Users Guide

Table Of Contents
Créez ou modifiez les clés de sécurité.
Périphériques SSD PCIe :
Faites l’inventaire et surveillez à distance l’intégrité des périphériques SSD PCIe dans le serveur.
Préparez le retrait du SSD PCIe.
Effacez les données en toute sécurité.
Définissez le mode de fond de panier (mode unifié ou divisé).
Faites clignoter ou annulez le clignotement des LED des composants.
Appliquez les paramètres de périphérique immédiatement, lors du prochain redémarrage du système, à une heure donnée ou
comme opération en attente à appliquer en tant que lot dans le cadre de la tâche unique.
Mettre à jour
Gérer les licences iDRAC.
Mettre à jour le BIOS et le firmware des périphériques pris en charge par le Lifecycle Controller.
Mettre à jour ou restaurer le firmware iDRAC et le firmware Lifecycle à l’aide d’une seule image de firmware.
Gérer les mises à jour différées.
Accédez à l’interface iDRAC via connexion USB directe.
Configurer l’iDRAC à l’aide des Profils de configuration de serveur sur le périphérique USB.
Maintenance et dépannage
Exécution d’opérations d’alimentation et surveillance de la consommation électrique.
Optimisez les performances du système et la consommation électrique en modifiant les paramètres thermiques.
Aucune dépendance de l’administrateur de serveur OpenManage pour la génération d’alertes.
Journalisation des données d’événements : journaux Lifecycle et journaux RAC
Configuration des alertes par e-mail, alertes IPMI, journaux de système distant, journaux d’événements WS, événements Redfish et
interruptions SNMP (v1, v2c et v3) pour des événements et notifications d’alerte par e-mail optimisées.
Capture de la dernière image de blocage du système
Affichage des vidéos de capture du démarrage et du blocage.
Surveillez hors bande et renseignez l’indice de performances sur le processeur, la mémoire et les modules d’E/S.
Configurer le seuil d’avertissement de la température d’entrée et de la consommation électrique.
Utilisez l’iDRAC Service Module pour effectuer les opérations suivantes :
Affichage des informations sur le système d’exploitation.
Réplication des journaux Lifecycle Controller dans les journaux du système d'exploitation.
Options de récupération automatique du système.
Activer ou désactiver l’état du Cycle d’alimentation complet de tous les composants du système, à l’exception du bloc
d’alimentation.
Hard-reset de l’iDRAC à distance
Alertes SNMP intrabande de l’iDRAC
Accéder à l’iDRAC à l’aide du SE hôte (fonctionnalité expérimentale)
Saisie des informations de l'Infrastructure de gestion Windows (WMI).
Intégration à la collecte SupportAssist. Cela s’applique uniquement si l’iDRAC Service Module version 2.0 ou supérieure est installé.
Génération de la collecte pour SupportAssist de l’une des manières suivantes :
Automatique : utilisation du Service module d’iDRAC qui appelle automatiquement l’outil OS Collector.
Les meilleures pratiques de Dell concernant iDRAC
Les iDRAC de Dell sont conçus pour figurer sur un réseau de gestion distinct ; ils ne sont pas destinés à être placés sur Internet ou
connectés directement à celui-ci. Cette opération risque d’exposer le système connecté à des risques pour la sécurité et autres, pour
lesquels Dell n’est pas responsable.
Dell EMC recommande d’utiliser le port Gigabit Ethernet dédié disponible sur les serveurs en rack et de type tour. Cette interface n'est
pas partagée avec le système d'exploitation hôte et elle route le trafic de gestion vers un réseau physique distinct pour le séparer du
trafic d'application. Cette option implique que le port réseau dédié d’iDRAC achemine son trafic séparément des ports LOM ou NIC
du serveur. L’option Dédié permet au contrôleur iDRAC de se voir attribuer une adresse IP du même sous-réseau ou d’un sous-réseau
différent par comparaison aux adresses IP affectées au LOM ou aux cartes réseau hôtes.
En plus de placer les DRAC sur un sous-réseau de gestion distinct, les utilisateurs doivent isoler le vLAN/sous-réseau de gestion avec
des technologies telles que des pare-feux, et limiter l’accès au sous-réseau/vLAN aux administrateurs de serveur autorisés.
Sécurisation des connexions
La sécurisation de l’accès aux ressources réseau stratégiques est une priorité. L’iDRAC met en œuvre diverses fonctionnalités de sécurité,
notamment :
Certificat de signature personnalisé pour le certificat SSL (couche de sockets sécurisée).
Mises à jour du firmware signé
18
Présentation de l’iDRAC