(iLO/LO)、IBM(IMM/AMM/RSA2)、Fujitsu(IRMC S2/S4)、Oracle(ILOM 3)、Intel(RMM4)、华为(iMAN)等,安全标准不同。

德讯科技的DCLive作为新一代堡垒机,实现对IPMI接口协议的管理。DCLive采用B/S架构,可以让处在业务网的用户直接发起对带外网的IPMI访问。这种部署模式保证了IPMI端口可以单独组网,不需要使用业务网的IP地址资源,同时也保证了更高的安全性。管理人员不需要记录每个IPMI的IP和管理员帐号,这些信息全部交给DCLive维护。管理人员只需要登录DCLive即可。

管理人员通过DCLive发起vKVM会话操作,操作过程会被DCLive完整的记录下来。如果出现问题,可以回放操作录像,定位责任人。

通过DCLive打开的vKVM窗口

 DCLive的vKVM管理模块可以很好的支持各类服务器的IPMI接口,实现vKVM和vMedia操作。

从上面的简单介绍可以了解到,使用DCLive可以让企业运维体系安全放心地使用IPMI的强大作用,让IPMI成为IT管理员的有力工具,成为IT运维的好伙伴。

德讯科技作为国内领先的IT运维安全厂商,一直致力于为客户提供安全、可靠、便捷的运维管理方案。4月7日,德讯科技将盛大召开DCLive特权访问管理产品发布会。DCLive作为德讯科技推出的特权访问管理产品,是对堡垒机防护能力的全面升级。其中的vKVM功能更是对传统IP KVM的一次飞跃,对运维人员来说,有运维需求时,可以更加方便、快捷地建立与目标设备的连接,获得对目标设备的控制权,完成运维工作。报名地址:http://edm.medmeeting.cn/365meeting/160322/reg.asp?frm=dexun。

德讯科技DCLive能够被部署在企业的多个数据中心和各类分支机构,从而形成一个整合的特权访问管理系统。更多产品详情可关注德讯科技官网,微信报名参加DCLive线上发布会,共同探讨DCLive产品特点与应用分享,发现更多精彩内容。

关于德讯(DATCENT)

德讯科技股份有限公司,前身为上海德讯,创立于2003年。作为数据中心IT设施运营管理领域的高新技术产业,德讯科技致力于为企业客户从传统IT向云IT转型保驾护航,帮助企业成功应对云IT带来的在运维安全与合规、调度与监控中心的坐席协作、应用接口开放与业务数据整合、数据中心基础资源管理等诸多方面的挑战。

迄今,德讯科技已成功研制几十项软硬件产品,已申请获得60多项发明专利及软件著作权,多项产品和技术获得江苏省优秀软件产品奖、中国优秀软件产品奖、南京市科技进步奖、江苏省科技进步奖以及国家科技进步二等奖等荣誉奖项,并成功为电信运营商、金融、能源、政府、企事业单位等2000多家行业用户提供系统方案与服务。

德讯科技在南京设有运营管理中心、研发中心,在北京设有营销服务中心,并在上海、广州、南京、成都、济南、呼和浩特、西安等大中城市设有服务机构。公司拥有业界顶尖的专业服务团队,并与IBM、博科、戴尔软件、CA软件、ORACLE、亚信、山石网科、Array Networks等数十家厂商建立了战略合作伙伴关系,为用户提供全方位优质的IT咨询与服务。

德讯科技坚持以实现客户需求为己任,秉承“诚信、创造、责任、分享”的态度及理念,立足于业界最前沿,不断探索IT管理新方式,持续创新,始终引领数据中心IT基础设施运营管理发展新航向。

 

德讯科技股份有限公司网址:www.datcent.com

公司电话:400-886-7711

 

标签: 安全 标准 服务器 服务器厂商 金融 媒体 企业 网络 网络安全 问题 行业 用户 转型

版权申明:本站文章部分自网络,如有侵权,请联系:west999com@outlook.com
特别注意:本站所有转载文章言论不代表本站观点!
本站所提供的图片等素材,版权归原作者所有,如需使用,请与原作者联系。

上一篇:本月Veeam成立十周年,展望未来十年的科技发展

下一篇:SPARC S7:甲骨文在云端的秘密武器