PowerEdge: 16G – SEKM044: Sikrede VOSS SDPM-enheder kræver en genstart
Summary: PowerEdge 16G-servere med softwaredefineret permanent hukommelse (SDPM) kræver en ekstra strømcyklus efter fastgørelse via iDRAC Secure Enterprise Key Manager-funktionen (SEKM).
Symptoms
Softwaredefineret permanent hukommelse (SDPM) NVM Express M.2-drev i Vault Optimized Storage Solution (VOSS) understøtter sikring via SEKM-funktionen (Secure Enterprise Key Manager) i iDRAC9. Første gang du konfigurerer SEKM på VOSS SDPM-diskenheden, kræver værtsserveren en ekstra strømcyklus (kold genstart) for at aktivere sikkerheden. Denne strømcyklus er påkrævet ud over den kolde genstart, der udføres for at oprette SDPM-diskenheden oprindeligt. Lifecycle-loggen registrerer en SEKM044, der angiver, at diskenheden ikke er sikkerhedsvenlig, før serveren genstartes varm.
Der er to forskellige arbejdsgange, når SEKM aktiveres på SDPM M.2 NVM Express-diskenheder. Se nedenfor, hvor yderligere kold genstart er påkrævet:
Arbejdsforløb 1: Aktiver SEKM-sikkerhed til eksisterende SDPM-diskenhed.
- Opret VOSS SDPM-diskenhed i F2-system-BIOS
- Koldstartserver
- Aktivér SEKM på VOSS-controller via iDRAC
- En anden varm ELLER kold genstartsserver
Arbejdsforløb 2: Aktivér SEKM på VOSS før SDPM-lydstyrke.
- Aktivér SEKM på VOSS-controller via iDRAC
- Opret VOSS SDPM-diskenhed i F2-systemopsætning
- Koldstartserver
- En anden kold genstartsserver
Eksempel på livscykluslog:
2023-04-18 21:30:42 SEKM044 iDRAC is unable to secure Disk.Bay.8:Enclosure.Internal.0-1 because the device is not security capable.
2023-04-18 21:30:13 SEKM080 VOSS.SL.11-1 has been secured successfully.
2023-04-18 21:30:13 SEKM080 VOSS.SL.11-1 has been secured successfully.
2023-04-18 21:30:13 SEKM080 VOSS.SL.11-1 has been secured successfully.
Cause
Når SDPM er aktiveret, modtager iDRAC diskenhedsindstillingerne fra systemets BIOS via en SMA-transaktion. Der er en forsinkelse i denne sekvens, hvilket forhindrer kapacitetsstatus i at blive videresendt rettidigt.
Resolution
iDRAC9 7.00.60.00 (december 2023) afhjælper denne timingtilstand, der gør det muligt for SDPM-diskenheden at sikre ved indledende koldstart.
Løsning:
For at sikre VOSS SDPM-enheder kan iDRAC-strømhandlingerne udnyttes til at udløse koldstart til den berørte vært.
Eksempel på iDRAC9 UI >Power Cycle System (koldstart ):
RACADM-eksempel:
racadm>>racadm serveraction powercycle
Server power operation initiated successfully