Users Guide

Table Of Contents
Recuperación del BIOS y raíz de hardware de confianza
(RoT)
Para el servidor PowerEdge, es obligatorio recuperarse de una imagen de BIOS dañada, ya sea debido a ataques maliciosos o a
sobrecargas de alimentación, o bien a otros eventos imprevisibles. Una reserva alternativa de la imagen del BIOS sería necesaria para
recuperar el BIOS a fin de que el servidor PowerEdge regrese al modo funcional desde el modo sin arranque. Este BIOS alternativo o de
recuperación se almacena en un segundo SPI (combinado con el SPI del BIOS principal).
La secuencia de recuperación se puede iniciar a través de cualquiera de los siguientes enfoques con iDRAC como el orquestador principal
de la tarea de recuperación del BIOS:
1. Recuperación automática de la imagen principal o la imagen de recuperación del BIOS: la imagen del BIOS se recupera
automáticamente durante el proceso de arranque del host después de que el mismo BIOS detecte los daños en el BIOS.
2. Recuperación forzada de la imagen principal o la imagen de recuperación del BIOS: el usuario inicia una solicitud de OOB para
actualizar el BIOS, ya sea porque tenga un BIOS nuevo actualizado o que el BIOS se acaba de bloquear mediante un error al iniciarse.
3. Actualización de ROM de BIOS principal: la única ROM principal se divide en la ROM de datos y la ROM de código. iDRAC tiene
acceso o control completo sobre la ROM del código. Cambia el MUX para acceder a la ROM de código siempre que sea necesario.
4. Raíz de confianza (RoT) del hardware del BIOS: esta función está disponible en los servidores con el número de modelo RX5X,
CX5XX y TX5X. Durante cada arranque del host (solo para el arranque en frío o el ciclo de CA, no durante el reinicio en caliente),
iDRAC garantiza que se realice la RoT. La RoT se ejecuta automáticamente y el usuario no puede iniciarla mediante ninguna interfaz.
Esta política de primer arranque del iDRAC verifica los contenidos de la ROM del BIOS en cada ciclo de CA y ciclo de CC del host. Este
proceso garantiza el arranque seguro del BIOS y protege aún más el proceso de arranque del host.
NOTA: Para obtener más información sobre la RoT de hardware, consulte este enlace: https://downloads.dell.com/Manuals/
Common/dell-emc-idrac9-security-root-of-trust-bios-live-scanning.pdf
Configuración de BIOS 289