PowerEdge: 16G–SEKM044: Säkra VOSS SDPM-volymer kräver en strömcykel
Summary: PowerEdge 16G-servrar med mjukvarudefinierat beständigt minne (SDPM) kräver ytterligare en omstart efter säkring genom iDRAC Secure Enterprise Key Manager-funktionen (SEKM).
Symptoms
Programvarudefinierat beständigt minne (SDPM) NVM Express M.2-drivenheter i VOSS (Vault Optimized Storage Solution) stöder säkring genom SEKM-funktionen (Secure Enterprise Key Manager) i iDRAC9. När du först konfigurerar SEKM på VOSS SDPM-volymen kräver värdservern ytterligare en strömcykel (kall omstart) för att aktivera säkerhet. Den här omstarten krävs utöver den kalla omstart som utförs för att skapa SDPM-volymen ursprungligen. Livscykelloggen registrerar ett SEKM044 som anger att volymen inte är säkerhetskapabel före den varma omstarten av servern.
Det finns två olika arbetsflöden när du aktiverar SEKM på SDPM M.2 NVM Express-volymer. Se nedan för var ytterligare kall omstart krävs:
Arbetsflöde 1: Aktivera SEKM Security till befintlig SDPM-volym.
- Skapa VOSS SDPM-volym i F2-system-BIOS
- Server för kallstart
- Aktivera SEKM på VOSS-styrenheten via iDRAC
- En annan server med varm eller kall omstart
Arbetsflöde 2: Aktivera SEKM på VOSS före SDPM-volym.
- Aktivera SEKM på VOSS-styrenheten via iDRAC
- Skapa VOSS SDPM-volym i F2-systeminstallationsprogrammet
- Server för kallstart
- En annan server för kall omstart
Exempel på livscykellogg:
2023-04-18 21:30:42 SEKM044 iDRAC is unable to secure Disk.Bay.8:Enclosure.Internal.0-1 because the device is not security capable.
2023-04-18 21:30:13 SEKM080 VOSS.SL.11-1 has been secured successfully.
2023-04-18 21:30:13 SEKM080 VOSS.SL.11-1 has been secured successfully.
2023-04-18 21:30:13 SEKM080 VOSS.SL.11-1 has been secured successfully.
Cause
När SDPM är aktiverat tar iDRAC emot volyminställningarna från system-BIOS via en SMA-transaktion. Det finns en fördröjning i den här sekvensen som förhindrar att kapacitetsstatusen vidarebefordras i tid.
Resolution
iDRAC9 7.00.60.00 (december 2023) åtgärdar det här tidsvillkoret som gör att SDPM-volymen kan säkras vid den första kalla starten.
Lösning:
För att skydda VOSS SDPM-volymer kan iDRAC-strömåtgärderna användas för att utfärda kallstart till den berörda värden.
Exempel på iDRAC9 UI >Power Cycle System (kallstart ):
Exempel på RACADM:
racadm>>racadm serveraction powercycle
Server power operation initiated successfully