「PowerEdge:Integrated Dell Remote Access Controller 10 (iDRAC10)のサポート
Summary: この記事では、Integrated Dell Remote Access Controller (iDRAC10)について説明します。
Instructions

効果的なサーバー システム管理は、次の4つの基本的な柱に基づいて構築されます。導入、アップデート、モニタリング、およびメンテナンスです。導入では、物理コンポーネントの検出と構成を行い、意図した目的で使用できる状態にあることを確認します。アップデートは、ファームウェア、ドライバー、BIOS、その他のシステム要素を最新の状態に保ち、ピーク時におけるセキュリティとパフォーマンスを維持するために重要です。モニタリングにより、コンポーネントの正常性をプロアクティブに追跡できるため、障害を防止し、最適なパフォーマンスを維持できます。メンテナンスを行うことで、サーバーはライフサイクル全体を通じて最高の状態を維持し、運用上の目的を確実に達成することができます。これらの機能を強化するのが、Integrated Dell Remote Access Controller 10 (iDRAC10)です。業界をリードするDellのサーバーに組み込み型の自動化機能を導入することで、手作業によるITワークロードが削減され、チームは戦略的イニシアティブに集中できるようになります。
iDRAC10は、iDRAC9レガシーをベースに構築されており、複数世代にわたるサポートを提供することを目的としています。
- エージェント フリーのローカルおよびリモートでの組み込み型サーバー管理
- RESTfulアプリケーション プログラミング インターフェイス(API)とDistributed Management Task Force (DMTF) Redfishサポートによる自動化
- サーバーの導入、アップデート、モニター、メンテナンス
ハードウェア:
PowerEdgeサーバーは、データ センター モジュラー型ハードウェア ソリューション(DC-MHS)に関するOpen Compute Project (OCP)の推奨事項を活用しています。このサーバー アーキテクチャでは、iDRAC10はData Center Secure Content Module (DC-SCM)の基本要素となっています。ハードウェアの基本要素は、OpenBMCの原則を基盤としつつ、それを超えた階層化されたセキュリティ管理を提供します。
新しいiDRAC10では、大幅にソフトウェアが強化されているだけでなく、旧世代に比べてハードウェアが大幅に進歩しています。アップデートされたDell Integrated Remote Management Controllerの中核をなすiDRAC10は、64ビット アーキテクチャで1 GHzで動作する4つのコアを搭載しています。メモリー容量が2倍になり、2GBのDDR4が提供されるようになったため、パフォーマンスと応答性が向上しました。このiDRAC10シリコン機能セットにより、計算されたDMIPSパフォーマンスが大幅に向上します。
主な機能:
iDRAC10の最新リリースでは、自律型インフラストラクチャへの進化をサポートするために、いくつかの重要なアップデートが導入されました。基本的に、このソフトウェアはDell独自の知的財産を使用してOpenBMC上に構築されています。これらの機能拡張は、最新のIT環境全体にわたって運用効率、耐障害性、インテリジェンスを向上させるように設計されています。
-
高度なサーバー テレメトリー
iDRAC10は、より詳細できめ細かいテレメトリー データを提供し、AIOpsプラットフォームやエコシステムの可観測性ツールに対してより優れたインサイトを提供します。これにより、ITチームはインフラストラクチャの正常性の監視、パフォーマンスの計画と最適化、電力使用量の予算化と監視、サービス提供の合理化を行うことができます。iDRAC10はiDRAC9のレガシーに基づいて構築され、業界をリードするテレメトリーを拡張し続け、CPU、メモリー、ドライブ、GPU、DPUなど、サーバー内で24種類のコンポーネントに対するテレメトリー マッピングをサポートしています。また、iDRAC10は、データ センター運用の予算編成、モニタリング、リアルタイム分析といったニーズに合わせて、テレメトリー データのカスタム レポート作成機能も備えています。 -
よりスマートな予測障害検出と自動修復
iDRAC10は、強化されたテレメトリー分析と組み込みインテリジェンスを活用することで、潜在的なハードウェア障害をより早く正確に検出できます。自動修復機能と組み合わせることで、ダウンタイムを短縮し、手動による介入の必要性を最小限に抑えられるため、よりスムーズで信頼性の高い運用を実現します。 -
iDRACを高速化し、再起動不要のデバイスをサポート
iDRAC10のライフサイクル管理機能では、運用のアップタイムと効率性に重点を置いています。iDRAC10では、監視だけでなく、さまざまなサーバー コンポーネントを追加するために、スケジュール設定されたオンライン アップデートと再起動不要のオンライン アップデートの両方が許可されるデバイスを追加し続けます。iDRAC10の再起動不要アップデート デバイスには、必要なオプションを備えたPowerEdgeサーバーにインストールされている場合、iDRAC自体、NVMe SSD、PEバックプレーン、Chassis Manager、Heater Manager、PERCコントローラー、および一部のインテルPCIeフル機能GPUが含まれます。
これらの進歩はすべて、よりインテリジェントで安全な自律型インフラストラクチャ エクスペリエンスを提供し、未来志向のデータ センターとエッジ導入の基盤を築くことを目的としています。
新機能
iDRACは、サイバーレジリエント アーキテクチャの中核です。さらに、セキュリティの強化、操作性の向上、ライセンスの合理化のために、いくつかの主要な機能拡張が行われています。
iDRAC10のセキュリティ強化
-
iDRAC10内蔵シリコンの改善
-
OpenBMC基盤上に構築されたiDRAC10
iDRAC10はOpenBMCを基盤として構築されています。iDRAC10は、セキュア コンテンツ モジュール(DC-SCM)を備えたDC-MHSモジュールの重要な部分です。DC-SCMには、iDRAC10、BIOS、およびコンピュートFPGAロジックが含まれています。シリコン インフラストラクチャにおけるこれらの全体的な改善により、よりスマートな予測的障害検出と自動修復が可能になり、オペレーターのTCOとアップタイムの目標にメリットがもたらされます。iDRAC10は、FIPS 140-3認定のNuvoton Arbelシリコンをベースにしています。 -
iDRAC9と比較して、iDRAC10ではアルゴリズムのサポートが強化
iDRAC10は、ソリューション全体で128ビットを超える強力な暗号化をサポートしています。iDRAC10はSHA-384およびSHA-512認証のセキュア ハッシュ アルゴリズムを搭載しています。また、iDRAC10には、量子耐性のあるAdvanced Encryption Standardプライバシー タイプAES-256暗号化、対称暗号化、および効果的な暗号化アルゴリズムも含まれています。 -
専用の統合セキュリティ エンクレーブ
iDRAC10には、新しい統合セキュリティ エンクレーブが搭載されています。これは、PowerEdgeサーバーの中核となる高度な組み込み型セキュリティ エンクレーブです。セキュア エンクレーブは、iDRAC10の専用シリコン サブシステムで、サイバー レジリエンスと当社の設計したセキュリティ原則のすべてを管理します。- デバイスレベルのアテステーション、Dell独自のRoot-of-Trust (RoT)、およびBIOSのスキャンと暗号化
ハードウェアベースのRoot-of-Trustによってセキュリティが強化され、システムの安全な起動とファームウェアの完全性検証が保証されます。アテステーションと暗号化を使用したデバイスレベルおよびBIOSスキャンにより、機密データやユーザー データがさらに保護され、システムの整合性が維持されます。 - バンドルされたセキュリティ ライセンス
iDRAC10 EnterpriseとDatacenterのライセンス階層は、どちらも最初の販売時にバンドルされています。このバンドルには、Secure Enterprise Key Management (SEKM)ライセンスと、高度なサプライ チェーン保証のためのSecure Component Verification (SCV)ライセンスが含まれています。 - Secure Enterprise Key Manager
Secure Enterprise Key Manager (SEKM)は、ユーザーがiDRAC10を活用して、Key Management Interoperability Protocol (KMIP)を介してGemalto/SafeNet AT KeySecure管理サーバーで認証できるライセンス機能です。SEKMはiDRAC9で最初に導入され、iDRAC10ではさらに改善されています。 - Secured Component Verification
デル・テクノロジーズのセキュリティ対応サプライ チェーン プログラムの中核となる要素は、Secured Component Verification (SCV)です。SCVは現在、PowerEdgeサーバー ライン全体に不可欠な要素となっています。SCVを使用すると、エンドユーザーは提供されたシステムが安全であることを検証できます。また、製造時に設定されたコンポーネントや構成が、お客様によって指定された仕様に適合していることも確認できます。工場からデータ センターに至るまで、一貫した整合性を維持します。
- デバイスレベルのアテステーション、Dell独自のRoot-of-Trust (RoT)、およびBIOSのスキャンと暗号化
iDRAC10ユーザー インターフェイスの更新
9月にリリースされたバージョン1.20.60.50以降、iDRAC10には、新しく拡張されたモジュラー型ユーザー インターフェイスが追加されました。
-
デル・テクノロジーズISGサーバー製品全体で一貫したユーザー エクスペリエンス
この新しいISG開発フレームワークは、新しいUIを示す新しい時代の幕開けとなります。この新しいiDRAC10のUIは、すべてのDellソフトウェア プラット フォームで統一されたルック アンド フィールを提供します。最終的なメリットは、ユーザー トレーニングをシンプルにし、多様な環境を管理するユーザーの負担を軽減することです。 -
簡素化されたインターフェイス
合理化された設計要素により、主要機能へのアクセスや一般的なタスクの実行が容易になり、全体的な効率が向上し、学習コストが削減されます。 -
ナビゲーションの簡素化
強化されたレイアウトと直感的なワークフローにより、ユーザーはシステム設定をより迅速に検索して管理できるようになり、より生産的な管理体験に貢献します。
新しい簡素化されたライセンス モデル
| 機能 | コア | Enterprise | データセンター* |
|---|---|---|---|
|
インターフェイス |
|||
| iDRAC Direct | Yes | Yes | Yes |
| Quick Sync | Yes | Yes | Yes |
| Web UI | Yes | Yes | Yes |
|
サービス化 |
|||
| 警告 | Yes | Yes | Yes |
| 資産追跡 | Yes | Yes | Yes |
| 接続ビュー | Yes | Yes | Yes |
| クラッシュ画面/起動時キャプチャー | Yes | Yes | Yes |
| デバイス インベントリー | Yes | Yes | Yes |
| 監視 | Yes | Yes | Yes |
| ファームウェア アップデート | Yes | Yes | Yes |
| 正常性ロールアップ | Yes | Yes | Yes |
| Secure Erase | Yes | Yes | Yes |
| パーツの交換 | Yes | Yes | Yes |
| 仮想NMI | Yes | Yes | Yes |
| 作業メモ | Yes | Yes | Yes |
|
コア セキュリティ |
|||
| デバイスRoT | Yes | Yes | Yes |
| 侵入検出 | Yes | Yes | Yes |
| USBアクセス制御 | Yes | Yes | Yes |
|
OpenManageエコシステムの統合 |
|||
| OpenManage Enterprise Basic | Yes | Yes | Yes |
| OME Advanced | No | はい-個別のライセンス | はい-個別のライセンス |
| OME Advanced+ | No | はい-個別のライセンス | はい-個別のライセンス |
| iSMサポート | 部分的に可 | フル | フル |
|
高度なプラットフォーム機能 |
|||
| 2FA/MFA | No | Yes | Yes |
| 高度な温度管理 | No | Yes | Yes |
| BIOSライブ スキャン | No | No | Yes |
| クラッシュ ビデオ キャプチャー | No | Yes | Yes |
| アイドル サーバーの検出 | No | No | Yes |
| 電力/熱制御 | No | Yes | Yes |
| リモートシスログ | No | Yes | Yes |
| SSO | No | Yes | Yes |
| システムのロック ダウン | No | Yes | Yes |
| 仮想コンソール | No | Yes | Yes |
| 仮想メディア | No | Yes | Yes |
| ゼロ タッチ構成 | No | Yes | Yes |
|
アクセラレーテッド機能およびXE機能 |
|||
| テレメトリー | No | No | Yes |
| 高度な電源管理 | No | No | Yes |
| デバイスレベルのロックダウン モード | No | No | Yes |
| 専用GPUセンサーのモニタリング | No | No | Yes |
| DLCのモニタリングとリーク検出 | No | No | Yes |
| GPUテレメトリー | No | No | Yes |
|
セキュアなエンタープライズ キー管理 |
|||
| 販売時点のSEKMライセンス | はい-個別のライセンス | SCVおよびiDRAC10 Enterpriseにバンドル | SCVおよびiDRAC10 DCにバンドル |
|
セキュア コンポーネント検証 |
|||
| 販売時点のSCVライセンス | はい-個別のライセンス | SEKMおよびiDRAC10 Enterpriseにバンドル | SEKMおよびiDRAC10 DCにバンドル |
Additional Information
結論
iDRAC10は単なる管理コントローラーではなく、未来志向のITインフラストラクチャの基盤です。iDRAC10の高度な機能により、ITチームは手動のワークロードを削減しながら、優れた運用性を実現できます。データセンターまたはエッジ導入のどちらを管理している場合でも、iDRAC10は、常に一歩先を行くために必要なインテリジェンス、セキュリティ、自動化を提供します。
CTA
iDRAC10でIT運用を変革する準備はできていますか?iDRAC10の機能の詳細については、以下のiDRAC10ドキュメントへのリンクを使用するか、アカウント チームにお問い合わせください。
役立つリンク:
自動化関連リンク
- iDRAC10 Redfish API
- iDRAC Redfishに関するよくある質問
- iDRAC10 Redfishの機能拡張の概要
- iDRACユーザー インターフェイスからRedfishへのマッピング
- PowerEdgeサーバーでのRedfishイベント機能を使用したiDRACアラートの管理
- サーバー構成プロファイル:リファレンス ガイド
- Integrated Dell Remote Access Controller 10 RACADM CLIガイド
接続リンク
- iDRAC 802.1Xポートベースのネットワーク アクセス制御セキュリティ(RADIUSを含む)の設定例
- iDRAC Unleashed:パワー ユーザーのための10のEpic機能
- iDRAC10:直接USBアクセスによりPowerEdgeサーバーを完全に制御
- OpenManage Mobileのマスター:モバイル デバイスからのサーバー管理
- Dellの自動化プラットフォーム
セキュリティ リンク
- iDRAC10バージョン1.20.xxセキュリティ構成ガイド
- サーバーを保護:Dell PowerEdgeサーバーでシンプルにできる10の迅速で価値の高いアクション
- iDRAC9 | Secure Enterprise Key Manager (SEKM)のサポートの有効化
- Dell Technologiesサプライ チェーンのセキュリティ:PowerEdgeのセキュリティ保護されたコンポーネント検証
- BIOSイメージ ファイル認証とBIOSライブ スキャンを使用したiDRAC10によるBIOSセキュリティの強化
- iDRACでWebサーバー証明書を管理する方法
テレメトリー リンク
- PowerEdgeサーバー テレメトリーでデータをインサイトに変換
- iDRAC10がPowerEdge AIサーバーでよりスマートなGPU管理を実現 |Dell Technologies Info Hub
- テレメトリー カスタム レポート はじめに
- テレメトリー データの処理方法
- iDRACサーバーを使用したテレメトリー ストリーミング — テレメトリー パフォーマンス レポート
- https://github.com/dell/iDRAC-Telemetry-Scripting/
- https://github.com/dell/iDRAC-Redfish-Scripting
- iDRAC-telemetry-reference-tools-data-visualization.pdf
Dell Connectivity Clientリンク
- PowerEdge接続とオープン テレメトリー
- Dell Connectivity Client for iDRAC10 – リリース210.0.0
- iDRAC上の-Dell-Connectivity-Client-の-管理
- PowerEdge-サーバー-での-Dell-Connectivity-Client-プラグイン-の-管理-について-よくある質問
電源関連リンク
重要なユーザー リンク
- iDRAC10バージョン1.20.xxユーザーズ ガイド
- iDRAC10 IPアドレスのセットアップとログイン(KB記事)
- iDRAC10-1.20.xxシリーズのサポート|マニュアルとドキュメント(およびリリース ノート)
- OpenManageポートフォリオ ソフトウェア ライセンス ガイド
- Dellシステム管理概要ガイド
- PowerEdgeサーバー エラーおよびイベント メッセージ リファレンス ガイド
- iDRACエラーおよびイベント メッセージ リファレンス ガイド
- www.dell.com/support/idrac9(レガシー)
- サポート ホーム
- 新しいiDRAC10インターフェイスの操作:ユーザーズ ガイド
- デモ センターiDRAC10ハンズオン ラボ
- Dell PowerEdge第17世代サーバーにおけるLifecycle ControllerのUI機能のシンプル化