PowerEdge: 16G – SEKM044: Suojatut VOSS SDPM -taltiot edellyttävät virran katkaisemista
Summary: PowerEdge 16G -palvelimet, joissa on ohjelmistomääritteinen pysyväismuisti (SDPM), tarvitsevat lisävirtajaksoja iDRAC Secure Enterprise Key Manager (SEKM) -ominaisuuden kautta.
Symptoms
Ohjelmistomääritteisen pysyvän muistin (SDPM) NVM Express M.2 -asemat tukevat iDRAC9:n SEKM (Secure Enterprise Key Manager) -ominaisuuden suojaamista NVM Express M.2 -asemissa. Kun SEKM määritetään VOSS SDPM -asemassa ensimmäisen kerran, isäntäpalvelin tarvitsee ylimääräisen virtajakson (kylmän uudelleenkäynnistyksen) suojauksen varmistamiseksi. Tätä sammutusjaksoa tarvitaan SDPM-aseman luomiseen alun perin suoritettavan kylmän uudelleenkäynnistyksen lisäksi. Elinkaarilokiin kirjataan SEKM044, joka ilmaisee, että asema ei ole suojauskelpoinen ennen palvelimen uudelleenkäynnistystä.
SEKM:n käyttöönotossa SDPM M.2 NVM Express -asemissa on kaksi erilaista työnkulkua. Katso alta, missä tarvitaan kylmää uudelleenkäynnistystä:
Työnkulku 1: Ota SEKM-suojaus käyttöön olemassa olevassa SDPM-taltiossa.
- VOSS SDPM -taltion luominen F2-järjestelmän BIOSissa
- Kylmäkäynnistyspalvelin
- SEKM:n käyttöönotto VOSS-ohjaimessa iDRACin kautta
- Toinen lämmin TAI kylmä uudelleenkäynnistyspalvelin
Työnkulku 2: Ota SEKM käyttöön VOSS Before SDPM -äänenvoimakkuudessa.
- SEKM:n käyttöönotto VOSS-ohjaimessa iDRACin kautta
- Luo VOSS SDPM -taltio F2-järjestelmän asennusohjelmassa
- Kylmäkäynnistyspalvelin
- Toinen kylmä uudelleenkäynnistyspalvelin
Esimerkki elinkaarilokista:
2023-04-18 21:30:42 SEKM044 iDRAC is unable to secure Disk.Bay.8:Enclosure.Internal.0-1 because the device is not security capable.
2023-04-18 21:30:13 SEKM080 VOSS.SL.11-1 has been secured successfully.
2023-04-18 21:30:13 SEKM080 VOSS.SL.11-1 has been secured successfully.
2023-04-18 21:30:13 SEKM080 VOSS.SL.11-1 has been secured successfully.
Cause
Kun SDPM on käytössä, iDRAC vastaanottaa äänenvoimakkuusasetukset järjestelmän BIOSista SMA-tapahtuman kautta. Tässä järjestyksessä on viive, joka estää kapasiteetin tilan välittämisen ajoissa.
Resolution
iDRAC9 7.00.60.00 (joulukuu 2023) korjaa tämän ajoitustilan, jonka vuoksi SDPM-taltio kiinnittyy ensimmäisen kylmäkäynnistyksen yhteydessä.
Tilapäisratkaisu:
Suojaa VOSS SDPM -asemat käyttämällä iDRACin virrankäyttötoimintoja ja antamalla kylmäkäynnistys isännälle, jota ongelma koskee.
Esimerkki iDRAC9-käyttöliittymän >virrankatkaisujärjestelmästä (kylmäkäynnistys):
RACADM-esimerkki:
racadm>>racadm serveraction powercycle
Server power operation initiated successfully