Je travaille dans un nouvel environnement qui fait un usage intensif des serveurs de console série pour la gestion des serveurs. Ils sont complétés par des PDU commutées pour la gestion de l'alimentation. Ils n'utilisent pas les capacités DRAC des serveurs existants.
J'ajoute de nouveaux équipements HP ProLiant au site et je suis curieux de savoir les avantages des consoles série par rapport aux technologies ILO / ILOM / DRAC disponibles sur les serveurs modernes. Il s'agit d'un environnement Linux qui évoluera pour inclure davantage de systèmes Windows. Je vais utiliser un mélange de lames et de DL380. Supposons des versions entièrement sous licence / activées de l'OIT / DRAC sur tout équipement futur.
J'ai configuré des consoles série dans le passé et les ai trouvées particulièrement utiles pour l'équipement réseau. Je suis confus quant à leur avantage ou leur utilité dans un environnement où les serveurs auront une gestion intégrée des lumières éteintes.
la source
Réponses:
Dans le cas d'un équipement réseau. parfois, une console série est le seul moyen de gérer à distance l'appliance.
J'ai ce débat exact avec mes collègues. Je penche vers les technologies iLO / DRAC, tandis que d'autres veulent s'en tenir aux anciennes consoles série.
Voici quelques avantages des consoles série par rapport aux nouvelles technologies iLO / DRAC / IPMI.
Il est vrai que iLO, DRAC et certaines implémentations IPMI prennent en charge KVM sur LAN. Cependant, dans tous les cas que j'ai vus, le KVM sur réseau local nécessite le téléchargement d'un package logiciel Java via mon navigateur, qui ouvre ensuite un client de type VNC au serveur distant. Ce logiciel a tendance à être bogué, lent et peu fiable. Certains de ces logiciels ignorent les paramètres réseau de mon navigateur et de mon système (comme le paramètre PROXY).
une. Certains fournisseurs peuvent utiliser l'une des différentes implémentations IPMI pour différents modèles de matériel, et chacun a ses propres bizarreries funky (je parle de VOUS, Supermicro). Donc, vous pourriez avoir 100 serveurs tous du même fournisseur, mais il y a 3-4 puces IPMI / BMC différentes.
Certaines personnes aiment la simplicité des consoles série. Apprendre à configurer les consoles série peut être une courbe d'apprentissage abrupte, mais une fois que vous les faites fonctionner, elles sont généralement assez solides et cohérentes.
Si votre organisation dispose déjà d'une infrastructure de console série existante (par exemple avec tous les câbles, les adaptateurs DB9 avec les bons brochages, etc.), l'utilisation de consoles série sur un nouveau matériel peut être plus simple que la configuration de l'iLO / DRAC sur de nouveaux serveurs.
FreeBSD et Linux ne peuvent avoir qu'une seule console principale et n'impriment que certains messages (comme l'invite FSCK) sur la console principale. Vous devez choisir la console série ou la console VGA (par exemple le clavier / vidéo / souris connecté et, par extension, le KVM sur LAN); pas les deux.
IPMI expose certaines informations puissantes au réseau, donc placer IPMI sur votre réseau doit être fait avec soin. De nombreux magasins placent IPMI sur un réseau séparé, non routable et sécurisé. Un tunnel VPN ou SSH peut être utilisé pour accéder en toute sécurité aux services IPMI, mais regardez simplement certaines des solutions louches que certains d'entre nous doivent faire juste pour accéder à la console IPMI.
la source
Ceinture et bretelles? La carte iLo / DRAC / SupII (aussi utile soit-elle!) Est encore un autre appareil informatique sanglant avec son propre firmware et ses bogues; cela peut vous gêner. L'accès série, en particulier pour les systèmes d'exploitation orientés console comme U * x, peut toujours être utile, en particulier en cas d'urgence.
Maintenant, pour Windows, il est presque inutile pour la plupart des applications sysadmin.
la source
Je suis en train de passer un contrat pour une entreprise qui utilise DRAC en conjonction avec des consoles série.
La société en question n'a pas dépensé d'argent pour obtenir du matériel DRAC de niveau entreprise avec console distante, mais iDRAC6 Express offre toujours certains avantages, le plus fort étant la possibilité de surveiller à distance l'état du matériel et d'effectuer l'installation du micrologiciel.
Si je comprends bien, l'iDRAC Express utilise un port Ethernet partagé (eth0 sur la carte mère). Si vous êtes dans la situation où vous en avez besoin pour une utilisation en production, vous n'avez aucune chance de déplacer votre accès DRAC à un réseau hors bande (OOB), ce qui est la meilleure pratique. À l'aide d'un serveur de console, vous pouvez au moins avoir accès à un réseau OOB, même si la présence de ce port partagé sur le réseau commun a toujours des conséquences sur la sécurité.
la source
Pour moi, le principal avantage serait de capturer des oops / journaux de plantage. Avec les goûts de l'OIT, vous perdez tout ce qui sort de l'écran. La console série vous permet de collecter le tout et de l'enregistrer sans utiliser d'appareil photo.
la source
Je pense que vous devez évaluer le problème que vous essayez de résoudre avec une console série, KVM sur IP ou iLO.
Cela dit, tous ces éléments peuvent être combinés en une solution massive, ou vous pouvez choisir. La plupart des consoles KVMoIP ou série modernes sont actuellement combinées en une seule unité, vous pouvez donc en théorie avoir une console KVMoIP et série connectée au même commutateur. Il mange cependant deux ports de console (un pour le port série et l'autre pour le KVM). À mon humble avis, brancher sur le port série n'est pas une énorme victoire. Vous feriez mieux avec soit l'iLO avancé, KVMoIP ou les deux
la source
Une chose qui n'a pas été mentionnée jusqu'ici mais qui est plutôt implicite est la possibilité de directement SSH d'un système dans la console d'un hôte sans avoir besoin d'une application spéciale (souvent écrite en Java) pour afficher la console distante. Ainsi, il est plus facile de mettre un système dans un colo derrière une boîte de saut ssh et ssh dans le système via la console série. Cela est dû au fait que souvent plusieurs ports TCP sur le serveur de console série peuvent être associés à des ports série physiques sur la boîte. De plus, certains serveurs de console série vous permettent d'installer des clés SSH et n'autorisent que les connexions utilisant ces clés ssh préinstallées. Ceci est très utile lorsque vous devez placer un serveur de console ssh sur Internet directement dans les situations où vous avez besoin d'un moyen externe (à votre réseau) pour accéder aux routeurs de périphérie et à d'autres équipements / systèmes.
Les serveurs de console SSH-Serial ne sont pas le dernier mot dans l'administration des systèmes, tout comme iDRAC et d'autres outils similaires ne sont pas le dernier mot, ce sont plutôt des outils qui répondent à un besoin spécifique et peuvent souvent se compléter.
la source