Skip to main content
  • Place orders quickly and easily
  • View orders and track your shipping status
  • Enjoy members-only rewards and discounts
  • Create and access a list of your products
  • Manage your Dell EMC sites, products, and product-level contacts using Company Administration.

iDRAC9 펌웨어 버전 5.10.00.00에서 HTTP 및 HTTPS FQDN 연결 실패

Summary: Dell iDRAC9 펌웨어 버전 5.10.00.00은 FQDN일 때 FQDN(Fully Qualified Domain Name)을 통한 HTTP 및 HTTPS 액세스를 차단합니다. iDRAC RAC(Remote Access Controller) 이름으로 정의되지 않습니다.

This article may have been automatically translated. If you have any feedback regarding its quality, please let us know using the form at the bottom of this page.

Article Content


Symptoms

Dell iDRAC9(Integrated Dell Remote Access Controller 9) 펌웨어 버전 5.10.00.00에 HTTP 및 HTTPS 연결 변경 사항이 도입되었습니다. 이러한 변경 사항은 FQDN(정규화된 도메인 이름) 주소를 지정할 때 사용자 연결에 영향을 줄 수 있습니다. 이러한 변경으로 인해 iDRAC9 사용자에게 연결 오류, 리디렉션 또는 '400 - 잘못된 요청' 오류가 발생할 수 있습니다. 이러한 연결 관찰은 지정된 FQDN이 iDRAC 'DNSRacName' 또는 'DNSDomainName' 값과 일치하지 않을 때 발생합니다.

브라우저 오류 예:

Mozilla HTTPS 헤더 오류
그림 1: Mozilla HTTPS 헤더 오류 Curl 오류 예:

	root@rhel7-vm:~$ curl -k https://iR640-A.dell.com/
	<!DOCTYPE html>
	<head>
	    <title>Bad Request</title>
	    <link rel="shortcut icon" href="data:image/x-icon;," type="image/x-icon">
	</head>
	<body>
	    <h2>Access Error: 400 -- Bad Request</h2>
	    <pre></pre>
	</body>
	</html>

Cause

iDRAC9 펌웨어 버전 5.10.00.00의 웹 서버는 기본적으로 HTTP 및 HTTPS 호스트 헤더 검사를 적용합니다.

Resolution

참고: 사용자 인터페이스에서 DNS, iDRAC 이름 및 정적 DNS 도메인 이름을 올바르게 구성하는 데 사용되는 프로세스 이미지를 보려면 다음을 참조하십시오. Lifecycle Controller 네트워크 설정을 사용하여 iDRAC9(Integrated Dell Remote Access Controller 9)을 구성하는 방법은 무엇입니까?

기본적으로 iDRAC9은 HTTP 및 HTTPS 호스트 헤더를 확인하고 정의된 'DNSRacName' 및 'DNSDomainName'과 비교합니다. 값이 일치하지 않으면 iDRAC는 HTTP 및 HTTPS 연결을 거부합니다. iDRAC9 5.10.00.00에서는 다음 RACADM 명령을 사용하여 이 호스트 헤더 적용을 비활성화할 수 있습니다.

 

#Disable host header check

racadm set idrac.webserver.HostHeaderCheck 0
참고: DNS 환경 내에 수동 호스트 레코드가 있는 경우에만 HostHeaderCheck 값을 '0'으로 설정합니다.


HTTP 및 HTTPS 호스트 헤더 검사가 활성화된 경우(보안 수준 높음) IPv4/IPv6 주소, RAC 이름 및 정의된 iDRAC FQDN(DNSRacName.DNSDomainName)을 사용하여 iDRAC에 액세스할 수 있습니다. 최종 사용자가 iDRAC가 인식하지 못할 수 있는 호스트 이름(예: DNS 레코드에 추가된 수동 DNS 항목)으로 액세스하는 경우 iDRAC9 5.10.00.00 펌웨어 버전에 'ManualDNSEntry' 속성이 새로 추가되었습니다. 이 새 설정은 최대 4개의 IP 주소 및 호스트 이름/FQDN으로 업데이트하여 호스트 헤더 허용 목록을 제공할 수 있습니다. 이렇게 하면 HTTP 및 HTTPS 호스트 헤더가 'ManualDNSEntry' 설정의 항목 중 하나를 전달할 때 들어오는 요청이 삭제되지 않습니다.

# Add manual entry to allow list

racadm set idrac.webserver.ManualDNSEntry 192.168.20.30

racadm set idrac.webserver.ManualDNSentry 192.168.20.30,idrac.mydomain.com


이 추가 구성은 다음과 같은 경우에 필요합니다.

  • 최종 사용자가 수동 DNS 구성을 사용하여 iDRAC(Manual DNS Host Record)에 액세스하는 경우
  • iDRAC에 액세스하는 데 주체 대체 이름/와일드 카드 인증서가 사용되는 경우
  • 호스트 IP 주소를 사용하여 iDRAC에 직접 액세스(ISM 사용)
참고: ISM 접속 문제를 해결하려면 호스트 헤더 검사 기능을 해제하는 것이 유일한 해결 방법입니다. 수동 DNS 항목은 ISM 연결을 확인하지 않습니다.

Article Properties


Affected Product
iDRAC9 - 5.xx Series, PowerEdge XR2, Poweredge C4140, PowerEdge C6420, PowerEdge C6520, PowerEdge C6525, PowerEdge C6615, PowerEdge C6620, PowerEdge FC640, PowerEdge HS5610, PowerEdge HS5620, PowerEdge M640, PowerEdge M640 (for PE VRTX) , PowerEdge MX740C, PowerEdge MX750c, PowerEdge MX760c, PowerEdge MX840C, PowerEdge R240, PowerEdge R250, PowerEdge R340, PowerEdge R350, PowerEdge R440, PowerEdge R450, PowerEdge R540, PowerEdge R550, PowerEdge R640, PowerEdge R6415, PowerEdge R650, PowerEdge R650xs, PowerEdge R6515, PowerEdge R6525, PowerEdge R660, PowerEdge R660xs, PowerEdge R6615, PowerEdge R6625, PowerEdge R740, PowerEdge R740XD, PowerEdge R740XD2, PowerEdge R7415, PowerEdge R7425, PowerEdge R750, PowerEdge R750XA, PowerEdge R750xs, PowerEdge R7515, PowerEdge R7525, PowerEdge R760, PowerEdge R760XA, PowerEdge R760xd2, PowerEdge R760xs, PowerEdge R7615, PowerEdge R7625, PowerEdge R840, PowerEdge R860, PowerEdge R940, PowerEdge R940xa, PowerEdge R960, PowerEdge T140, PowerEdge T150, PowerEdge T340, PowerEdge T350, PowerEdge T440, PowerEdge T550, PowerEdge T560, PowerEdge T640, PowerEdge XE2420, PowerEdge XE7420, PowerEdge XE7440, PowerEdge XE8545, PowerEdge XE8640, PowerEdge XE9680, PowerEdge XR11, PowerEdge XR12, PowerEdge XR4510c, PowerEdge XR4520c, PowerEdge XR5610, PowerEdge XR7620, PowerEdge XR8610t, PowerEdge XR8620t ...
Last Published Date

06 Jun 2024

Version

8

Article Type

Solution