华商财经网 > 财经新闻 > 正文

发掘IPMI价值,创新运维安全–DCLive

核心提示: 智能平台管理接口(IPMI)是一种开放标准的硬件管理接口规范,该标准由Intel、HP、NEC、Dell和SuperMicro等公司制定。是管理基于Intel结构的企业系统中所使用的外围设备采用的一种工业标

    智能平台管理接口(IPMI)是一种开放标准的硬件管理接口规范,该标准由Intel、HP、NEC、Dell和SuperMicro等公司制定。是管理基于Intel结构的企业系统中所使用的外围设备采用的一种工业标准,用户可以利用IPMI监视服务器的物理健康特征,如温度、电压、风扇工作状态、电源状态等。基于IPMI接口标准,服务器厂商同时提供了接入操作系统的带外运维通道,实现系统乃至业务应用的远程调试。

    IPMI接口运行于BMC(Baseboard Management Controller)芯片之上。BMC使用底层智能硬件而不依赖于操作系统,BMC作为核心控制器,对各个被管理单元进行管控。

    IPMI的强大功能体现在以下几方面:

    1. 操作系统无关性,只要设备加电,BMC正常工作,即能实现管理;

    2. 可以实现带外管理(vKVM、vSerial、vPower),即不占用业务传输的数据带宽;

    3. 提供服务器健康状态监测。

    IPMI的强大功能也令其安全风险显得尤为突出:

    1. 每台服务器的IPMI端口都需要配置IP, 都有一个管理员帐号,当服务器的数量非常多时,管理这些帐号非常困难,另外,帐号很可能是很多用户在共享使用,容易造成帐号泄漏,出现问题也难以定位责任人;

    2. 管理人员在客户端直接发起访问请求,必须要求客户端接入到IPMI接口所在的网络中,对IPMI网络安全带来风险;

    3. vKVM的操作过程缺乏审计,无法满足审计要求。

    4. 各个服务器厂家的IPMI实现不同,如Dell(iDRAC)、HP(iLO/LO)、IBM(IMM/AMM/RSA2)、Fujitsu(IRMC S2/S4)、Oracle(ILOM 3)、Intel(RMM4)、华为(iMAN)等,安全标准不同。

    德讯科技的DCLive作为新一代堡垒机,实现对IPMI接口协议的管理。DCLive采用B/S架构,可以让处在业务网的用户直接发起对带外网的IPMI访问。这种部署模式保证了IPMI端口可以单独组网,不需要使用业务网的IP地址资源,同时也保证了更高的安全性。管理人员不需要记录每个IPMI的IP和管理员帐号,这些信息全部交给DCLive维护。管理人员只需要登录DCLive即可。


    管理人员通过DCLive发起vKVM会话操作,操作过程会被DCLive完整的记录下来。如果出现问题,可以回放操作录像,定位责任人。


通过DCLive打开的vKVM窗口

    DCLive的vKVM管理模块可以很好的支持各类服务器的IPMI接口,实现vKVM和vMedia操作。

    DCLive的服务器状态侦测功能,能够从IPMI接口获取传感器、系统事件日志、服务器部件状态指示等,帮助运维人员实时掌握服务器健康状态。并且DCLive的告警功能模块对采集的服务器运行参数与状态量进行智能判断,捕捉服务器异常状态并产生DCLive平台告警。DCLive的告警跟踪机制能够保证运维人员及时处理服务器异常。

    从上面的简单介绍可以了解到,使用DCLive可以让企业运维体系安全放心地使用IPMI的强大作用,让IPMI成为IT管理员的有力工具,成为IT运维的好伙伴。 

    德讯科技作为国内领先的IT运维安全厂商,一直致力于为客户提供安全、可靠、便捷的运维管理方案。DCLive作为德讯科技推出的特权访问管理产品,是对堡垒机防护能力的全面升级。其中的vKVM功能更是对传统IP KVM的一次飞跃,对运维人员来说,有运维需求时,可以更加方便、快捷地建立与目标设备的连接,获得对目标设备的控制权,完成运维工作。德讯科技DCLive能够被部署在企业的多个数据中心和各类分支机构,从而形成一个整合的特权访问管理系统。更多产品详情可关注德讯科技官网,发现更多精彩内容。

    关于德讯(DATCENT) 

    德讯科技股份有限公司,致力于为企业客户从传统IT向云IT转型保驾护航,帮助企业成功应对云IT带来的在智能运维、运维安全与合规、调度与监控中心的坐席协作、应用接口开放与业务数据整合、数据中心基础资源管理等诸多方面的挑战。

    迄今,德讯科技已成功研制几十项软硬件产品,已申请获得60多项发明专利及软件著作权,多项产品和技术获得江苏省优秀软件产品奖、中国优秀软件产品奖、南京市科技进步奖、江苏省科技进步奖以及国家科技进步二等奖等荣誉奖项,并成功为电信运营商、金融、能源、政府、企事业单位等2000多家行业用户提供系统方案与服务。

    德讯科技在南京设有运营管理中心、研发中心,在北京设有营销服务中心,并在上海、广州、南京、成都、济南、呼和浩特、西安等大中城市设有服务机构。公司拥有业界顶尖的专业服务团队,并与IBM、Brocade、Dell Software、CA软件、、Oracle、Hillstone、Array Networks等国内外知名厂家建立了战略合作伙伴关系,为用户提供全方位优质的IT咨询与服务。

    德讯科技坚持以实现客户需求为己任,秉承“诚信、创造、责任、分享”的态度及理念,立足于业界最前沿,不断探索智能化管理新方式,专注于人工智能化IT运维安全及服务的创新。

    官网:www.datcent.com


  • 网站工作人员内容发布须知:①遵守“七条底线”,文明上网,争做文明网民。
  • ②稿件以正面宣传为主。③来源必须标注。④不能发布虚假失实稿件。
  • ⑤不能发布医疗稿件。⑥不能恶意篡改新闻标题。