iDRAC9 | Ativação de suporte do SEKM (Secure Enterprise Key Manager, Gerenciador de Chaves Corporativas Seguras)
摘要: Este artigo discute a ativação de suporte do SEKM para o iDRAC9 em servidores Dell EMC PowerEdge.
症状
O firmware 3.31.31.31 do iDRAC9 introduziu o suporte para o SEKM (Secure Enterprise Key Manager). Este é um recurso licenciado que permite que os usuários aproveitem o iDRAC9 para fazer a autenticação com o Servidor de gerenciamento KeySecure da Gemalto/SafeNet AT por meio do KMIP (Key Management Interoperability Protocol, Protocolo de Interoperabilidade de Gerenciamento de Chaves).
Informações adicionais sobre o SEKM podem ser encontradas na página inicial do Secure Enterprise Key Manager ou no artigo do blog: Qual é a chave para um data center mais seguro e eficiente?解决方案
Suporte inicial do iDRAC ao recurso SEKM:
A versão de firmware do iDRAC9 3.31.31.31 é baseada na versão de firmware do iDRAC9 3.30.30.30 de março de 2019. Esta é a versão inicial do iDRAC9 que oferece suporte ao recurso SEKM. Nenhum recurso ou aprimoramento adicional foi adicionado a esta versão, exceto a ativação do SEKM. Somente os usuários que planejam utilizar o recurso de criptografia SEKM em conjunto com o Servidor de gerenciamento KeySecure da Gemalto/SafeNet AT devem aplicar essa atualização a seus controladores iDRAC9.
Limitações de versão do iDRAC quanto ao SEKM:
O suporte ao SEKM não será incluído em todas as versões de firmware do IDRAC9. Quaisquer atualizações do firmware do iDRAC9 para servidores habilitados para o SEKM que não tiverem suporte para esse recurso causarão falha na autenticação do SEKM. O SEKM só é compatível com as seguintes versões planejadas do iDRAC9:
- iDRAC9 3.31.31.31 – junho de 2019
- iDRAC9 4.00.00.00 – dezembro de 2019
Após a versão 4.00.00.00 do iDRAC9, o SEKM será um recurso padrão incluído em todas as futuras versões 4.XX.XX.XX.
Os servidores Dell EMC PowerEdge solicitados com a segunda geração de processadores escaláveis Intel Xeon (Cascade Lake) podem ativar o recurso SEKM com a versão 3.31.31.31 do IDRAC9.