PowerEdge: Podpora Integrated Dell Remote Access Controller 10 (iDRAC10)
Summary: Tento článek obsahuje informace o iDRAC10 (Integrated Dell Remote Access Controller).
Instructions

Efektivní správa serverových systémů stojí na čtyřech základních pilířích: Nasazení, aktualizace, monitorování a údržba. Nasazení zahrnuje zjištění a konfiguraci fyzických komponent, aby se zajistilo, že jsou připraveny pro zamýšlené použití. Aktualizace jsou nezbytné pro zachování špičkového zabezpečení a výkonu, protože zachovávají aktuální firmware, ovladače, systém BIOS i další systémové prvky. Monitorování umožňuje proaktivní sledování stavu komponent, což pomáhá předcházet poruchám a udržovat optimální výkon. Údržba se stará o to, aby server zůstal ve špičkovém stavu po celou dobu svého životního cyklu a spolehlivě plnil svůj provozní účel. Tyto funkce má na starosti iDRAC10 (Integrated Dell Remote Access Controller 10). Přináší integrovanou automatizaci do špičkových serverů Dell – snižuje manuální zatížení IT a umožňuje týmům soustředit se na strategické iniciativy.
iDRAC10 vychází ze starší verze iDRAC9 a jeho cílem je poskytovat podporu napříč generacemi.
- Správa místního a vzdáleného integrovaného serveru bez agenta
- Automatizace pomocí rozhraní API RESTful s podporou DMTF (Distributed Management Task Force) Redfish
- Nasazení, aktualizace, sledování a údržba serveru
Hardware:
Servery PowerEdge využívají doporučení Open Compute Project (OCP) pro modulární hardwarová řešení datových center (DC-MHS). V rámci této serverové architektury je iDRAC10 základním prvkem modulu DC-SCM (Data Center Secure Content Module). Základní hardwarové základy poskytují vícevrstvou správu zabezpečení nad rámec základu v principech OpenBMC.
Nový iDRAC10 přináší nejen významná softwarová vylepšení, ale oproti předchozí generaci rovněž výrazné vylepšení hardwaru. Srdcem modernizovaného integrovaného řadiče pro vzdálenou správu Dell je iDRAC10, který obsahuje čtyři jádra pracující s frekvencí 1 GHz a 64bitovou architekturou. Kapacita paměti byla zdvojnásobena a nyní nabízí 2 GB DDR4, což umožňuje lepší výkon a odezvu. Tato sada křemíkových funkcí iDRAC10 dramaticky zvyšuje vypočtený výkon DMIPS.
Hlavní vlastnosti:
V nejnovější verzi iDRAC10 bylo zavedeno několik klíčových aktualizací, které podporují vývoj směrem k autonomní infrastruktuře. Software je od základu postaven na platformě OpenBMC s patentovaným duševním vlastnictvím společnosti Dell. Tato vylepšení jsou navržena tak, aby zlepšila provozní efektivitu, odolnost a inteligenci napříč moderními IT prostředími:
-
Pokročilá serverová telemetrie
iDRAC10 nyní poskytuje hlubší a podrobnější telemetrická data, což umožňuje získat lepší přehled pro platformy AIOps a nástroje pro sledování ekosystému. To IT týmům umožňuje monitorovat stav infrastruktury, plánovat a optimalizovat výkon, vytvářet rozpočet a monitorovat spotřebu energie, stejně jako zefektivnit poskytování služeb. iDRAC10 staví na odkazu iDRAC9 a pokračuje v rozšiřování špičkové telemetrie, která podporuje 24 různých telemetrických mapování komponent; v rámci serveru kromě jiných například procesorů, pamětí, disků, GPU a DPU. iDRAC10 také nabízí vlastní telemetrické reporty, které přizpůsobují data jedinečným potřebám provozu datového centra pro tvorbu rozpočtu, monitorování a analýzu v reálném čase. -
Chytřejší prediktivní detekce a automatická náprava poruch
Díky vylepšené telemetrické analýze a integrované inteligenci dokáže iDRAC10 dříve a přesněji odhalit potenciální selhání hardwaru. V kombinaci s možnostmi automatizované nápravy to zkracuje prostoje a minimalizuje potřebu ručního zásahu, což zaručuje plynulejší a spolehlivější provoz. -
Zajištění rychlosti řadiče iDRAC a podpory zařízení bez restartování
Funkce správy životního cyklu iDRAC10 se zaměřují na provozuschopnost a efektivitu provozu. iDRAC10 jde nad rámec monitorování a přidává další zařízení, která mají povoleny plánované aktualizace i online aktualizace bez restartu, a přidává tak různé serverové komponenty. Zařízení pro aktualizaci bez restartování iDRAC10 zahrnují samotný iDRAC, disky SSD NVMe, PE Backplane, Chassis Manager, Heater Manager, řadiče PERC a některé plnohodnotné grafické procesory Intel PCIe, pokud jsou nainstalované na serverech PowerEdge vybavených potřebnými možnostmi.
Všechna tato vylepšení jsou zaměřena na poskytování inteligentnější, bezpečnější a autonomnější infrastruktury, která je základem pro datová centra a lokální nasazení na okraji připravená na budoucnost.
Novinky:
iDRAC je srdcem naší architektury odolné proti kybernetickým útokům. Kromě toho bylo provedeno několik klíčových vylepšení pro posílení zabezpečení, zlepšení použitelnosti a jednoduší licencování:
Vylepšení zabezpečení iDRAC10
-
Vestavěná křemíková vylepšení iDRAC10
-
iDRAC10, postavený na základech OpenBMC
iDRAC10 vychází z platformy OpenBMC. iDRAC10 je klíčovou součástí modularity DC-MHS s modulem DC-SCM (Secure Content Module). DC-SCM obsahuje iDRAC10, systém BIOS a výpočetní logiku FPGA. Tato kolektivní vylepšení v křemíkové infrastruktuře umožňují chytřejší prediktivní detekci poruch a automatickou nápravu, což přináší výhody provozovateli v oblasti celkových nákladů na vlastnictví i cílů v oblasti provozuschopnosti. iDRAC10 vychází z křemíkové technologie Nuvoton Arbel, která má certifikaci FIPS 140-3. -
Silnější podpora algoritmů v iDRAC10 ve srovnání s iDRAC9
iDRAC10 podporuje silnější a více než 128bitovou kryptografii napříč celým řešením. iDRAC10 nabízí ověřování SHA-384 a SHA-512, zabezpečené hashovací algoritmy, IDRAC10 také zahrnuje kvantové zabezpečení, pokročilé šifrování, standardní šifrování typu ochrany osobních údajů AES-256, symetrickou kryptografii a efektivní šifrovací algoritmus. -
Vyhrazená enkláva pro integrované zabezpečení
iDRAC10 obsahuje novou integrovanou bezpečnostní enklávu. Jde o pokročilou integrovanou bezpečnostní enklávu, která tvoří srdce serveru PowerEdge. Bezpečnostní enkláva je vyhrazený křemíkový subsystém iDRAC10, který řídí kybernetickou odolnost a všechny naše systémy jsou navrženy s ohledem na bezpečnostní principy.- Atestace na úrovni zařízení, vlastní funkce RoT (Dell Root-of-Trust), skenování a šifrování systému BIOS
Zabezpečení je posíleno hardwarovým systémem Root-of-Trust, který se stará o bezpečné spuštění systému a ověření integrity firmwaru. Skenování na úrovni zařízení a systému BIOS s atestací a šifrováním dále chrání citlivá data, uživatelská data a udržuje integritu systému. - Sdružené licence zabezpečení
Licenční úrovně iDRAC10 Enterprise a Datacenter se při prvním prodeji nabízejí v balíčku. Tato sada obsahuje licenci Secure Enterprise Key Management (SEKM) a licenci Secure Component Verification (SCV) pro pokročilé zajištění dodavatelského řetězce. - Secure Enterprise Key Manager
Secure Enterprise Key Manager (SEKM) je licencovaná funkce, která umožňuje uživatelům využívat iDRAC10 k ověřování se serverem Gemalto/SafeNet AT KeySecure Management Server prostřednictvím protokolu KMIP (Key Management Interoperability Protocol). Nástroj SEKM byl poprvé představen v rámci verze iDRAC9 a u verze iDRAC10 přináší další vylepšení. - Ověření zabezpečených komponent
Základním prvkem programu dodavatelského řetězce společnosti Dell Technologies zaměřeného na zabezpečení je Secured Component Verification (SCV), který je nyní nedílnou součástí celé řady serverů PowerEdge. Pomocí SCV mohou koncoví uživatelé ověřit, jestli jsou dodané systémy bezpečné. Dále také ověřuje, zda součásti a konfigurace nastavené v době výroby odpovídají specifikacím stanoveným zákazníkem. Udržuje integritu po celou dobu cesty, od výrobního závodu až po datové centrum.
- Atestace na úrovni zařízení, vlastní funkce RoT (Dell Root-of-Trust), skenování a šifrování systému BIOS
Modernizované uživatelské rozhraní iDRAC10
Od zářijové verze 1.20.60.50 má iDRAC10 nově vylepšené modulární uživatelské rozhraní.
-
Konzistentní uživatelská zkušenost napříč všemi serverovými produkty ISG od společnosti Dell Technologies
Tento nový rámec vyvinutý ISG zahajuje novou éru, která představuje nové uživatelské rozhraní. Toto nové uživatelské rozhraní iDRAC10 přináší jednotný vzhled, který bude prezentován na všech softwarových platformách společnosti Dell. Čistým přínosem je zjednodušení školení uživatelů a nižší míra tření pro uživatele spravující různá prostředí. -
Zjednodušené rozhraní
Zjednodušené prvky designu usnadňují přístup ke klíčovým funkcím a provádění běžných úkolů, čímž zvyšují celkovou efektivitu a zkracují dobu učení. -
Snadnější navigace
Vylepšené rozvržení a intuitivní pracovní postupy umožňují uživatelům rychleji vyhledávat a spravovat nastavení systému, což přispívá k produktivnější správě.
Nový zjednodušený licenční model
| Funkce | Jádro | Enterprise | Datacenter* |
|---|---|---|---|
|
Rozhraní |
|||
| iDRAC Direct | Ano | Ano | Ano |
| Rychlá synchronizace | Ano | Ano | Ano |
| Webové rozhraní | Ano | Ano | Ano |
|
Možnost servisu |
|||
| Výstrahy | Ano | Ano | Ano |
| Sledování majetku | Ano | Ano | Ano |
| Zobrazení připojení | Ano | Ano | Ano |
| Záznam spuštění / obrazovky havárie | Ano | Ano | Ano |
| Inventář zařízení | Ano | Ano | Ano |
| Sledování | Ano | Ano | Ano |
| Aktualizace firmwaru | Ano | Ano | Ano |
| Souhrn stavu | Ano | Ano | Ano |
| Bezpečné vymazání | Ano | Ano | Ano |
| Výměna dílu | Ano | Ano | Ano |
| Virtuální NMI | Ano | Ano | Ano |
| Pracovní poznámky | Ano | Ano | Ano |
|
Základní zabezpečení |
|||
| RoT zařízení | Ano | Ano | Ano |
| Detekce neoprávněného vniknutí | Ano | Ano | Ano |
| Řízení přístupu USB | Ano | Ano | Ano |
|
OpenManage Ecosystem Integration |
|||
| OpenManage Enterprise Basic | Ano | Ano | Ano |
| OME Advanced | Ne | Ano – samostatná licence | Ano – samostatná licence |
| OME Advanced+ | Ne | Ano – samostatná licence | Ano – samostatná licence |
| Podpora iSM | Částečné | Úplné | Úplné |
|
Pokročilé funkce platforem |
|||
| 2FA/MFA | Ne | Ano | Ano |
| Pokročilé chlazení | Ne | Ano | Ano |
| Živá kontrola systému BIOS | Ne | Ne | Ano |
| Záznam videa havárie | Ne | Ano | Ano |
| Rozpoznání nečinného serveru | Ne | Ne | Ano |
| Řízení spotřeby / chlazení | Ne | Ano | Ano |
| Vzdálený syslog | Ne | Ano | Ano |
| SSO | Ne | Ano | Ano |
| Uzamknutí systému | Ne | Ano | Ano |
| Virtuální konzole | Ne | Ano | Ano |
| Virtuální média | Ne | Ano | Ano |
| Konfigurace bez zásahu | Ne | Ano | Ano |
|
Akcelerované a XE funkce |
|||
| Telemetrie | Ne | Ne | Ano |
| Pokročilá správa napájení | Ne | Ne | Ano |
| Režim uzamčení na úrovni zařízení | Ne | Ne | Ano |
| Monitorování senzoru samostatné grafické karty | Ne | Ne | Ano |
| Monitorování DLC a detekce úniků | Ne | Ne | Ano |
| Telemetrie GPU | Ne | Ne | Ano |
|
Zabezpečená správa firemních klíčů |
|||
| Licence SEKM v místě prodeje | Ano – samostatná licence | V sadě s SCV a iDRAC10 Enterprise | V sadě s SCV a iDRAC10 DC |
|
Ověření zabezpečených komponent |
|||
| Licence SCV v místě prodeje | Ano – samostatná licence | V sadě se SEKM a iDRAC10 Enterprise | V sadě se SEKM a iDRAC10 DC |
Additional Information
Závěr
iDRAC10 je víc než jen řadič pro správu – jedná se o základ IT infrastruktury připravené na budoucnost. Zásluhou pokročilých funkcí umožňuje iDRAC10 IT týmům dosáhnout dokonalosti provozu a současně omezit manuální úlohy. Ať už řídíte datová centra nebo lokální nasazení na okraji, iDRAC10 přináší informace, zabezpečení a automatizaci, jež vám pomohou udržet si náskok.
Výzva k akci
Jste připraveni transformovat provoz IT pomocí iDRAC10? Pokud se chcete dozvědět více o možnostech iDRAC10, použijte níže uvedené odkazy na dokumenty k iDRAC10 nebo kontaktujte svůj obchodní tým.
Užitečné odkazy:
Odkazy na automatizaci
- Rozhraní API iDRAC10 Redfish
- Často kladené dotazy týkající se iDRAC Redfish
- Přehled vylepšení iDRAC10 Redfish
- Uživatelské rozhraní iDRAC na mapování Redfish
- Manage-iDRAC-alerts-using-the-Redfish-Eventing-feature-on-PowerEdge-servers
- Profily konfigurace serveru: Referenční příručka
- Příručka k rozhraní příkazového řádku RACADM řadiče Integrated Dell Remote Access Controller 10
Odkazy na připojení
- Zabezpečení řízení přístupu k síti na základě portu iDRAC 802.1X včetně příkladu konfigurace protokolu RADIUS
- iDRAC bez omezení: 10 epických funkcí pro náročné uživatele
- iDRAC10: Přímý přístup přes USB pro plnou kontrolu nad serverem PowerEdge
- Zvládnutí OpenManage Mobile: Správa serveru z mobilního zařízení
- Platforma Dell PowerEdge
Odkazy zabezpečení
- Průvodce konfigurací zabezpečení iDRAC10 verze 1.20.xx
- Zabezpečte své servery: Deset rychlých akcí s vysokou přidanou hodnotou, které jsou díky serverům Dell PowerEdge jednoduché
- iDRAC | Aktivace podpory nástroje Secure Enterprise Key Manager (SEKM)
- Zabezpečení dodavatelského řetězce společnosti Dell Technologies: Ověření zabezpečených komponent pro PowerEdge
- Vylepšené zabezpečení systému BIOS pomocí iDRAC10 s využitím ověřování souborů bitové kopie systému BIOS a živého skenování systému BIOS
- Metody správy certifikátů webového serveru v iDRAC
Odkazy na telemetrii
- Telemetrie serverů PowerEdge: Proměňte data v poznatky
- Podpora řadiče iDRAC10 přináší chytřejší správu grafických karet v serverech PowerEdge s umělou inteligencí AI | Informační centrum společnosti Dell Technologies
- Úvod do vlastních sestav telemetrie
- Co můžu dělat s telemetrickými daty?
- Sledování telemetrie se serverem iDRAC – zprávy o výkonu telemetrie
- https://github.com/dell/iDRAC-Telemetry-Scripting/
- https://github.com/dell/iDRAC-Redfish-Scripting
- iDRAC-telemetry-reference-tools-data-visualization.pdf
Odkazy na klienta Dell Connectivity
- Konektivita PowerEdge a otevřená telemetrie
- Klient Dell Connectivity pro iDRAC10 – verze 210.0.0
- Manage-Dell-Connectivity-Client-on-iDRAC
- FAQs-About-Managing-the-Dell-Connectivity-Client-Plugin-on-PowerEdge-Servers
Odkazy související s výkonem
Důležité uživatelské odkazy
- Uživatelská příručka k iDRAC10 verze 1.20.xx
- Nastavení IP adresy řadiče iDRAC10 a přihlášení (článek znalostní databáze)
- Podpora iDRAC10 – řada 1.20.xx | Příručky a dokumenty (a poznámky k verzi)
- Průvodce licencováním softwarového portfolia OpenManage
- Příručka s přehledem správy systémů Dell
- Referenční příručka k chybám a událostem serverů PowerEdge
- Referenční příručka k chybám a událostem řadiče iDRAC
- www.dell.com/support/idrac9 (starší verze)
- Domovská stránka podpory
- Navigace v novém rozhraní iDRAC10: Uživatelská příručka
- Centrum ukázek Praktická laboratoř řadiče iDRAC10
- Zjednodušení funkcí uživatelského rozhraní řadiče na serverech Dell PowerEdge 17. generace