您当前的位置是:  首页 > 新闻 > 国内 >
 首页 > 新闻 > 国内 >

管住IPMI,让它真正成为运维好伙伴

--DCLive vKVM管理

2016-04-06 10:58:35   作者:   来源:CTI论坛   评论:0  点击cti:


  智能平台管理接口(IPMI) 是一种开放标准的硬件管理接口规范,该标准由Intel、HP、NEC、Dell和SuperMicro等公司制定。
  智能平台管理接口(IPMI) 是一种开放标准的硬件管理接口规范,该标准由Intel、HP、NEC、Dell和SuperMicro等公司制定。是管理基于Intel结构的企业系统中所使用的外围设备采用的一种工业标准,用户可以利用IPMI监视服务器的物理健康特征,如温度、电压、风扇工作状态、电源状态等。基于IPMI接口标准,服务器厂商同时提供了接入操作系统的带外运维通道,实现系统乃至业务应用的远程调试。
  IPMI接口运行于BMC (Baseboard Management Controller)芯片之上。BMC使用底层智能硬件而不依赖于操作系统,BMC作为核心控制器,对各个被管理单元进行管控。
  IPMI的强大功能体现在以下几方面:
  1. 操作系统无关性,只要设备加电,BMC正常工作,即能实现管理;
  2. 可以实现带外管理,即不占用业务传输的数据带宽。
  3. 提供2种访问方式:
  a。命令行操作界面,实现电源控制、SoL、查看服务器内部传感器参数(温度、风扇转速)等;
  b。Web操作界面,在命令行操作功能之上更提供vKVM和vMedia功能,vKVM是服务器内嵌的KVM over IP功能,vMedia(虚拟媒体)意味着能够不依赖业务网络而把文件复制到目标服务器上;
  IPMI的强大功能也令其安全风险显得尤为突出:
  1. 每台服务器的IPMI端口都需要配置IP, 都有一个管理员帐号,当服务器的数量非常多时,管理这些帐号非常困难,另外,帐号很可能是很多用户在共享使用,容易造成帐号泄漏,出现问题也难以定位责任人;
  2. 管理人员在客户端直接发起访问请求,必须要求客户端接入到IPMI接口所在的网络中,对IPMI网络安全带来风险;
  3. vKVM的操作过程缺乏审计,无法满足审计要求。
  4. 各个服务器厂家的IPMI实现不同,如Dell(iDRAC)、HP(iLO/LO)、IBM(IMM/AMM/RSA2)、Fujitsu(IRMC S2/S4)、Oracle(ILOM 3)、Intel(RMM4)、华为(iMAN)等,安全标准不同。
  德讯科技的DCLive作为新一代堡垒机,实现对IPMI接口协议的管理。DCLive采用B/S架构,可以让处在业务网的用户直接发起对带外网的IPMI访问。这种部署模式保证了IPMI端口可以单独组网,不需要使用业务网的IP地址资源,同时也保证了更高的安全性。管理人员不需要记录每个IPMI的IP和管理员帐号,这些信息全部交给DCLive维护。管理人员只需要登录DCLive即可。
\
  管理人员通过DCLive发起vKVM会话操作,操作过程会被DCLive完整的记录下来。如果出现问题,可以回放操作录像,定位责任人。
\
  通过DCLive打开的vKVM窗口
  DCLive的vKVM管理模块可以很好的支持各类服务器的IPMI接口,实现vKVM和vMedia操作。
  从上面的简单介绍可以了解到,使用DCLive可以让企业运维体系安全放心地使用IPMI的强大作用,让IPMI成为IT管理员的有力工具,成为IT运维的好伙伴。
  德讯科技作为国内领先的IT运维安全厂商,一直致力于为客户提供安全、可靠、便捷的运维管理方案。4月7日,德讯科技将盛大召开DCLive特权访问管理产品发布会。DCLive作为德讯科技推出的特权访问管理产品,是对堡垒机防护能力的全面升级。其中的vKVM功能更是对传统IP KVM的一次飞跃,对运维人员来说,有运维需求时,可以更加方便、快捷地建立与目标设备的连接,获得对目标设备的控制权,完成运维工作。报名地址:http://edm.medmeeting.cn/365meeting/160322/reg.asp?frm=dexun。
  德讯科技DCLive能够被部署在企业的多个数据中心和各类分支机构,从而形成一个整合的特权访问管理系统。更多产品详情可关注德讯科技官网,微信报名参加DCLive线上发布会,共同探讨DCLive产品特点与应用分享,发现更多精彩内容。
  关于德讯(DATCENT)
\
  德讯科技股份有限公司,前身为上海德讯,创立于2003年。作为数据中心IT设施运营管理领域的高新技术产业,德讯科技致力于为企业客户从传统IT向云IT转型保驾护航,帮助企业成功应对云IT带来的在运维安全与合规、调度与监控中心的坐席协作、应用接口开放与业务数据整合、数据中心基础资源管理等诸多方面的挑战。
  迄今,德讯科技已成功研制几十项软硬件产品,已申请获得60多项发明专利及软件着作权,多项产品和技术获得江苏省优秀软件产品奖、中国优秀软件产品奖、南京市科技进步奖、江苏省科技进步奖以及国家科技进步二等奖等荣誉奖项,并成功为电信运营商、金融、能源、政府、企事业单位等2000多家行业用户提供系统方案与服务。
  德讯科技在南京设有运营管理中心、研发中心,在北京设有营销服务中心,并在上海、广州、南京、成都、济南、呼和浩特、西安等大中城市设有服务机构。公司拥有业界顶尖的专业服务团队,并与IBM、博科、戴尔软件、CA软件、ORACLE、亚信、山石网科、Array Networks等数十家厂商建立了战略合作伙伴关系,为用户提供全方位优质的IT咨询与服务。
  德讯科技坚持以实现客户需求为己任,秉承“诚信、创造、责任、分享”的态度及理念,立足于业界最前沿,不断探索IT管理新方式,持续创新,始终引领数据中心IT基础设施运营管理发展新航向。
  德讯科技股份有限公司网址:www.datcent.com
  公司电话:400-886-7711

专题