Dell Compellent : Exigences en matière de réseau pour activer le logiciel Dell SupportAssist Enterprise et Secure Console avec Storage Center
Summary: Cet avis concerne la technologie de système d’exploitation Dell Storage Center qui constitue la base du support Dell Storage.
Symptoms
Dell SupportAssist (anciennement appelé Phone Home) fournit au support technique Dell des informations sur l’état du système afin de trier et de résoudre les problèmes, avec un effort minimal de la part de l’utilisateur.
La disponibilité de l’historique des informations permet d’obtenir des tendances et des analyses techniques beaucoup plus détaillées.
Ces informations d’archivage permettent au support technique Dell d’analyser les événements qui ont conduit à un problème afin de vous aider à effectuer une analyse des causes premières.
SupportAssist pour le centre de stockage inclut :
- Une collecte hebdomadaire planifiée des journaux de diagnostic du centre de stockage et la création de tableaux de configuration matérielle et logicielle.
- SupportAssist détecte les défauts et les défaillances matérielles, et alerte immédiatement le support technique Dell.
- Des mises à jour des logiciels et micrologiciels peuvent être téléchargées vers le centre de stockage, sans outils externes.
Des indicateurs de performances détaillés, provenant directement de Dell Storage Manager.
Pour que les fonctionnalités de Dell SupportAssist puissent communiquer avec les services Web nécessaires situés dans les locaux Dell, le port TCP sortant 443 doit être autorisé à partir de l’adresse IP de gestion de chaque contrôleur Storage Center (eth0), de l’adresse IP de gestion virtuelle et de l’adresse IP du serveur Dell Storage Manager Data Collector.
Secure Console permet à un utilisateur de configurer son Storage Center afin qu’il établisse un tunnel SSH sécurisé vers l’infrastructure de support Dell.
Une fois que l’utilisateur crée cette connexion sécurisée, le personnel du support Dell peut se connecter aux contrôleurs Storage Center et afficher les informations système en temps réel.
L’utilisateur contrôle cette connexion et le personnel du support Dell ne peut pas l’initier.
Les versions SCOS antérieures à la version 6.6 utilisent une adresse IP publique de point de terminaison statique pour que Secure Console se connecte à l’aide du port sortant TCP 22 (le port TCP 8443 n’est pas utilisé).
Le numéro de série du matériel (HSN) détermine l’adresse IP utilisée par chaque contrôleur Storage Center.
Cette limitation statique a été modifiée dans SCOS version 6.6 et versions ultérieures en implémentant une approche plus dynamique de l’acquisition de l’adresse du point de terminaison du tunnel SSH.
Pour que les fonctionnalités Secure Console de SCOS 6.6 et versions ultérieures puissent communiquer avec les services Web nécessaires situés sur site dans les locaux de support Dell, le port TCP sortant 8443 doit être autorisé à partir de chaque adresse IP de gestion du contrôleur Storage Center (eth0) et de l’adresse IP de gestion virtuelle.
La communication via le port TCP 8443 est basée sur SSL et permet la négociation de l’attribution des points de terminaison du serveur SSH.
Une fois la négociation terminée, chaque contrôleur communique, via le port sortant TCP 22, avec son serveur SSH attribué, afin de créer le tunnel SSH.
Un tunnel SSH est établi entre chaque contrôleur Storage Center et son point de terminaison SSH attribué, jusqu’à ce que la valeur de durée de vie (TTL) ait expiré.
L’utilisateur configure la valeur TTL de chaque session Secure Console au moment de l’activation de Secure Console sur le Storage Center.
Cause
Dell SupportAssist et Secure Console prennent en charge les configurations de proxy
Un serveur proxy HTTP peut être configuré de sorte que toutes les transmissions de données Dell SupportAssist (port sortant TCP 443) soient envoyées au serveur proxy HTTP configuré.
Lorsqu’un serveur proxy HTTP est configuré pour Dell SupportAssist, toutes les requêtes Secure Console sur le port TCP 8443 (pour les requêtes de réservation du serveur SSH) sont également transmises via le proxy HTTP SupportAssist configuré.
Si un proxy SOCKS Secure Console est configuré, tout le trafic sortant sur le port TCP 22 est envoyé vers le proxy SOCKS.
Resolution
Règles de pare-feu Dell SupportAssist et Secure Console pour SCOS 6.6 et versions ultérieures :
| Nom d’hôte | Adresse IP publique | Port TCP |
|---|---|---|
|
Dell SupportAssist |
||
stor.g3.ph.dell.com / web1.compellent.com |
Version principale : 143.166.124.33 | 443 |
stor.g3.ph.dell.com / web1.compellent.com |
Version secondaire : 143.166.159.38 | 443 |
|
Secure Console |
||
es-mc-ssh-ssh1.compellent.com |
76.164.8.174 | 22 |
es-mc-ssh-ssh2.compellent.com |
76.164.8.175 | 22 |
es-mc-ssh-ds1.compellent.com |
76.164.8.173 | 8443 |
sshdisp.g3.ph.dell.com |
76.164.8.173 | 8443 |
Additional Information
Voir aussi :
- Article Dell 114471, Dell Storage SC : envoi de SupportAssist et activation de Secure Console
- Article Dell 124875, livres blancs techniques et vidéos sur la série SC