PowerEdge: 16G - SEKM044: Güvenli VOSS SDPM birimleri bir güç döngüsü gerektirir
Summary: Yazılım Tanımlı Kalıcı Belleğe (SDPM) sahip PowerEdge 16G sunucuları, iDRAC Güvenli Kurumsal Anahtar Yöneticisi (SEKM) özelliğiyle güvenlik altına alındıktan sonra ek bir güç döngüsü gerektirir. ...
Symptoms
Kasa İçin Optimize Edilmiş Depolama Çözümü'ndeki (VOSS) Yazılım Tanımlı Kalıcı Bellek (SDPM) NVM Express M.2 sürücüleri, iDRAC9'un Güvenli Kurumsal Anahtar Yöneticisi (SEKM) özelliği aracılığıyla güvenliği destekler. VOSS SDPM disk bölümünde SEKM ilk kez yapılandırılırken Ana Bilgisayar sunucusu, güvenliği etkinleştirmek için ek bir güç döngüsü (soğuk yeniden başlatma) gerektirir. Bu güç döngüsü, başlangıçta SDPM disk bölümünü oluşturmak için gerçekleştirilen soğuk yeniden başlatmaya ek olarak gereklidir. Yaşam Döngüsü Günlüğü, sunucunun sıcak yeniden başlatılmasından önce disk bölümünün güvenlik özelliğinin bulunmadığını belirten bir SEKM044 kaydeder.
SDPM M.2 NVM Express disk bölümlerinde SEKM etkinleştirilirken iki farklı iş akışı vardır. Ek soğuk yeniden başlatmanın gerekli olduğu yerler için aşağıya bakın:
İş Akışı 1: Mevcut SDPM Birimi için SEKM Güvenliğini etkinleştirin.
- F2 sistem BIOS unda VOSS SDPM Birimi oluşturma
- Cold Boot Sunucusu
- SEKM'yi iDRAC aracılığıyla VOSS Denetleyicisi'nde etkinleştirme
- Başka bir Sıcak VEYA Soğuk yeniden başlatma Sunucusu
İş Akışı 2: SDPM biriminden önce VOSS'ta SEKM'yi etkinleştirin.
- SEKM'yi iDRAC aracılığıyla VOSS Denetleyicisi'nde etkinleştirme
- F2 Sistem Kurulumunda VOSS SDPM Birimi Oluşturma
- Cold Boot Sunucusu
- Başka Bir Soğuk Yeniden Başlatma Sunucusu
Yaşam Döngüsü Günlüğü Örneği:
2023-04-18 21:30:42 SEKM044 iDRAC is unable to secure Disk.Bay.8:Enclosure.Internal.0-1 because the device is not security capable.
2023-04-18 21:30:13 SEKM080 VOSS.SL.11-1 has been secured successfully.
2023-04-18 21:30:13 SEKM080 VOSS.SL.11-1 has been secured successfully.
2023-04-18 21:30:13 SEKM080 VOSS.SL.11-1 has been secured successfully.
Cause
SDPM etkinleştirildiğinde iDRAC, birim ayarlarını bir SMA işlemi aracılığıyla sistem BIOS'undan alır. Bu sırada kapasite durumunun zamanında aktarılmasını engelleyen bir gecikme var.
Resolution
iDRAC9 7.00.60.00 (Aralık 2023), SDPM biriminin ilk soğuk önyüklemede sabitlenmesini sağlayan bu zamanlama koşulunu düzeltir.
Geçici çözüm:
VOSS SDPM disk bölümlerini güvenli hale getirmek için iDRAC güç eylemlerinden yararlanılarak etkilenen Ana Bilgisayara soğuk önyükleme yapılabilir.
iDRAC9 Kullanıcı Arayüzü >Güç Döngüsü Sistemi (soğuk önyükleme) örneği:
RACADM Örneği:
racadm>>racadm serveraction powercycle
Server power operation initiated successfully