Dell Chassis Management Controller ファームウェア バージョン 4.
メモおよび注意 メモ : コンピュータを使いやすくするための重要な情報を説明しています。 注意 : 手順に従わないと、ハードウェアの損傷やデータの損失につながる可能性が あることを示しています。 ____________________ 本書の内容は予告なく変更されることがあります。 © 2012 すべての著作権は Dell Inc. にあります。 Dell Inc. の書面による許可のない複製は、いかなる形態においても厳重に禁じられています。本書で使用さ れている商標:Dell™、DELL のロゴ、FlexAddress™、OpenManage™、PowerEdge™、および PowerConnect™ は、Dell Inc.
目次 1 概要 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 17 このリリースの新機能 . . . . . . . . . . . . . . . . . . 18 CMC 管理機能 . . . . . . . . . . . . . . . . . . . . . . 19 セキュリティ 機能 . . . . . . . . . . . . . . . . . . . . 20 シャーシの概要. . . . . . . . . . . . . . . . . . . . . . 21 ハードウェア仕様 . . . . . . . . . . . . . . . . . . . . 22 TCP/IP ポート . 2 . . . . . . . . . . . . . . . . . . . 22 対応リモートアクセス接続 . . . . . . . . . . . . . . . 23 対応プラットフォーム . . . . . . . . . . . . . . . . . .
RACADM の Linux 管理ステーションへのインストール 35 Linux 管理ステーションから RACADM のアンインストール 36 ウェブブラウザの設定 . . . . . . . . . . . . . . . . . . 36 プロキシサーバー . . . . . . . . . . . . . . . . . . 37 フィッシングフィルタ . . . . . . . . . . . . . . . 37 証明書失効リスト(CRL)のフェッチ . . . . . . . 38 Internet Explorer で CMC からファイルのダウンロード 38 Internet Explorer でアニメーションの再生 . . . . . 38 CMC への初期アクセスの設定 . . . . . . . . . . . . . . CMC ネットワークの設定 . . . . . . . . . . . . . . LCD 設定ウィザードを使用したネットワーク設定 . 39 ネットワーク経由による CMC へのアクセス . . . . . .
シリアル、Telnet、SSH コンソールの使用 . . . . . . . 56 CMC での Telnet コンソールの使用 56 . . . . . . . . . . . CMC での SSH の使用 . . . . . . . . . . . . . . . . . . 57 CMC で SSH を有効にする方法 . . . . . . . . . . . 57 SSH ポートの変更 . . . . . . . . . . . . . . . . . 58 フロントパネルから iKVM への接続を有効にする方法 58 ターミナルエミュレーションソフトウェアの設定 . . . Linux Minicom の設定 . . . . . . . . . . . . . . . 59 59 接続コマンドでサーバーまたは I/O モジュールに接続する 61 シリアルコンソールリダイレクト用に管理されたサーバー BIOS の設定 . . . . . . . . . . . . . . . . . . . . . . . .
ネットワークセキュリティ設定のセットアップ(IPv4 のみ) 84 RACADM を使用したユーザーの設定 CMC ユーザーの追加 . . . . . . . . . . . . . . . . 84 . . . . . . . . . . 85 RACADM による SSH 経由の公開キー認証の設定 . Windows 用の公開キーの生成 . . . . . . . . Linux 用の公開キーの生成 . . . . . . . . . . CMC の RACADM 構文メモ . . . . . . . . . . . . . 86 . . . 86 . . . . . . 87 87 公開キーの表示 . . . . . . . . . . . . . . . . . . . 88 公開キーの追加 . . . . . . . . . . . . . . . . . . . 88 公開キーの削除 . . . . . . . . . . . . . . . . . . . 88 公開キー認証を使用したログイン . . . . . . . . .
シャーシグループの機能 . . . . . . . . . . . . . . 104 シャーシグループのセットアップ . . . . . . . . . 104 リーダーからのメンバーの削除 . . . . . . . . . . 105 シャーシグループの無効化 . . . . . . . . . . . . . メンバーシャーシでの個別のメンバーの無効化 . . 106 106 メンバーシャーシまたはサーバーのウェブページの起動 107 新しいメンバーとリーダーシャーシのプロパティの同期 107 MCM グループのブレードインベントリ . . . . . . 108 ブレードインベントリレポートの保存 . . . . . . . 108 シャーシコンポーネントの概要 . . . . . . . . . . . . . 110 シャーシの図解 . . . . . . . . . . . . . . . . . . . 110 シャーシの正常性 . . . . . . . . . . . . . . . . . . 112 選択したコンポーネントの情報 . . . .
CMC ネットワークセキュリティの設定 VLAN の設定 . . . . . . 146 . . . . . . . . . . . . . . . . . . . . . . . 148 CMC ユーザーの追加と設定 . . . . . . . . . . . . . . . 149 ユーザータイプ . . . . . . . . . . . . . . . . . . . 149 ユーザーの追加と管理 . . . . . . . . . . . . . . . 155 Microsoft Active Directory 証明書の設定と管理 . . . . . 157 共通設定 . . . . . . . . . . . . . . . . . . . . . . . 158 標準スキーマ設定 . . . . . . . . . . . . . . . . . . 160 拡張スキーマの設定. . . . . . . . . . . . . . . . . 161 Active Directory 証明書の管理 . Kerberos Keytab . . . . . .
ファームウェアのアップデート . . . . . . . . . . 183 CMC での iDRAC ファームウェアのリカバリ . . . 188 Lifecycle Controller を使用したサーバーコンポーネントファー ムウェアのアップデート . . . . . . . . . . . . . . iDRAC の管理 . . . . . . . . . . . . . . . . . . . . . . iDRAC QuickDeploy . . . . . . . . . . . . . . . . iDRAC ネットワーク設定 . . . . . . . . . . . . . CMC GUI からリモートコンソールを起動 . . . . シングルサインオンを使って iDRAC を起動する 189 . 199 . . 199 202 . 205 . 206 サーバークローニング . . . . . . . . . . . . . . . . . . 208 プロファイルの取得 . . . . . . . . . . . . . . . .
Linux 向け FlexAddress の追加設定 . . . . . . . . CLI を使用した FlexAddress ステータスの表示 . . . . . GUI を使用した FlexAddress の設定 . . . . . . . . . FlexAddress を利用した Wake-On-LAN の使用 229 229 . . 230 . . 230 . . . . . . . . 230 コマンドメッセージ . . . . . . . . . . . . . . . . . . . 233 FlexAddress DELL ソフトウェア製品ライセンス契約 235 FlexAddress のトラブルシューティング . . . よくあるお問い合わせ(FAQ). . . . . . . . . . . . . . 239 7 FlexAddress Plus の使用 . FlexAddress Plus の有効化 . . . . . . . . . . . . . . . . FlexAddress と FlexAddress Plus 8 . .
CMC にアクセスするための拡張スキーマ Active Directory の設 定 . . . . . . . . . . . . . . . . . . . . . . . . . . 254 Active Directory スキーマの拡張 . . . . . . . . . . 254 Active Directory ユーザーとコンピュータスナップインへの Dell 拡張のインストール . . . . . . . . . . . . . . . . Active Directory への CMC ユーザーと特権の追加 260 261 拡張スキーマ Active Directory と Web インタフェースを使用し た CMC の設定 . . . . . . . . . . . . . . . . . . . 263 拡張スキーマ Active Directory と RACADM を使用した CMC の設 定 . . . . . . . . . . . . . . . . . . . . . . . . . . 266 よくあるお問い合わせ(FAQ) . . . . . . . . . .
RACADM を使用した汎用 LDAP ディレクトリサービスの設定 283 使用状況 . . . . . . . . . . . . . . . . . . . . . . . 284 困ったときは . . . . . . . . . . . . . . . . . . . . 9 電力管理 . . . . . . . . . . . . . . . . . . . . . . . . . AC 冗長性モード 284 285 電源装置冗長モード. . . . . . . . . . . . . . . . . 286 287 冗長性なしモード . . . . . . . . . . . . . . . . . . 288 . . . . . . . . . . . . . . . . . . ハードウェアモジュールの電力バジェット . . . . 289 サーバースロットの電力優先度の設定 . . . . . . . 292 電源装置の動的制御. . . . . . . . . . . . . . . . . 293 冗長性ポリシー . . . . . . . . . . .
10 iKVM モジュールの使用 . . . . . . . . . . . . . 327 概要 . . . . . . . . . . . . . . . . . . . . . . . . . . . . iKVM ユーザーインタフェース . 327 セキュリティ . . . . . . . . . . . . . . . . . . . . 327 327 スキャン . . . . . . . . . . . . . . . . . . . . . . サーバーの識別 . . . . . . . . . . . . . . . . . . . 327 327 ビデオ . . . . . . . . . . . . . . . . . . . . . . . . 328 プラグアンドプレイ . . . . . . . . . . . . . . . . 328 FLASH アップグレード可能. . . . . . . . . . . . . 328 物理的な接続インタフェース . . . . . . . . . . . . . . 328 iKVM の 接続手順 .
無効な IOM- メザニンカード(MC)構成 . . . . . 356 無効な IOM-IOM 構成 . . . . . . . . . . . . . . . . 356 初期電源投入シナリオ . . . . . . . . . . . . . . . . . . 356 IOM 状態の監視. . . . . . . . . . . . . . . . . . . . . . 個別の IOM の状態ステータスの表示 . . . . . . . . 個別 IOM のネットワーク設定 . . . . . . . . . . . IOM ネットワーク設定のトラブルシューティング . 12 トラブルシューティングとリカバリ . . . . 356 359 361 363 365 概要 . . . . . . . . . . . . . . . . . . . . . . . . . . . . 365 シャーシ監視ツール . . . . . . . . . . . . . . . . . . . 366 設定情報、シャーシステータス、ログの収集 . . . 366 使用状況 . . . . .
イベントログの表示 . . . . . . . . . . . . . . . . . . . 388 ハードウェアログの表示 . . . . . . . . . . . . . . CMC ログの表示 . . . . . . . . . . . . . . . . . . 388 391 診断コンソールの使用 . . . . . . . . . . . . . . . . . . 392 コンポーネントのリセット . . . . . . . . . . . . . . . 393 ネットワークタイムプロトコル(NTP)問題のトラブルシューティン グ . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 396 LED の色と点滅パターンの解釈 . . . . . . . . . . . . . 397 無応答 CMC のトラブルシューティング . . . . . . . . . 400 LED を観察して問題を特定する . . . . . . . . . .
診断 . . . . . . . . . . . . . . . . . . . . . . . . . . . . 414 LCD ハードウェアのトラブルシューティング . . . . . . 414 前面パネル LCD メッセージ . . . . . . . . . . . . . . . 417 LCD エラーメッセージ . . . . . . . . . . . . . . . . . . LCD モジュールとサーバーステータス情報 索引 . 16 目次 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
概要 Dell Chassis Management Controller(CMC)は、ホットプラグ対応のシス テム管理ハードウェアとソフトウェアのソリューションで、Dell PowerEdge M1000e シャーシシステムに以下の機能を提供するように設計されています。 • リモート管理機能 • 電源制御 • 冷却コントロール CMC は自身のマイクロプロセッサとメモリを持っており、差し込んだモジュラ シャーシから電源が供給されます。CMC の利用を開始するには、29 ページの 「CMC のインストールと設定」を 参照してください。 CMC は、ブレードサーバーに複数のシステム管理機能を提供します。電源と温度 の管理は、CMC の基本的な機能です。 • エンクロージャレベルのリアルタイム自動電力 / 温度管理。 – CMC は、システム電源要件を監視し、オプションの電源装置の動的制 御モードをサポートします。これにより、CMC は、電源の効率を改善 するため、負荷と冗長性の要件に応じて電源装置を動的に有効にしたり スタンバイに設定したりすることができます。 • – CMC はリアルタイムの消費電力を
– I/O モジュールとブレードの間の I/O ファブリックの一貫性をチェック – ユーザーアクセスセキュリティ し、システムのハードウェアを保護するために、必要に応じてコンポー ネントを無効にする 温度、ハードウェアの誤った構成、電源障害、ファン速度に関する警告やエラー の E- メールアラートまたは SNMP トラップアラートを送信するように、CMC を 設定できます。 1 つの CMC または冗長 CMC を持つ M1000e シャーシを設定できます。冗長 CMC 設定では、プライマリ CMC が M1000e シャーシまたは管理ネットワーク との通信から切断されると、スタンバイ CMC がシャーシ管理を引き継ぎます。 このリリースの新機能 このリリースの CMC では、次の機能がサポートされています。 • • • • • • • • • • • • • • • • • • • • 18 シャーシ設定の保存と復元。 改善された SEL ログ。 Broadcom 57810-k デュアルポート 10GB ブレードネットワークドーター カード。 Broadcom 57810-k デュアル
CMC 管理機能 CMC は次の管理機能を提供します。 • 冗長性を備えた CMC 環境。 • IPv4 および IPv6 のダイナミック DNS(DDNS)登録。 • SNMP、Web インタフェース、iKVM、Telnet または SSH 接続を利用し • • • • • • • • • • • • • • • • • • • • たリモートシステム管理と監視。 監視 — システム情報やコンポーネントのステータスへのアクセスを提供。 システムイベントログへのアクセス — ハードウェアログと CMC ログへの アクセスを提供。 各種シャーシコンポーネントのファームウェアアップデート — CMC、サー バー、iKVM、I/O モジュールインフラデバイスのファームウェアアップ デートが可能。 シャーシ内の複数サーバーで、BIOS、ネットワークコントローラ、スト レージコントローラなどのサーバーコンポーネントを、Lifecycle Controller を使用してファームウェアアップデート可能。 Dell OpenManage ソフトウェア統合 — Dell OpenManage Server Admini
セキュリティ 機能 CMC は次のセキュリティ機能を提供しています。 • パスワードレベルのセキュリティ管理 — リモートシステムへの無許可のア • • • • クセスを防止。 Active Directory(オプション)またはハードウェアに保存されているユー ザー ID とパスワードによるユーザー認証。 役割ベースの権限 — システム管理者が各ユーザーに特定の権限を設定可能。 ウェブインタフェースを介してのユーザー ID とパスワードの設定。 ウェブインタフェースは 128 ビット SSL 3.0 暗号化と 40 ビット SSL 3.
シャーシの概要 図 1-1 は、CMC(差し込み)の前面図とシャーシ内の CMC スロット位置を表示 しています。 図 1-1.
ハードウェア仕様 以下の項で、CMC のハードウェア仕様についての情報を示します。 TCP/IP ポート CMC のリモートアクセス用にファイアウォールを開くときにポート情報を提供す る必要があります。 表 1-1. CMC サーバーリスニングポート ポート番号 機能 22* SSH 23* Telnet 80* HTTP 161 SNMP エージェント 443* HTTPS * 設定可能なポート 表 1-2.
対応リモートアクセス接続 表 1-3 には、サポートされているリモートアクセスコントローラを示します。 表 1-3.
対応ウェブブラウザ 次のウェブブラウザが CMC 4.0 用にサポートされています。 • Microsoft Internet Explorer 8.0 for Windows 7、Windows Vista、 Windows XP、および Windows Server 2003 シリーズ。 • Microsoft Internet Explorer 7.0 for Windows 7、Windows Vista、 Windows XP、および Windows Server 2003 シリーズ。 • Mozilla Firefox 1.5(32 ビット)– 機能制限。 CMC 4.0 向けの対応ウェブブラウザの最新情報については、デルのサポートサイ ト support.dell.
WS-Management で使用できるデータは、次の DMTF プロファイルバージョ ン 1.0.
• DMTF WS-Management 仕様: www.dmtf.org/standards/wbem/wsman その他の必要マニュアル このガイド以外にも、デルサポートサイト support.dell.
• • • • システム管理ソフトウェアのマニュアルでは、システム管理ソフトウェアの 機能、動作要件、インストール、および基本操作について説明しています。 別途購入されたコンポーネントのマニュアルでは、これらのオプション装置 の取り付けや設定について説明しています。 リリースノートや readme ファイルには、システムやマニュアルに加えら れたアップデートの情報や、上級ユーザーや技術者のための高度な技術情報 が記載されています。 IOM ネットワーク設定の詳細については、『Dell PowerConnect M6220 Switch Important Information 文書』および 『Dell PowerConnect 6220 Series Port Aggregator ホワイトペーパー』を参照してください。 システム、ソフトウェア、またはマニュアルの変更について記載されたアップ デート情報がシステムに付属していることがあります。このアップデート情報に は他の文書の内容を差し替える情報が含まれていることがあるので、必ず最初に お読みください。 概要 27
概要
CMC のインストールと設定 本項では、CMC ハードウェアの取り付け、CMC へのアクセス確立、CMC を使 うための管理環境の設定、および CMC の設定の各種方法について説明します。 • • • • CMC への初期アクセスの設定。 ネットワーク経由による CMC へのアクセス。 CMC ユーザーの追加と設定。 CMC ファームウェアのアップデート。 冗長 CMC 環境の取り付けと設定の詳細については、52 ページの「冗長 CMC 環 境について」を参照してください。 作業を開始する前に CMC 環境を設定する前に、デルサポートサイト support.dell.
3 シャーシにサーバーを挿入します。 4 シャーシを電源に接続します。 5 手順 7 を完了したら、シャーシの左下隅にある電源ボタンを押すか、CMC GUI からシャーシの電源を入れます。 メモ : サーバーの電源は入れないでください。 6 システムの全部にある LCD パネルを使用して、CMC に静的 IP アドレスを 指定するか、DHCP の設定を行います。 7 デフォルトのユーザー名(root)とパスワード(calvin)を使用して、ウェ ブブラウザから CMC IP アドレスに接続します。 8 CMC GUI で各 iDRAC に IP アドレスを指定し、LAN と IPMI インタ フェースを有効にします。 メモ : デフォルトでは、一部のサーバーの iDRAC LAN インタフェースは無 効になっています。 9 CMC GUI で各 IO モジュールに IP アドレスを指定します。 10 ウェブブラウザから各 iDRAC に接続し、iDRAC の最終設定を行います。 デフォルトのユーザー名は root、パスワードは calvin です。 11 ウェブブラウザから各 IO モジュールに接続し、I
デイジーチェーン CMC ネットワーク接続 ラックに複数のシャーシがある場合は、4 つまでのシャーシをデイジーチェーン接 続することで管理ネットワークへの接続数を削減できます。4 つのシャーシのそれ ぞれが 1 つずつ 冗長 CMC を持つ場合は、デイジーチェーン接続によって管理 ネットワークへの接続数を 8 つから 2 つに減らすことができます。各シャーシが 1 つずつしか CMC を持たない場合には、接続数は 4 つから 1 つに減らせます。 シャーシをデイジーチェーン接続する場合、GB がアップリンクポート、STK がス タッキング(ケーブル統合)ポートとなります。ネットワークに近いシャーシにある CMC の GB ポートを管理ネットワークまたは STK ポートに接続します。STK ポー トは、チェインまたはネットワークから遠い GB ポートのみに接続してください。 アクティブ CMC スロットにある CMC とセカンダリ CMC スロットにある CMC は、別々にデイジーチェーン接続します。 図 2-1 では、デイジーチェーン接続された 4 つのシャーシのケーブルの配線を示 しています。それぞれシ
図 2-1.
図 2-2、図 2-3、および 図 2-4 では、CMC の 正しくない ケーブル接続の例を示 します。 図 2-2. CMC ネットワーク接続の正しくないケーブル接続- CMC が 2 つ 図 2-3.
図 2-4.
管理ステーションへのリモートアクセスソフト ウェアのインストール Telnet、セキュアシェル(SSH)、またはオペレーティングシステム付属のシリア ルコンソールユーティリティなどのリモートアクセスソフトウェア、またはウェ ブインタフェースを使用して、管理ステーションから CMC にアクセスできます。 管理ステーションからリモート RACADM を使用するには、システムに付随する (Dell システ 『Dell Systems Management Tools and Documentation DVD』 ム管理ツールおよびマニュアル DVD)を使用してリモート RACADM をインス トールします。この DVD には、次の Dell OpenManage コンポーネントが含 まれます。 • • DVD ルート - Dell システムビルドおよびアップデートユーティリティが含 まれます。 SYSMGMT - Dell OpenManage Server Administrator を含むシステム 管理ソフトウェアの製品が含まれます。 • Docs: このディレクトリには、システム、システム管理ソ
4 SYSMGMT/ManagementStation/linux/rac ディレクトリに移動しま す。RAC ソフトウェアをインストールするには、次のコマンドを入力します。 rpm -ivh *.
また、ブラウザの一部の機能が接続性や性能に支障をきたすことがあります。 特に管理ネットワークがインターネットへの経路を持たない場合はご注意くださ い。管理ステーションで Windows オペレーティングシステムが稼動している場 合は、コマンドラインインタフェースを使って管理ネットワークにアクセスする 場合でも Internet Explorer の設定により接続が妨げられることがあります。 プロキシサーバー 管理ネットワークにアクセスしていないプロキシサーバーからブラウズするには、 管理ネットワークアドレスをブラウザの例外リストに追加します。これにより、 管理ネットワークにアクセスする際、ブラウザはプロキシサーバーを迂回するこ とができます。 Internet Explorer Internet Explorer の例外リストを編集するには、次の手順を実行します。 1 Internet Explorer を起動します。 2 ツール → インターネットオプション → 接続 をクリックします。 3 ローカル エリア ネットワーク(LAN)設定 セクションで、LAN の設定 を クリックします。 4 プロキシ
フィッシングフィルタ Microsoft フィッシング詐欺検出機能が管理システムの Internet Explorer で有 効になっており、また CMC がインターネットにアクセスできない場合、CMC は 数秒遅れる可能性があります。この遅延は、ブラウザやリモート RACADM など の他のインタフェースを使用中に生じる可能性があります。次の手順に従って、 フィッシング詐欺検出機能を無効にしてください。 1 Internet Explorer を起動します。 2 ツール → フィッシング詐欺検出機能 をクリックしてから、フィッシング詐 欺検出機能の設定 をクリックします。 3 フィッシング詐欺検出機能を無効にする チェックボックスを選択し、OK を クリックします。 証明書失効リスト(CRL)のフェッチ CMC がインターネットへのルートを持たない場合は、Internet Explorer の 証明 書失効リスト(CRL)のフェッチ機能を無効にしてください。この機能では、 CMC ウェブサーバーなどの サーバーが、インターネットから取得する無効な証明 書リストにある証明書を使用するかどうかをテスト
Internet Explorer でアニメーションの再生 ウェブインタフェースとの間でファイルが送受信される際、ファイル転送アイコ ンが回転して転送が行われていることを示します。Internet Explorer では、こ のためにはブラウザがアニメーションを再生するように設定されていることが必 要です(デフォルト設定)。 アニメーションを再生するように Internet Explorer を設定するには: 1 Internet Explorer を起動します。 2 ツール → インターネット オプション をクリックしてから、接続 をクリッ クします。 3 マルチメディア セクションにスクロールして、Web ページのアニメーショ ンを再生する を選択します。 CMC のインストールと設定 39
CMC への初期アクセスの設定 CMC をリモートで管理するには、CMC を管理ネットワークに接続してから CMC ネットワーク設定を行います。 メモ : M1000e ソリューションを管理するには、管理ネットワークに接続している 必要があります。 CMC のネットワーク設定の詳細については、41 ページの「CMC ネットワーク の設定」を参照してください。この初期設定によって、CMC へのアクセスを可能 にするための TCP/IP ネットワークパラメータが割り当てられます。 各サーバーとすべてのスイッチ I/O モジュールのネットワーク管理ポートにある CMC と iDRAC は、M1000e シャーシ内の共通の内部ネットワークに接続され ます。これにより、管理ネットワークは、サーバーデータネットワークから分離 できます。シャーシ管理に中断せずにアクセスするには、このトラフィックを分 離することが重要です。 CMC は管理ネットワークに接続されます。CMC と iDRAC への外部アクセスは すべて CMC 介して達成できます。一方、管理サーバーへのアクセスは I/O モ ジュール(IOM)へのネット
デイジーチェーン接続の詳細については、31 ページの「デイジーチェーン CMC ネットワーク接続」を参照してください。 メモ : CMC の冗長構成において、適切にケーブル接続しないと、管理ができなく なり、ブロードキャストストームが発生する場合があります。 CMC ネットワークの設定 メモ : CMC のネットワーク設定を変更すると、現在のネットワーク接続が切断さ れる可能性があります。 CMC の初期ネットワーク設定は、CMC に IP アドレスが与えられる前でも後でも 行うことができます。IP アドレスが与えられる前に CMC の初期ネットワーク設定 を行う場合は、次のいずれかのインタフェースを使用できます。 • シャーシの前面にある LCD パネル • Dell CMC シリアルコンソール IP アドレスが与えられた後に CMC の初期ネットワーク設定を行う場合は、次の いずれかのインタフェースを使用できます。 • • • シリアルコンソール、Telnet、SSH などのコマンドラインインタフェース (CLI)、または iKVM 経由の Dell CMC コンソール リモート RACADM
図 2-5.
LCD 画面上での移動方法 LCD パネルの右側には 5 つのボタン、4 つの矢印ボタン(上下左右)、中央のボ タンがあります。 • 別の画面へ移動するには、右(次へ)と左(前の)矢印ボタンを使用しま す。設定ウィザードの使用中はいつでも前の画面に戻ることができます。 • • 画面上のオプション間を移動するには、上下の矢印ボタンを使用します。 画面上の項目を選択して保存し、次の画面へ移動するには、中央のボタンを 使用します。 LCD パネルの使用法の詳細については、『RACADM Command Line Reference Guide for iDRAC6 and CMC』(iDRAC6 および CMC 用 RACADM コマンドラインリファレンスガイド)の LCD パネルの項を参照してく ださい。 LCD 設定ウィザードの使用 LCD 設定ウィザードを使用してネットワークをセットアップするには、次の手順 を実行します。 1 シャーシの電源ボタンをオンにします。 電源が投入される間、LCD 画面に一連の初期化画面が表示されます。使用 準備が整ったら、言語の設定 画面が表示されます。 2 方向
中央のボタンを押して、CMC ネットワーク設定 画面に進みます。 6 使用しているネットワーク環境に適した二重モード(半二重または全二重) を選択します。 メモ : オートネゴシエーションがオンかまたは 1000MB(1Gbps)が選択さ れている場合には、ネットワーク速度と二重モードの設定はできません。 メモ : オートネゴシエーションを 1 台のデバイスでオンにし、別の 1 台でオ フにすると、オートネゴシエーションはもう一つのデバイスのネットワーク速 度を判別できますが、二重モードを判別できません。この場合、二重モードは オートネゴシエーション中にデフォルトで半二重の設定になります。このよう な二重モードの不一致は、ネットワーク接続が減速する原因となります。 中央のボタンを押して、CMC ネットワーク設定 画面に進みます。 7 CMC に使用するインターネットプロトコル(IPv4、IPv6、または両方)を 選択します。 中央のボタンを押して、CMC ネットワーク設定 画面に進みます。 8 CMC の NIC IP アドレスを取得するモードを選択します。 動的ホスト構成 プロトコル (DH
メモ : CMC IP 構成に DHCP(動的ホスト設定プロトコル)モードを選択す ると、デフォルトで DNS 登録も有効になります。 9 前の手順で DHCP を選択した場合は、手順 10 に進みます。 DNS サーバーの IP アドレスを登録するには、中央のボタンを押して先に進 みます。DNS がない場合は、右矢印キーを押します。 DNS を登録しますか ? の画面が表示されたら、手順 10 に進みます。 左右の矢印キーを使って位置を移動し、上下の矢印キーを使って各位置の数 値を選択することで、静的 IP アドレス を設定します。静的 IP アドレス の 設定を終えたら、中央のボタンを押して先に進みます。 10 iDRAC を設定するかどうかを指定します。 – いいえ:手順 13 に進みます。 – はい:中央のボタンを押して先に進みます。 また、CMC GUI から iDRAC を設定できます。 11 サーバーに使用するインターネットプロトコル(IPv4、IPv6、または両方) を選択します。 動的ホスト構成プ iDRAC は IP 設定(IP アドレス、マスク、ゲートウェイ)を ロトコル ネットワ
るサーバーに iDRAC ネットワーク設定を適用するには、いいえ アイコ ンを反転表示させてから、センター ボタンを押して手順 c を続けます。 c 次の iDRAC 構成 画面で、新しくインストールされたサーバーにすべ ての iDRAC ネットワーク設定を適用するには、承認する / はい アイコ ンをハイライト表示してから、中央のボタンを押します。新しいサー バーがシャーシに挿入されると、以前に設定したネットワーク設定 / ポ リシーを使ってサーバーを自動展開するかどうかを尋ねるメッセージ が、LCD に表示されます。新しくインストールされたサーバーに iDRAC ネットワーク設定を適用しない場合は、いいえ アイコンをハイ ライト表示してから中央のボタンを押します。新しいサーバーがシャー シに挿入されても、iDRAC ネットワーク設定は構成されません。 12 エンクロージャ 画面で、すべてのエンクロージャ設定を適用するには、承 諾する / はい アイコンをハイライト表示させてから中央のボタンを押しま す。エンクロージャの設定を適用するには、いいえ アイコンをハイライト 表示させてから中央のボタンを押しま
ネットワーク経由による CMC へのアクセス CMC ネットワーク設定を終えた後、さまざまなインタフェースを使って CMC に リモートアクセスできます。表 2-1 に、リモートで CMC にアクセスするために 使用できるインタフェースを示します。 メモ : Telnet は他のインターフェースほどセキュアではないため、デフォルトでは 無効です。Telnet は、ウェブ、ssh またはリモート RACADM を使用して有効にし ます。 表 2-1. CMC インタフェース インタフェース 説明 ウェブインタフ ェース グラフィカルユーザーインタフェースを使って CMC へのリモート アクセスを提供します。ウェブインタフェースは CMC のファーム ウェアに組み込まれ、管理ステーションで対応ウェブブラウザから NIC インタフェースを介してアクセスします。 対応するウェブブラウザのリストは、デルサポートサイト support.dell.
対応するウェブブラウザのリストは、デルサポートサイト support.dell.
メモ : ファームウェアアップデートは、デフォルトで現在の CMC 設定を保持しま す。アップデート処理中に、CMC 構成設定を工場出荷時のデフォルト設定にリ セットするオプションがあります。 メモ : シャーシに冗長 CMC がある場合、両方とも同じファームウェアバージョン にアップデートすることが重要です。ファームウェアのバージョンが異なる場合、 フェイルオーバーが起きた際、不測の結果が生じます。 RACADM getsysinfo コマンド(『iDRAC6 および CMC 用 RACADM コマン ドラインリファレンスガイド』の getsysinfo コマンドの項を参照)または シャーシサマリ ページ(182 ページの「現在のファームウェアバージョンの表 示」を参照)を使って、シャーシに取り付けられている CMC のファームウェア の現在のバージョンを表示します。 スタンバイ CMC がある場合は、1 つの操作で両方の CMC を同時にアップデー トすることをお勧めします。スタンバイ CMC をアップデートし終えたら、CMC の役割を交代させて新しくアップデートした CMC をアクティブにし、古
CMC プロパティの設定 ウェブインタフェースまたは RACADM を使って、電力バジェット、ネットワー ク設定、ユーザー、SNMP および E- メールアラートなどの CMC プロパティを設 定できます。 ウェブインタフェース の使い方の詳細については、99 ページの「CMC ウェブイ ンタフェースへのアクセス」を参照してください。RACADM の使い方の詳細に ついては、69 ページの「RACADM コマンドラインインタフェースの使用」を参 照してください。 注意 : 複数の CMC 設定ツールを同時に使用すると、不測の結果が生じることがあ ります。 電力バジェットの設定 CMC には、シャーシに電力バジェット、冗長、動的電源機能を提供する電力バ ジェットサービスがあります。 電源管理サービスは、電力消費量の最適化、および必要に応じて異なるモジュー ルに電力を再割り当てする機能を持ちます。 CMC 電力管理の詳細については、285 ページの「電力管理」を参照してくだ さい。 ウェブインタフェースを使って電力バジェットおよびその他の電源設定を行う手 順は、180 ページの「電力バジェットの設定」を参
ユーザーの追加と設定 RACADM または CMC ウェブインタフェースを使って CMC の追加、設定を行 うことができます。また、Microsoft Active Directory を使ってユーザーの管理 を行うこともできます。 RACADM を使用して公開キーの追加と設定を行う手順については、88 ページの 「RACADM による SSH 経由の公開キー認証の設定」を参照してください。 ウェブインタフェースを使用してユーザーを追加および設定する手順については、 149 ページの「CMC ユーザーの追加と設定」を参照してください。 CMC で Active Directory を使用する手順については、243 ページの「CMC ディレクトリサービスの 使用」を参照してください。 SNMP と E- メールアラートの追加 特定のシャーシイベントが発生したときに、SNMP や E- メールアラートを生成 するように CMC を設定できます。詳細については、370 ページの「SNMP ア ラートの設定」および 375 ページの「E- メール警告の設定」を参照してください。 リモートシスログの設定 リモ
冗長 CMC 環境について アクティブ CMC に障害が発生した場合に、フェイルオーバーするためのスタン バイ CMC を取り付けられます。冗長 CMC は、事前に取り付けすることも、後 日追加することもできます。CMC ネットワークを適切にケーブル接続し、完全冗 長性またはベストパフォーマンスを確保することが大切です。 フェイルオーバーは、次のような場合に行われます。 • RACADM cmcchangeover コマンドを実行した場合。(『RACADM Command Line Reference Guide for iDRAC6 and CMC』(iDRAC6 お よび CMC 用 RACADM コマンドラインリファレンスガイド)の cmcchangeover コマンドの項を参照してください。) • アクティブ CMC で RACADM racreset コマンドを実行した場合。 (『iDRAC6 および CMC 用 RACADM コマンドラインリファレンスガイド』 の racreset コマンドの項を参照してください。) • ウェブインタフェースでアクティブ CMC をリセットした場合。(320
CMC フェイルセーフモード フェイルセーフモードでは、冗長 CMC によって提供されるフェイルオーバー保 護と同じように、M1000e エンクロージャがフェイルセーフモードを有効にし、 ブレードと I/O モジュールを障害から保護します。フェイルセーフモードは、 シャーシを制御している CMC がないときに有効になります。CMC フェイルオー バー時、または単一 CMC 管理にロスがある場合は以下の点にご注意ください。 • • • • 新たに取り付けられたブレードの電源を入れることはできません。 既存のブレードにリモートでアクセスできません。 シャーシの冷却ファンは、コンポーネントの温度保護のために 100% で稼 働します。 CMC の管理が復元されるまで、電力消費を制限するためにブレードのパ フォーマンスは低減します。 以下のような条件が発生すると、CMC が管理されなくなります。 • CMC の取り外し — CMC を交換したあと、またはフェイルオーバーからス タンバイ CMC に引き継がれたあとに、シャーシ管理が再開します。 • CMC ネットワークケーブルの取り外し、またはネットワ
アクティブ CMC の選択プロセス 2 つの CMC スロットには違いはありません。つまり、スロットによってアク ティブかスタンバイかが決まるわけではありません。最初に取り付けた、または 起動した CMC がアクティブ CMC になります。CMC が 2 つ取り付けられている 場合に AC 電源を入れると、CMC シャーシスロット 1(左側)に取り付けられて いる CMC がアクティブ CMC になります。アクティブ CMC は青色 LED で示さ れます。 既に電源が入っているシャーシに 2 台の CMC を挿入した場合、自動アクティブ / スタンバイネゴシエーションに 2 分間までかかることがあります。ネゴシエー ションが完了したら、通常のシャーシの動作が再開されます。 冗長 CMC の正常性ステータスの取得 ウェブインタフェースでスタンバイ CMC の正常性ステータスを表示できます。 ウェブインタフェースで CMC の正常性ステータスにアクセスする詳細について は、119 ページの「シャーシとコンポーネント概要の表示」を参照してください。 54 CMC のインストールと設定
CMC にコマンドラインコンソー ルの使用を設定する方法 本項では、CMC コマンドラインコンソール(またはシリアル /Telnet/SSH コン ソール)の機能について、およびコンソールからシステム管理操作を実行できる ようにシステムを設定する方法について説明します。コマンドラインコンソール を介して CMC で RACADM コマンドを使用する方法については、69 ページの 「RACADM コマンドラインインタフェースの使用」を参照してください。 CMC 上のコマンドラインコンソール 機能 CMC は、次のシリアル、Telnet、SSH コンソール機能をサポートしています。 • 単一のシリアルクライアント接続と最大 4 つの Telnet クライアントの同時 接続。 • • • 最大 4 つのセキュアシェル(SSH)クライアント同時接続。 • • コマンドラインの編集と履歴。 RACADM コマンドに対応。 サーバーおよび I/O モジュールのシリアルコンソールに接続するビルトイン connect コマンド。これは racadm onnect としても利用可能です。 全コンソールインタフェー
シリアル、Telnet、SSH コンソールの使用 CMC コマンドラインに接続すると、次のコマンドを入力できます。 表 3-1.
CMC での SSH の使用 SSH は Telnet セッションと同じ機能を備えたコマンドラインセッションですが、 セッションのネゴシエーションと暗号化によってセキュリティが強化されていま す。CMC は、パスワード認証付きの SSH バージョン 2 をサポートしています。 CMC ではデフォルトで SSH が有効になっています。 メモ : CMC は SSH バージョン 1 をサポートしていません。 ログイン時にエラーが発生した場合は、SSH クライアントからエラーメッセージ が発行されます。メッセージのテキストはクライアントによって異なり、CMC で 制御することはできません。エラーの原因を特定するには、RACLog メッセージ を確認してください。 メモ : OpenSSH は Windows の VT100 または ANSI ターミナルエミュレータから 実行してください。また、Putty.
SSH ポートの変更 SSH ポートを変更するには、次のコマンドを実行します。 racadm config -g cfgRacTuning -o cfgRacTuneSshPort cfgSerialSshEnable および cfgRacTuneSshPort プロパティの詳細につい ては、『RACADM Command Line Reference Guide for iDRAC6 and CMC』 (iDRAC6 および CMC 用 RACADM コマンドラインリファレンスガイド)の データベースプロパティの章を参照してください。 CCH SSH の実装では、表 3-2 に示すように複数の暗号化スキームがサポートさ れています。 表 3-2.
ターミナルエミュレーションソフトウェアの設定 CMC は、次の種類のターミナルエミュレーションソフトウェアを実行している管 理ステーションからシリアルテキストコンソールをサポートしています。 • Linux Minicom • Hilgraeve の HyperTerminal Private Edition(バージョン 6.3) 必要なタイプのターミナルソフトウェアを設定するには、次の副項の手順に従っ てください。 Linux Minicom の設定 Minicom は Linux 用のシリアルポートアクセスユーティリティです。次の手順 は、Minicom のバージョン 2.0 の設定に有効です。他のバージョンでは若干異 なる場合がありますが、必要な基本設定は同じです。他のバージョンの Minicom の設定については、60 ページの「必要な Minicom 設定」を参照して ください。 Minicom バージョン 2.
9 指定のフィールドをすべてクリアする場合は、 を押して モデムダ イヤルとパラメータのセットアップ メニューを終了します。 10 セットアップを config_name として保存 を選択して、 を押し ます。 11 Minicom から終了 を選択して、 を押します。 12 コマンドシェルプロンプトで、 minicom と入力します。 13 、、 を押して、Minicom を終了します。 Minicom ウィンドウがログイン画面を表示するか確認します。ログイン画面が 表示されたら、正しく接続されています。これでログインの準備が完了し、CMC コマンド ライン インタフェースにアクセスできます。 必要な Minicom 設定 表 3-3 を参照して、Minicom のバージョンを設定します。 表 3-3.
接続コマンドでサーバーまたは I/O モジュール に接続する CMC は、サーバーのシリアル コンソールまたは I/O モジュールにリダイレクト する接続が確立できます。サーバーの場合は、次の方法でシリアル コンソール リ ダイレクトを実現できます。 • CMC コマンドライン、connect または racadm connect コマンドの 使用。connect の詳細については、『RACADM Command Line Reference Guide for iDRAC6 and CMC』(iDRAC6 および CMC 用 RACADM コマンドラインリファレンスガイド)で racadm connect コ マンドを参照してください。 • iDRAC ウェブインタフェースのシリアルコンソールリダイレクト機能 の使用。 • iDRAC シリアルオーバー LAN(SOL)機能の使用。 シリアル /Telnet/SSH コンソールでは、CMC は、connect コマンドをサポート して、サーバーまたは IOM モジュールとのシリアル接続を確立します。サー バーのシリアルコンソールには、オペレーテ
(シャーシにおける IOM の配置の図解については、図 11-1 を参照してくださ い。)connect コマンドで IOM を参照する際は、表 3-4 で示されるように、 IOM はスイッチにマッピングされています。 表 3-4.
シリアルコンソールリダイレクト用に管理されたサーバー BIOS の設定 KVM を使用して管理下サーバーに接続するか(333 ページの「iKVM による サーバーの管理」を参照)、iDRAC ウェブ GUI からリモートコンソールセッショ ンを確立します( support.dell.
/etc/grub.conf ファイルを次のように編集します。 1 ファイルの一般設定セクションを見つけ、次の 2 行を新たに追加します。 serial --unit=1 --speed=57600 terminal --timeout=10 serial 2 カーネル行に次の 2 つにオプションを追加します。 kernel console=ttyS1,57600 3 /etc/grub.conf に splashimage ディレクティブがある場合は、コメン トアウトします。 次の例は、この手順で説明した変更を示しています。 # grub.conf generated by anaconda # # Note that you do not have to rerun grub after making changes # to this file # NOTICE: You do not have a /boot partition. This means that # all kernel and initrd paths are relative to /, e.g.
/etc/grub.
l0:0:wait:/etc/rc.d/rc l1:1:wait:/etc/rc.d/rc l2:2:wait:/etc/rc.d/rc l3:3:wait:/etc/rc.d/rc l4:4:wait:/etc/rc.d/rc l5:5:wait:/etc/rc.d/rc l6:6:wait:/etc/rc.d/rc 0 1 2 3 4 5 6 # Things to run in every runlevel. ud::once:/sbin/update # Trap CTRL-ALT-DELETE ca::ctrlaltdel:/sbin/shutdown -t3 -r now # When our UPS tells us power has failed, assume we have a few # minutes of power left. Schedule a shutdown for 2 minutes from now.
次の例は、新しい行が追加されたサンプルファイルを示しています。 vc/1 vc/2 vc/3 vc/4 vc/5 vc/6 vc/7 vc/8 vc/9 vc/10 vc/11 tty1 tty2 tty3 tty4 tty5 tty6 tty7 tty8 tty9 tty10 tty11 ttyS1 CMC にコマンドラインコンソールの使用を設定する方法 67
CMC にコマンドラインコンソールの使用を設定する方法
RACADM コマンドラインインタ フェースの使用 RACADM は、テキストベースのインタフェースを通して CMC の設定と管理を 行えるコマンド群を提供します。RACADM には、Telnet/SSH またはシリアル接 続の使用、iKVM 上で Dell CMC コンソールの使用、あるいは管理ステーション にインストールされた RACADM コマンドラインインタフェースのリモート使用 によってアクセスできます。 RACADM インタフェースは、次のように分類されます。 メモ : リモート RACADM は、『Dell Systems Management Tools and Documentation DVD』(Dell システム管理ツールおよびマニュアル DVD)に含まれ ており、管理ステーションにインストールされます。 • リモート RACADM — -r オプションと CMC の DNS 名または IP アドレス を使って、管理ステーション上で RACADM コマンドを実行できます。 • ファームウェア RACADM — Telnet、SSH、シリアル接続、または iKVM を使って
CMC へのログイン 管理ステーションのターミナルエミュレータソフトウェアおよび管理下ノード BIOS を設定した後、次の手順に従って CMC にログインします。 1 管理ステーションのターミナルエミュレーションソフトウェアを使って、 CMC に接続します。 2 CMC ユーザー名とパスワードを入力して、 を押します。 これで、CMC にログインできます。 テキストコンソールの起動 ネットワーク、シリアルポート、または iKVM を通して Dell CMC コンソールか ら Telnet または SSH を使用して CMC にログインできます。Telnet または SSH セッションを開いて、CMC に接続し、ログインします。 iKVM を介した CMC への接続方法については、327 ページの「iKVM モジュー ルの使用」を参照してください。 RACADM の使用 RACADM サブコマンドは、シリアル、Telnet、SSH コンソールのコマンド プロ ンプト、または通常のコマンドプロンプトから、リモート実行できます。 RACADM サブコマンドを使って、CMC プロパティを設定し
メモ : connect コマンドは RACADM コマンドとビルトインの CMC コマンドの両 方で使用できます。connect、exit、quit、および logout コマンドは CMC のビ ルトインコマンドで、RACADM コマンドではありません。これらのコマンドはリ モート RACADM で使用することはできません。これらコマンドの使用に関する詳 細は、61 ページの「接続コマンドでサーバーまたは I/O モジュールに接続する」を 参照してください。 表 4-1.
表 4-1.
表 4-1.
表 4-1. RACADM サブコマンド (続き) コマンド 説明 sslresetcfg CMC ウェブ GUI で使用される自己署名の証明書を再生成し ます。 testemail CMC NIC で CMC に E- メールを送信させます。 testfeature 指定の機能の設定パラメータを確認できます。たとえば、簡 易認証(ユーザー名とパスワード)または認証(シングルサ インオンまたは Smart Card ログイン)によって Active Directory の設定をテストすることができます。 testtrap CMC のネットワークインタフェース経由で CMC に SNMP を送信させます。 traceroute IPv4 パケットがコマンドネットワークノードに到達するま traceroute6 IPv6 パケットがコマンドネットワークノードに到達するま での経路を印刷します。 での経路を印刷します。 RACADM へのリモートアクセス 表 4-2.
racadm -r -u -p racadm -i -r メモ : -i オプションは、RACADM にユーザー名とパスワードの入力をインタラク ティブにプロンプトするよう指示します。-i オプションを指定しない場合は、-u と -p オプションを使ってコマンド内でユーザー名とパスワードを指定する必要があり ます。 たとえば、次のとおりです。 racadm -r 192.168.0.120 -u root -p calvin getsysinfo racadm -i -r 192.168.0.
RACADM コンソールのリモートオプション (-r) を使うと、管理下システムに接 続してリモートコンソールまたは管理ステーションから RACADM サブコマンド を実行できます。リモート機能を使用するには、有効なユーザー名(-u オプショ ン)、パスワード(-p オプション)、および CMC IP アドレスが必要です。 RACADM へのリモートアクセスを試みる前に、それにアクセスする権限がある ことを確認してください。ユーザー権限を表示するには、次を入力します。 racadm getconfig -g cfguseradmin -i n ここで、n はユーザー ID(1 ~ 16)です。 ユーザー ID がわからない場合は、異なる n 値を試してください。 メモ : RACADM リモート機能は、対応ブラウザを通して管理ステーション上での み使用できます。詳細については、デルサポートサイト support.dell.
RACADM を使用した CMC の設定 メモ : 最初の CMC の設定を行うためには、リモートシステム上での RACADM コ マンドの実行に root ユーザーとしてログインする必要があります。CMC の設定 権限を持つ別のユーザーを作成することもできます。 CMC を最も迅速に設定する方法は、CMC ウェブインタフェースを利用すること です(99 ページの「CMC ウェブインタフェースの使用」を参照)。ただし、CLI またはスクリプト設定を使用したり、複数の CMC の設定をする場合は、管理ス テーションに CMC と一緒にインストールされる リモート RACADM を使用して ください。 CMC ネットワークプロパティの設定 CMC の設定を始める前に、まず CMC ネットワーク設定を指定し、CMC がリモー ト管理できるようにする必要があります。この初期設定によって、CMC へのアク セスを可能にするための TCP/IP ネットワークパラメータが割り当てられます。 CMC への初期アクセスの設定 ここでは、RACADM コマンドを使って CMC ネットワークの初期設定を行う手 順を説明しま
現在の IPv6 ネットワーク設定の表示 ネットワーク設定の概要を表示するには、次を入力します。 racadm getconfig -g cfgIpv6LanNetworking シャーシタイプの IPv4 と IPv6 アドレス指定情報を表示するには、次を入力し ます。 racadm getsysinfo CMC はデフォルトで DHCP サーバーから自動的に CMC IP アドレスを要求して 取得します。 この機能を無効にして、CMC の静的 IP アドレス、ゲートウェイ、サブネットマ スクを指定することもできます。 78 RACADM コマンドラインインタフェースの使用
DHCP を無効にして、CMC の静的 IP アドレス、ゲートウェイ、サブネットマス クを指定するには、次を入力します。 racadm config -g cfgLanNetworking -o cfgNicUseDHCP 0 racadm config -g cfgLanNetworking -o cfgNicIpAddress racadm config -g cfgLanNetworking -o cfgNicGateway racadm config -g cfgLanNetworking -o cfgNicNetmask 現在のネットワーク設定の表示 NIC、DHCP、ネットワーク速度、デュプレックス設定の概要を表示するには、次 を入力します。 racadm getniccfg または racadm getconfig -g cfgCurrentLanNetworking シャーシの IP アドレスと DHCP、MAC アドレス、DNS 情報を表示するには、 次を入力します。 rac
CMC ネットワークインタフェースの有効化 CMC ネットワークインタフェースで IPv4 と IPv6 を有効 / 無効にするには、次 を入力します。 racadm config -g cfgLanNetworking -o cfgNicEnable 1 racadm config -g cfgLanNetworking -o cfgNicEnable 0 メモ : CMC NIC はデフォルトで有効になっています。 CMC IPv6 アドレス指定を有効 / 無効にするには、次を入力します。 racadm config -g cfgLanNetworking -o cfgNicIPv4Enable 1 racadm config -g cfgLanNetworking -o cfgNicIPv4Enable 0 メモ : CMC IPv4 アドレス設定 はデフォルトで有効になっています。 CMC IPv6 アドレス指定を有効 / 無効にするには、次を入力します。 racadm config -g cfgIpv6LanNetworking -o cfgIPv6Enable 1 racadm config
CMC ネットワークインタフェースアドレスの DHCP を有効または無効にする 有効にすると、CMC の DHCP を使って NIC アドレスを取得する機能は、動的ホ スト構成プロトコル(DHCP)サーバーから自動的に IP アドレスを要求して取得 します。この機能はデフォルトでは有効になっています。 DHCP を使って NIC アドレスを取得する機能を無効にして、静的 IP アドレス、 サブネットマスク、ゲートウェイを指定することもできます。詳細については、 77 ページの「CMC への初期アクセスの設定」を参照してください。 DHCP を使用した DNS IP アドレスの取得機能の有効 / 無効化 CMC の DHCP を使って DNS アドレスを取得する機能はデフォルトで無効に なっています。この機能を有効にすると、プライマリとセカンダリ DNS サーバー アドレスが DHCP サーバーから取得されます。この機能を使用すると、DNS サーバーの静的 IP アドレスを設定する必要はありません。 DHCP を使用した DNS アドレスの取得機能を無効にして、プライマリとセカン ダリ DNS サーバーの静
DNS 設定のセットアップ(IPv4 と IPv6) • CMC 設定- DNS サーバーで CMC を登録するには、次を入力します。 racadm config -g cfgLanNetworking -o cfgDNSRegisterRac 1 メモ : 一部の DNS サーバーは 31 文字以内の名前しか登録しません。指定す る名前が DNS で要求される上限以下であることを確認してください。 メモ : 次の設定は、cfgDNSRegisterRac を 1 に設定することで DNS サー バー上に CMC を登録した場合にのみ有効です。 • CMC 名-デフォルトでは、DNS サーバー上の CMC 名は cmc-< サービス タグ > です。DNS サーバー上の CMC の名前を変更するには、次を入力し ます。 racadm config -g cfgLanNetworking -o cfgDNSRacName ここで、 は 63 文字以内の英数字とハイフンを使って指定します。 例:cmc-1、d-345 • DNS ドメイン名 デフォルトの DNS ドメイン名は
CMC VLAN の設定(IPv4 と IPv6) 1 外部シャーシ管理ネットワークの VLAN 機能を有効にします。 racadm config -g cfgLanNetworking -o cfgNicVLanEnable 1 2 外部シャーシ管理ネットワークの VLAN ID を指定します。 racadm config -g cfgLanNetworking -o cfgNicVlanID に指定できる値は 1 ~ 4000、および 4021 ~ 4094 の範囲の 数値です。デフォルトは 1 です。 たとえば、次のとおりです。 racadm config -g cfgLanNetworking -o cfgNicVlanID 1 3 次に、外部シャーシ管理ネットワークの VLAN 優先順位を指定します。 racadm config -g cfgLanNetworking -o cfgNicVLanPriority の有効値は 0 ~ 7 です。デフォルトは 0 です。 たとえば、次のとおりで
VLAN の設定 次のコマンドで、特定のサーバーの VLAN ID と優先順位を指定します。 racadm setniccfg -m server- -v の有効値は 1 ~ 16 です。 に指定できる値は 1 ~ 4000、および 4021 ~ 4094 の範囲の数値で す。デフォルトは 1 です。 の有効値は 0 ~ 7 です。デフォルトは 0 です。 たとえば、次のとおりです。 racadm setniccfg -m server-1 -v 1 7 サーバー VLAN の削除 サーバー VLAN を削除するには、指定したサーバーのネットワークの VLAN 機 能を無効にします。 racadm setniccfg -m server- -v の有効値は 1 ~ 16 です。 たとえば、次のとおりです。 racadm setniccfg -m server-1 -v 最大転送単位(MTU)の設定(IPv4 と IPv6) MTU プロパティでは、インタフェースを通して渡
メモ : ネットワークに、IP アドレスのリースを定期的に発行および更新する SMTP サーバーがあり、かつそれらのアドレスが異なる場合は、指定した SMTP サーバー IP アドレスが変更されるため、このプロパティ設定が機能しない期間があります。 そのような場合は、DNS 名を使用してください。 ネットワークセキュリティ設定のセットアップ(IPv4 のみ) 次の手順を行うには、シャーシ設定システム管理者 の権限が必要です。 IP 範囲チェックの有効化(IPv4 のみ) IP フィルタは受信ログインの IP アドレスを、次の cfgRacTuning プロパティ で指定する IP アドレス範囲と比較します。 • • cfgRacTuneIpRangeAddr cfgRacTuneIpRangeMask 受信 IP アドレスを使ってログインできるのは、次の両方のアドレスが同一である 場合に限られます。 • • cfgRacTuneIpRangeMask(ビットワイズ)および受信 IP アドレス cfgRacTuneIpRangeMask(ビットワイズ)および cfgRacTuneIpRangeAd
cfgUserAdminUserName オブジェクトに値がない場合は、 cfgUserAdminIndex オブジェクトで示されるそのインデックス番号を使用でき ます。「=」(等号)の後に名前が表示される場合は、インデックスがそのユーザー によって使用されています。 メモ : RACADM config サブコマンドを使ってユーザーを手動で追加または削除 する場合は、-i オプションでインデックスを指定する必要があります。前の例に表 示された cfgUserAdminIndex オブジェクトに 「#」文字があることに注意し てください。また、グループ / オブジェクトを書き込むことを指定するために racadm config -f racadm.
racadm getconfig –g cfgUserAdmin –i 2 RACADM コマンドラインインタフェースの使用 87
RACADM による SSH 経由の公開キー認証の設定 SSH インタフェース経由のサービスユーザー名には、最大 6 つの公開キーを設定 できます。公開キーを追加または削除する前に、表示コマンドを使って設定済み のキーを確認してください。これは、キーを誤って上書きしたり削除したりする のを防ぐためです サービスユーザー名は、SSH 経由で CMC にアクセスする場合 に使用できる特殊なユーザーアカウントです。SSH 経由の PKA が正しく設定さ れた場合、CMC にログインするためにユーザー名やパスワードを入力する必要は なくなります。この機能は、各種機能を実行するために自動化されたスクリプト を設定するときに大変便利です。 この機能の設定準備をする際は、次の点に気をつけてください。 • この機能を管理するための GUI サポートは用意されていません。使用でき るのは RACADM のみです。 • 新しい公開キーを追加する場合は、追加時に既存のキーがインデックスにな いことを確認します。CMC では、新しいキーを追加する前に、前のキーが 削除されているかどうかの確認作業は行われません。新しいキーを追
本項では、両方のアプリケーションで使用する公開 / 秘密キーペアを生成する簡 単な手順について説明します。これらのツールの使用法の詳細については、アプ リケーションヘルプを参照してください。 Windows クライアント用の PuTTY キー生成を使用して基本キーを作成するに は、次の手順に従います。 1 アプリケーションを起動し、生成するキーの種類として、SSH-2 RSA また は SSH-2 DSA を選択します(SSH-1 はサポートされていません)。 2 キーのビット数を入力します。数字は 788 ~ 4096 の間で指定します。 メモ : 768 未満、または 4096 を超えるキーを追加しても CMC から何の メッセージも表示されない場合がありますが、ログインしようとするとこれ らのキーは失敗します。 3 生成 をクリックし、指示に従ってマウスポインタをウィンドウ内で移動し ます。 キーを作成したら、キーコメントフィールドを変更できます。 パスフレーズを入力すると、キーをセキュリティ保護することもできます。 秘密キーを保存したことを確認します。 4 公開キーの使用方法には 2 つのオ
• • -i オプションを使用する場合は、パラメータが svcacct である必要がありま す。それ以外のパラメータを -i で使用すると、CMC で失敗します。svcacct は、CMC の SSH で公開キー認証を行うための特殊なアカウントです。 CMC にログインするには、ユーザーは サービス である必要があります。 他のカテゴリのユーザーは、sshpkauth コマンドを使用して入力した公開 キーにアクセスできません。 公開キーの表示 CMC に追加した公開キーを表示するには、次を入力します。 racadm sshpkauth –i svcacct –k all –v キーを一度に 1 つずつ表示するには、すべてのキーを 1 ~ 6 の数字で置き換えま す。たとえば、キー 2 を表示するには、次を入力します。 racadm sshpkauth –i svcacct –k 2 –v 公開キーの追加 ファイルのアップロード -f オプションを使用して公開キーを CMC に追加するに は、次のように入力します。 racadm sshpkauth –i svcacct –k 1 –p 0xfff –f
公開キー認証を使用したログイン 公開キーをアップロードすると、パスワードを入力せずに、SSH 経由で CMC に ログインできるようになります。また、1 つの RACADM コマンドをコマンドラ イン引数として SSH アプリケーションに送信することも可能です。コマンドライ ンオプションは、セッションがコマンドの完了時に終了するという点で、リモー ト RACADM と同じように動作します。たとえば、次のとおりです。 ログイン ssh service@ または ssh service@ ここで、 には CMC の IP アドレスを指定します。 racadm コマンドの送信 ssh service@ racadm getversion ssh service@ racadm getsel サービスアカウントへのログイン時に、パスフレーズが公開 / 秘密キーペアを作 成するときに設定された場合は、そのパスフレーズの再入力を求めるメッセージ が表示される場合があります。パスフレーズをキーと一緒に使用している場合は、 Wi
CMC ユーザーの無効化 RACADM を使って、CMC ユーザーだけを個別に手動で無効にすることができま す。設定ファイルを使ってユーザーを無効にすることはできません。 次の例は、CMC ユーザーを削除するときに使用できるコマンド構文です。 racadm config -g cfgUserAdmin -i 2 cfgUserAdminPrivilege 0x0 SNMP と E- メールアラートの設定 シャーシ上で特定のイベントが発生した際に、SNMP イベントトラップ や E- メールアラートを送信するように CMC を設定できます。詳細および手順につ いては、370 ページの「SNMP アラートの設定」および 375 ページの「E- メー ル警告の設定」を参照してください。 トラップ送信先は適切な形式の数値アドレス(IPv6 または IPv4)、または完全修 飾されたドメイン名(FQDN)で指定できます。お使いのネットワーキング技術 / インフラストラクチャと一貫性のあるフォーマットを選択します。 メモ : テストトラップ 機能では、現在のネットワーク設定に不適切な選択項目は検 。 出されません(IP
2 CMC への Telnet/SSH テキストコンソールを開いて、ログイン後、次を入 力します。 racadm getconfig -f myfile.cfg メモ : getconfig -f を使用して CMC の設定をファイルにリダイレクトする 機能は、リモート RACADM インタフェースでのみサポートされています。 詳細については、74 ページの「RACADM へのリモートアクセス」を参照し てください。 3 テキストのみのエディタ(オプション)を使用して設定ファイルを変更しま す。設定ファイルに特殊なフォーマット文字を使用すると、RACADM デー タベースが破損する可能性があります。 4 新しく作成した設定ファイルを使ってターゲット CMC を変更します。 コマンドプロンプトで、次のコマンドを入力します。 racadm getconfig -f myfile.cfg 5 設定されたターゲット CMC をリセットします。コマンドプロンプトで、次 のコマンドを入力します。 racadm reset getconfig -f myfile.
RACADM は、CMC に初めてロードされたときに .cfg をパースして有効なグ ループとオブジェクト名が存在し、簡単な構文に適合していることを確認します。 エラーには、検出された行番号のフラグと、その問題を説明したメッセージが付 きます。正確性についてファイル全体がパースされ、すべてのエラーが表示され ます。.cfg ファイルにエラーが発見された場合は、CMC への書き込みコマンド は送信されません。ユーザーは、設定を行う前に、すべてのエラーを訂正する必 要があります。 設定ファイルを作成する前にエラーをチェックするには、-c オプションを config サブコマンドで使用します。-c オプションを使うと、config は構文を 確認するだけで、CMC への書き込みは行いません。 .
注意 : racresetcfg サブコマンドを使用すると、データベースと CMC NIC は 元のデフォルトの設定にリセットされ、ユーザーとユーザー設定はすべて削除され ます。root(ルート)ユーザーは使用可能ですが、その他のユーザーの設定もデ フォルトにリセットされます。 構文解析規則 • ハッシュ文字 (#) で始まる行はコメントとして取り扱われます。 コメント行は一列目から記述する必要があります。その他の列の「#」文字 は単に # 文字として扱われます。 モデムパラメータでは文字列に # 文字が含まれている場合があります。エス ケープ文字は必要ありません。racadm getconfig -f .cfg コマンドで .
• .cfg パーサーはインデックスオブジェクトエントリを無視します。 ユーザーは、使用するインデックスを指定できません。索引が既に存在する 場合は、それが使用されます。索引がない場合は、そのグループで最初に使 用可能な索引に新しいエントリが作成されます。 racadm getconfig -f .cfg コマンドは、インデックスオ ブジェクトの前にコメントを配置するため、ここでコメントを確認できます。 メモ : 次のコマンドを使用すると、インデックスグループを手動で作成でき ます。 racadm config -g -o -i • インデックスグループの行は、.
CMC IP アドレスの変更 設定ファイルの CMC IP アドレスを変更するには、不要な = のエントリをすべて削除します。IP アドレス変更に関連する 2 つの = エントリを含め、"[" と "]" が付いた実際の変数グ ループのラベルのみが残ります。 例: # # オブジェクトグループ "cfgLanNetworking" # [cfgLanNetworking] cfgNicIpAddress=10.35.10.110 cfgNicGateway=10.35.10.1 このファイルは次のようにアップデートされます。 # # オブジェクトグループ "cfgLanNetworking" # [cfgLanNetworking] cfgNicIpAddress=10.35.9.143 # コメント、この行の残りは無視 cfgNicGateway=10.35.9.1 racadm config -f .
RACADM を使用して iDRAC でプロパティを設 定する方法 RACADM config/getconfig コマンドでは、次の t 設定グループに対する -m < モジュール > オプションがサポートされています。 • • • • • • cfgLanNetworking cfgIPv6LanNetworking cfgRacTuning cfgRemoteHosts cfgSerial cfgSessionManagement メモ : プロパティのデフォルト値と範囲の詳細については、『Integrated Dell Remote Access Controller 6 (iDRAC6) Enterprise for Blade Servers ユーザーガイ ド』を参照してください。 ブレードサーバー上のファームウェアによって機能がサポートされていない場合 は、その機能に関連するプロパティを設定するとエラーが表示されます。たとえ ば、RACADM を使用して非対応の iDRAC でリモート syslog を有効にしようと すると、エラーメッセージが表示されます。 同様に、RACADM ge
トラブルシューティング 表 4-3 は、リモート RACADM に関する一般的な問題を掲載しています。 表 4-3.
RACADM コマンドラインインタフェースの使用
CMC ウェブインタフェースの使用 CMC はウェブインタフェースを提供しており、これを利用して、CMC のプロパ ティとユーザーの設定、リモート管理タスクの実行、問題が起きた際のリモート (管理対象)システムのトラブルシューティングを行うことができます。日常の シャーシ管理には CMC ウェブインタフェースをご使用ください。本章では、 CMC ウェブインタフェースを使って一般的なシャーシ管理タスクを行う方法につ いて説明します。 すべての設定タスクはローカル RACADM コマンドまたはコマンド ライン コン ソール(シリアル コンソール、Telnet、または SSH)を使って実行することもで きます。ローカル RACADM の使い方の詳細については、69 ページの 「RACADM コマンドラインインタフェースの使用」を参照してください。コマン ドラインコンソールの使い方については、55 ページの「CMC にコマンドライン コンソールの使用を設定する方法」を参照してください。 メモ : プロキシ経由の接続で Microsoft Internet Explorer を使用している場合、エ ラーメッセージ「X
IPv6 経由で CMC ウェブインタフェースにアクセスするには: 1 サポートされているウェブブラウザのウィンドウを開きます。 対応ウェブブラウザの最新情報については、デルのサポートサイト support.dell.
2 パスワード フィールドに CMC ユーザーパスワードまたは Active Directory ユーザーパスワードを入力します。 メモ : このフィールドは大文字と小文字を区別します。 3 オプションとしてセッションタイムアウトを選択します。これは、自動的に ログアウトするまで操作を行わずにログインしたままにできる時間を指しま す。デフォルト地は、ウェブサービスアイドルタイムアウトです。詳細につ いては、「サービスの設定」を参照してください。 4 OK をクリックするか、 キーを押します。 ログアウト ウェブインタフェースにログインした後、各ページの右上の角にある ログアウト をクリックすることでいつでもログアウトできます。 メモ : ページ上で入力した設定や情報は忘れず適用(保存)してください。変更を 適用せずにログアウトしたりそのページから移動すると、変更内容は失われます。 CMC の基本設定 以下の項では、CMC の基本設定を行う方法について説明します。 シャーシの物理的な場所とシャーシ名の設定 ネットワーク上でシャーシを識別するために、データセンターでのシャーシの物 理的な場
CMC の日付と時刻の設定 日付や時刻を手動で設定でき、あるいはネットワーク時間プロトコル(NTP) サーバーと日付と時刻を同期させることができます。CMC で日付と時刻を設定す るには、次の手順を実行します。 1 CMC ウェブインタフェースにログインします。 シャーシの正常性 ページが表示されます。 2 セットアップ タブをクリックします。 シャーシの一般設定 ページが表示されます。 3 日付 / 時刻 サブタブをクリックします。 日付 / 時刻 ページが表示されます。 4 日付および時刻をネットワーク時間プロトコル(NTP)サーバーと同期させ るには、NTP を有効にする をチェックして、最大 3 台まで NTP サーバー を指定します。 5 日付や時刻を手動で設定するには、NTP を有効にする のチェックを外して、 日付と時刻 フィールドを編集し、ドロップダウンメニューから タイムゾー ン を選択して 適用 をクリックします。 コマンドラインインタフェースを使って日付と時刻を設定するには、『RACADM Command Line Reference Guide for iDRAC7 and
4 メディアの使用を開始するには、ドロップダウンリストの シャーシデータ の保存にフラッシュメディアを使用 を選択します。 5 CMC 上のメディアに問題がある可能性がある場合には、その CMC をアク ティブにして、ドロップダウンで アクティブなコントローラのメディアの 準備または修復 を選択します。 シャーシ内に 2 台の CMC がある場合は、両方の CMC にフラッシュメディアが 装着されている必要があります。フラッシュメディアに依存する CMC 機能 (Flexaddress を除く)は、デル承認のメディアをインストールして、このページ で有効化するまで、正しく動作しません。 シャーシの正常性ページ CMC にログインすると、シャーシの正常性 ページ(シャーシの概要 → プロパ ティ → 正常性)が表示されます。最も頻繁に必要な情報と操作は、このページに 表示されます。お使いのシャーシがグループリードとして設定されている場合は、 ログイン後に グループの正常性 ページが表示されます。詳細については、 104 ページの「シャーシグループの使用」を参照してください。 シャーシの正常性 ページで
シャーシグループの使用 CMC では、単一のリードシャーシから複数のシャーシを監視することが可能にな ります。シャーシグループを有効にした場合、リードシャーシの CMC は、リー ドシャーシおよびそのシャーシグループ内のすべてのメンバーシャーシのステー タスのグラフィカル表示を生成します。 シャーシグループの機能 シャーシグループの機能は以下のとおりです。 • シャーシグループ GUI ページには、リーダーおよび各メンバーシャーシの 前面と背面を描写した画像がそれぞれ 1 セットずつ表示されます。 • グループのリーダーおよび各メンバーの正常性に関する懸念がある場合、そ の症状があるコンポーネントは赤色または黄色で表示され、X または ! の マークで識別されます。詳細情報は、該当のシャーシの画像または 詳細 ボ タンをクリックすると、そのシャーシ画像の下に表示されます。 • メンバーシャーシまたはサーバーのウェブページを開くために、クィック起 動のリンクを使用できます。 • • グループに対する、ブレードと入出力のインベントリが可能です。 新しいメンバーがグループに追加されたときに、新し
シャーシグルーブが作成されると、GUI が自動的にそのシャーシグループの GUI ページに切り替わります。システムツリーはグループをグループ名で示し、リー ドシャーシと未実装のメンバーシャーシがシステムツリーに表示されます。 シャーシグループをセットアップした後、次の手順でそのグループにメンバーを 追加することができます。 1 2 3 4 リーダーシャーシに、シャーシ管理者権限でログインします。 システムツリーでリードシャーシを選択します。 セットアップ → グループ管理 とクリックします。 グループ管理 にある ホスト名 /IP アドレス フィールドで、メンバーの IP アドレスまたは DNS 名を入力します。 5 ユーザー名 フィールドに、そのメンバーシャーシのシャーシ管理者権限の あるユーザーの名前を入力します。 6 パスワード フィールドに、該当するパスワードを入力します。 7 オプションとして、新しいメンバーとリーダーのプロパティを同期 選択し て、リーダーのプロパティをメンバーにプッシュします。詳細については、 107 ページの「新しいメンバーとリーダーシャーシのプロパティの同期」の 項
その後、リードシャーシは、グループから削除されたメンバー(1 つまたは複数) との通信を行います。ダイアログボックスから、それらのメンバー名が削除され ます。ネットワーク上の問題によりリードとメンバー間の通信が妨げられている 場合、メンバーシャーシがメッセージを受信しない場合があります。そのような 場合には、メンバーシャーシからそのメンバーを無効にして削除を完了させてく ださい。詳細については、106 ページの「メンバーシャーシでの個別のメンバー の無効化」の副項を参照してください。 シャーシグループの無効化 リードシャーシからグループを解除するには、次の手順を実行します。 1 2 3 4 リーダーシャーシに、管理者権限でログインします。 システムツリーでリードシャーシを選択します。 セットアップ → グループ管理 とクリックします。 シャーシグループ ページの 役割 で なしを選択し、適用 をクリックします。 その後、リードシャーシはすべてのメンバーに、グループから削除された旨の通 信を行います。最後にリードシャーシがそのグループのリードシャーシとしての 役割を打ち切ります。この時点で、このシャーシ
メンバーシャーシまたはサーバーのウェブページの起動 グループ内のメンバーシャーシのウェブページ、サーバーのリモートコンソール、 またはサーバー iDRAC のウェブページへのリンクは、リードシャーシのグルー プページから利用できます。メンバーデバイスにログインするには、リード シャーシにログインするときに使用したユーザー名とパスワードを使用できます。 メンバーデバイスのログイン資格情報が同じ場合には、重ねてログインする必要 はありません。同じでない場合は、メンバーデバイスのログインのログインペー ジにリダイレクトされます。メンバーデバイスに移動するには、次の手順を実行 します。 1 リードシャーシにログインします。 2 ツリー内で グループ:名前 を選択します。 3 移動先がメンバーの CMC の場合には、目的のシャーシの CMC の起動 を 選択します。 シャーシ内のサーバーが移動先の場合には、次の手順を実行します。 a 目的のシャーシの画像を選択します。 b 正常性とアラート ペインの下に表示されるシャーシ画像内で、目的の サーバーをクリックします。 c クィックリンク という表題のボックス
同期後、シャーシ内の複数のシステムの以下の設定サービスプロパティが影響を 受けます。 表 5-1.
エクスポートされたデータ ブレードインベントリレポートには、シャーシグループのリーダーの通常のポー リング(30 秒ごと)で各シャーシグループのメンバーによって最近返されたデー タが示されます。 最も正確なブレードインベントリレポートを取得するには、以下の条件を満たし ている必要があります。 • シャーシグループのリーダーシャーシとシャーシグループのすべてのメン バーシャーシが シャーシ電源状態オン になっている • 関連シャーシ内のすべてのブレードの電源がオンになっている 関連シャーシとブレードのインベントリデータは、シャーシグループの一部のメ ンバーシャーシが以下の場合は、インベントリレポートに含まれない可能性があ ります。 • • シャーシ電源状態オフ 電源オフ 表 5-2 は、各ブレードについてレポートされる特定のデータフィールドとフィー ルドの特定の要件を示しています。 表 5-2. ブレードインベントリフィールドの説明 データフィールド 例 シャーシ名 データセンターのシャーシリーダー シャーシ IP アドレス 192.168.0.
表 5-2. ブレードインベントリフィールドの説明 (続き) データフィールド 例 CPU の数 2 メモ : メンバー上に CMC 4.0 以上が必要です。 CPU 情報 Intel (R) Xeon (R) CPU E5502 @1.87GHzn メモ : メンバー上に CMC 4.0 以上が必要です。 これがない場合は、ブランクで表示されます。 これがない場合は、ブランクで表示されます。 データフォーマット インベントリレポートは、Microsoft Excel などのさまざまなツールにインポー トできるように、.CSV ファイルフォーマットで生成されます。インベントリレ ポートの .
表 5-3.
表 5-3. サーバーアイコンの状況 (続き) アイコン 説明 サーバーがありません。 表 5-4 は、シャーシクイックリンクを示しています。 表 5-4.
表 5-5.
表 5-6. 正常性とパフォーマンスの情報-サーバー 項目 説明 電源状態 サーバーのオン / オフ状況 電源状況の各種タイプについて は、表 5-25 を参照してください。 状態 正常性アイコンのテキストが表示されます。 電力消費量 現在サーバーが消費する電力量。 割り当てられた電力 サーバーに割り当てられた電力量。 温度 サーバー温度センサーが示す温度。 表 5-7.
表 5-8. クイックリンク-サーバー 項目 説明 サーバーステ ータス サーバーの概要 → < 選択したサーバー >→ プロパティ → ステー タス に移動します。 リモートコンソー サーバーがこの操作をサポートしている場合、キーボード- ビデオ-マウス(KVM)セッションを起動します。 ルの起動 iDRAC GUI の起動 サーバーの iDRAC 管理コンソールを起動します。 サーバーの電源を 「オフ」状況にあるサーバーの電源をオンにします。 入れる サーバーの電源を 「オン」状況にあるサーバーの電源をオフにします。 切る リモートファイル サーバーの概要 共有 → 設定 → リモートファイル共有 に移動します。 iDRAC ネット ワークの導入 サーバーの概要 ます。 → 設定 → iDRAC(iDRAC の導入)に移動し Lifecycle Controller シャーシの概要 → アップデート → ファームウェアのアップデート に移動します。 表 5-9.
表 5-11. クイックリンク- I/O モジュール 項目 説明 IOM ステータス I/O モジュール → < 選択した IOM>→ プロパティ → ステータス に移動します。 IOM GUI の起動 特定の I/O モジュール用の IOM GUI の起動リンクが存在する場合 は、リンクををクリックすると、新しいブラウザウィンドウまたは タブで その I/O モジュールの IOM 管理コンソールが起動します。 表 5-12.
表 5-14. クイックリンク- CMC 項目 説明 CMC ステータス シャーシコントローラ → プロパティ → ステータス に移動しま す。 ネットワーク シャーシコントローラ します。 → ネットワーク → ネットワーク に移動 ファームウェアアッ シャーシの概要 → アップデート プデート デート に移動します。 表 5-15. → ファームウェアのアップ iKVM の正常性とパフォーマンス 項目 説明 OSCAR コンソール 背面パネル VGA コネクタで CMC へのアクセスが有効かど うか(はいまたはいいえ)が表示されます。 表 5-16. iKVM プロパティ 項目 説明 名前 iKVM の名前を表示します。 パーツ番号 iKVM のパーツ番号を示します。パーツ番号は、ベンダーが ファームウェア iKVM のファームウェアバージョンを表示します。 ハードウェア iKVM のハードウェアバージョンを表示します。 表 5-17.
表 5-19. ファンのプロパティ 項目 説明 重要な下限しきい値 この速度を下回ると、ファンが故障したと見なされます。 重要な上限しきい値 この速度を上回ると、ファンが故障したと見なされます。 表 5-20. クイックリンク-ファン 項目 説明 ファンステータス ファン 表 5-21. → プロパティ → ステータス に移動します。 PSU の正常性とパフォーマンス 項目 説明 電源ステータス 電源装置の電源ステータスを示します-初期化中、オンライ ン、スタンバイ、診断中、故障、アップデート中、オフライ ンまたは不明。 表 5-22. PSU プロパティ 項目 説明 容量 電源装置の容量(ワット単位)を示します。 表 5-23. クイックリンク- PSU 項目 説明 電源装置の ステータス 電源 電力消費量 シャーシの概要 → プロパティ → ステータス に移動します。 → 電力 → 電力消費 に移動します。 システムのバジェット シャーシの概要 → 電力 → バジェットステータス に移動します。 表 5-24.
システム正常性ステータスの監視 シャーシとコンポーネント概要の表示 CMC はシャーシのグラフィック表示を シャーシの正常性 ページに表示し、取り 付けられたコンポーネントのステータスの概要を視覚的に提供します。シャーシ の正常性 ページは動的に更新され、現在の状況を反映するようにコンポーネント サブグラフィックの色およびテキストヒントも自動的に変更されます。 図 5-1.
サーバー モデル名とサービス タグの表示 各サーバーのモデル名とサービス タグは、次の手順で簡単に入手することができ ます。 • システム ツリーで サーバー を展開します。展開されたサーバーリストにす べてのサーバー(0 ~ 16)が表示されます。サーバーなしのスロットは名 前がグレー表示されます。 • カーソルをサーバーのスロット名またはスロット番号の上に重ねると、ツー ルチップとしてサーバーのモデル名とサービス タグ番号が表示されます (存在する場合)。 すべてのサーバーの正常性ステータスの表示 シャーシの正常性 ページまたは サーバーステータス ページのシャーシの シャー シグラフィックス の項で、全サーバーの状態ステータスを表示できます。 シャーシグラフィックスには、シャーシに取り付けられた全サーバーが図で表示 されます。 シャーシグラフィックスを使用してすべてのサーバーの正常性ステータスを表示 するには: 1 CMC ウェブインタフェースにログインします。 シャーシの正常性 ページが表示されます。シャーシグラフィックス の左の セクションには、シャーシの正面図と全サーバーの正常性ステー
表 5-25.
表 5-25. すべてのサーバーステータス情報 (続き) 項目 説明 リモートコン クリックして、新しいブラウザまたはタブでサーバーのキーボード- ソールの起動 ビデオ-マウス(KVM)セッションを起動します。このアイコンは、 サーバーが次のすべての条件を満たした場合に限り表示されます。 • iDRAC6 と iDRAC7 をサポートしている • シャーシの電源が入っている • サーバーの LAN インタフェースが有効である • iDRAC のバージョンが 2.
スロット名の編集 スロット名 ページでは、シャーシのスロット名を更新できます。スロット名は個 別のサーバーを識別するために使用します。スロット名を選択するとき、次の ルールが適用されます。 • 名前には、非拡張 ASCII 文字(ASCII コード 32 から 126 まで)を 最大 15 文字 含めることができます。 • スロット名はシャーシ内で一意でなければなりません。複数のスロットに同 じ名前を割り当てることはできません。 • スロット名では大文字と小文字は区別されません。Server-1、 server-1、SERVER-1 はすべて同じ名前と見なされます。 • スロット名には、次の文字列で始まる名前を付けることはできません。 • Switch- • • • • • • • • • • FanPSKVM DRACMCChassis Housing-Left Housing-Right Housing-Center Server-1 から Server-16 までの文字列を使用することはできますが、 対応するスロットに割り当てる必要があります。たとえば、Server-3 は スロッ
スロット名を編集するには: 1 CMC ウェブインタフェースにログインします。 2 システムツリーの シャーシ メニューで サーバーの概要 を選択します。 3 セットアップ → スロット名 をクリックします。 スロット名 ページが表示されます。 4 スロット名 フィールドにスロットの新しい名前を入力します。名前を変更 する各スロットについてこの操作を繰り返し、適用 をクリックします。 5 サーバーに対してデフォルトのスロット名(サーバーのスロット位置に応じ て SLOT-01 ~ SLOT-16)に戻すには、デフォルト値に戻すを押します。 サーバーのホスト名をスロット名として使用 スロット名 ページでは、静的なスロット名をサーバーのホスト名(またはシステ ム名)で上書きできます。この操作には、サーバーに OMSA エージェントをイ ンストールすることが必要です。OMSA エージェントの詳細については、『Dell OpenManage Server Administrator ユーザーズガイド』を参照してください。 サーバーのホスト名をスロット名として使用するには: 1 CMC ウェブインタフェースにロ
表 5-26.
個別のサーバーの正常性ステータスの表示 個々のサーバーの正常性ステータスは、2 つの方法で表示することができます。 1 つは シャーシの正常性 ページの シャーシグラフィックス セクション、もう 1 つは サーバーステータス ページです。 シャーシの正常性 ページは、シャーシに取り付けられた個々のサーバーのグラ フィック表示を提供します。 シャーシグラフィックスを使用して個々のサーバーの正常性ステータスを表示す るには: 1 CMC ウェブインタフェースにログインします。 シャーシの正常性 ページが表示されます。シャーシグラフィックス の上部 セクションは、シャーシの正面図を表しており、個々のサーバーの正常性ス テータスが表示されます。サーバーの正常性ステータスは、サーバーサブグ ラフィックの色で示されます。 • 色なし-サーバーが存在し、電源が入り、CMC と通信していることを 示します。悪条件の兆候はありません。 • 橙色の警告サイン-警告アラートが発せられているため、対応措置を取 る必要があります。 • 赤色の X -最低1つエラー条件が存在することを示します。CMC は引 き続きコンポー
個々のサーバーの正常性ステータスを表示するには: 1 CMC ウェブインタフェースにログインします。 2 システムツリーで サーバーの概要 を展開します。 すべてのサーバー(1 ~ 16)が展開された サーバー リストに表示されます。 3 表示するサーバー(スロット)をクリックします。 サーバーステータス ページが表示されます。 また、サーバーステータスのページは、ページの右側にあるサーバーのクイック リンクでステータスリンクをクリックして表示することができます。 表 5-27.
表 5-27. 個別サーバーステータス - プロパティ (続き) 項目 説明 サービスタグ サーバーのサービスタグを表示します。サービスタグは、サポートと メンテナンス用にデルが提供する一意の識別子です。サーバーが不在 の場合、このフィールドは空になります。 iDRAC ファーム 現在サーバーにインストールされている iDRAC のバージョンを表示 ウェア します。 CPLD バージョン サーバーの Complex Programmable Logic Device(CPLD)の バージョン番号を表示します。 BIOS サーバーの BIOS バージョン を示します。 バージョン オペレーティン グシステム サーバーのオペレーティングシステムを示します。 CPU 情報 サーバーに取り付けられている CPU のタイプと数を示します。 システムメモリ の総量 サーバーに取り付けられているシステムメモリの総量(GB)を示し ます。 表 5-28.
表 5-29. 個別サーバーステータス - iDRAC ネットワークの設定 項目 説明 LAN 有効 LAN チャネルが有効(はい)と無効(いいえ)のどちらであるかを示 表 5-30.
表 5-31. 個別サーバーステータス - IPv6 iDRAC ネットワークの設定 (続き) 項目 説明 リンクのローカル アドレス CMC の MAC アドレスに基づいて CMC に割り当てられた IPv6 ゲートウェイ iDRAC ネットワークインタフェースの IPv6 ゲートウェイを表示し IPv6 アドレス iDRAC ネットワークインタフェースの IPv6 アドレスを表示しま す。最大 16 のアドレスを表示できます。プレフィックス長はゼロ 以外の場合は、前方スラッシュ(「/」)の後に指定されます。 表 5-32.
IOM の正常性ステータスの表示 IOM の正常性ステータスは、2 つの方法で確認することができます。1 つは シャーシの正常性 ページの シャーシコンポーネントの概要 セクション、もう 1 つは I/O モジュールステータス ページです。シャーシの正常性 ページには、 シャーシに取り付けられた IOM の図の概要が表示されます。 シャーシグラフィックスを使用して IOM の正常性ステータスを閲覧するには: 1 CMC ウェブインタフェースにログインします。 シャーシの正常性 ページが表示されます。シャーシグラフィックス の下方 のセクションには、シャーシの背面図と IOM の正常性ステータスが表示さ れます。IOM の正常性ステータスは、IOM のサブグラフィックの色で示さ れます。 • 色なし- IOM が存在し、電源がオンで CMC と通信中。悪条件の兆候 はありません。 • 橙色の警告サイン-警告アラートが発せられているため、対応措置を取 る必要があります。 • 赤色の X -最低1つエラー条件が存在することを示します。CMC は引 き続きコンポーネントと通信できますが、正常性ステータ
シャーシグラフィックスを使用してすべてのファンの正常性ステータスを表示す るには: 1 CMC ウェブインタフェースにログインします。 シャーシの正常性 ページが表示されます。シャーシグラフィックス の下方 のセクションには、シャーシの背面図とファンの正常性ステータスが表示さ れます。ファンの正常性ステータスは、ファンのサブグラフィックの色で示 されます。 • 色なし-ファンが存在し、実行しています。悪条件の兆候はありませ ん。 • 橙色の警告サイン-警告アラートが発せられているため、対応措置を取 る必要があります。 • 赤色の X -最低1つエラー条件が存在することを示します。すなわち、 正常性ステータスが重要であることが報告されています。 • グレー表示-ファンが存在していますが、電源がオンではありません。 悪条件の兆候は報告されていません。 2 カーソルをそれぞれのファンのサブグラフィックに置きます。 テキストヒントまたはスクリーンのヒントが表示されます。テキストヒント は、対象ファンに関する追加情報を提供します。 132 CMC ウェブインタフェースの使用
3 ファンのサブグラフィックをクリックして、そのファンの情報とクイックリ ンクがシャーシのグラフィックスの右側に表示されます。 ファンス テータス ページには、シャーシ内のファンの状態と速度の測定値 (RPM)が表示されます。ファンは 1 台または複数台です。 ファンの速度を調整する CMC は、システム全体のイベントに基づいてファンの 速度を自動的に増減します。次のイベントが起きた場合、CMC は警告を生成し、 ファン速度を上げます。 • • • CMC の周辺温度がしきい値を超えた。 ファンが故障した。 シャーシからファンが取り外された。 ファン装置の正常性ステータスを表示するには: 1 CMC ウェブインタフェースにログインします。 2 システムツリーで ファン を選択します。 サーバーステータス ページが表示されます。 また、ページの右側にあるファン情報のクイックリンクでステータスリンクをク リックしても、ファンステータス が表示されます。 表 5-33.
iKVM ステータスの表示 Dell M1000e サーバーシャーシのローカルアクセス KVM モジュールは Avocent 内蔵 KVM スイッチモジュールまたは iKVM と呼ばれます。シャーシ に関連付けられた iKVM の正常性ステータスは、シャーシの正常性 ページで閲覧 できます。 シャーシグラフィックス を使用して iKVM の正常性ステータスを表示するには 1 CMC ウェブインタフェースにログインします。 シャーシの正常性 ページが表示されます。シャーシグラフィックス の下方 のセクションには、シャーシの背面図と iKVM の正常性ステータスが表示 されます。iKVM の正常性ステータスは、iKVM サブグラフィックの色で示 されます。 • 色なし- iKVM が存在し、電源がオンで CMC と通信中。悪条件の兆候 はありません。 • 橙色の警告サイン-警告アラートが発せられているため、対応措置を取 る必要があります。 • 赤色の X -最低1つエラー条件が存在することを示します。CMC は引 き続き iKVM と通信できますが、正常性ステータスが重要として報告 されていること
PSU の正常性ステータスの表示 シャーシに関連付けられた PSU の正常性ステータスは、シャーシの正常性 ペー ジの シャーシのコンポーネントの概要 セクションと 電源装置ステータス ページ に表示できます。シャーシ正常性 ページは、シャーシに取り付けられたすべての PSU のグラフィック表示を提供します。 シャーシグラフィックス を使用してすべての PSU の正常性ステータスを表示す るには: 1 CMC ウェブインタフェースにログインします。 シャーシの正常性 ページが表示されます。シャーシグラフィックス の下側 のセクションにはシャーシの背面図が描写され、すべての PSU の正常性ス テータスが表示されます。PSU の正常性ステータスは、PSU サブグラ フィックの色で示されます。 • 色なし- PSU が存在し、電源がオンで CMC と通信中。悪条件の兆候は ありません。 • 橙色の警告サイン-警告アラートが発せられているため、対応措置を取 る必要があります。 • 赤色の X -最低1つエラー条件が存在することを示します。CMC は引 き続き PSU と通信できますが、正常性ステータス
表 5-34. 電源装置の正常性ステータスの情報 項目 説明 名前 PSU の名前 PS-n が表示されます。ここで n は 存在 電源装置 が存在するかどうかを示します(はい または いいえ)。 電源装置番号です。 OK 状態 PSU が存在し、CMC と通信を行っていること を示します。PSU の正常性が OK であることを 示します。CMC とファン装置間で通信障害が発 生した場合は、CMC は PSU の正常性ステータ スを取得または表示できません。 重要 PSU が故障しており、正常性が深刻な状態にあ 不明 シャーシが最初に電源が入ったときに表示され ます。CMC と PSU 間で通信障害が発生した場 合は、CMC は PSU の正常性ステータスを取得 または表示できません。 ることを示します。速やかな対応処置が必要で す。早急に対応処置を行わないと、電源喪失に よりコンポーネントはシャットダウンしてしま う可能性があります。 電源ステータス PSU の電源ステータス(オンライン、オフ、ま 容量 電源容量がワット単位で表示されます。 表 5-35.
温度センサのステータスの表示 温度センサーステータス ページでは、シャーシ全体(シャーシとサーバー)の温 度プローブのステータスと値が表示されます。 メモ : 温度プローブ値は編集できません。しきい値を超える変化にはすべて、ファ ン速度を変化させる警告が生成されます。たとえば、CMC 周囲温度プローブがし きい値を超えると、シャーシ内のファンの速度が上昇します。 温度プローブの正常性ステータスを表示するには、次の手順を実行します。 1 CMC ウェブインタフェースにログインします。 2 システムツリーで 温度センサー を選択します。 温度センサーのステータスページが表示されます。 表 5-36.
LCD ステータスの表示 LCD ステータスは、シャーシの正常性 ページでシャーシに関連した図を使用して 表示できます。 LCD の正常性ステータスを表示するには: 1 CMC ウェブインタフェースにログインします。 シャーシの正常性 ページが表示されます。シャーシグラフィックの情報の セクションでは、シャーシの正面図が表示されます。LCD の正常性ステー タスは、LCD のサブグラフィックの色で示されます。 • 色なし- LCD が存在し、電源がオンであり、CMC と通信中であること を示します。悪条件の兆候はありません。 • 橙色の警告サイン-警告アラートが発せられているため、対応措置を取 る必要があります。 • 赤色の X -最低1つエラー条件が存在することを示します。正常性ス テータスは重要です。 • グレー表示- LCD が存在してますが、電源がオンではありません。 CMC と通信しておらず、悪条件はありません。 2 カーソルを LCD のサブグラフィックに移動します。対応するテキストのヒ ントまたはスクリーンのヒントに、LCD の追加情報が表示されます。 3 LCD サブグラフ
WWN/MAC アドレス WWN/MAC アドレス の部分は、サーバースロットが現在空の状態の場合でも、 全サーバーに割当てられた WWN/MAC の情報を表示します。位置 は、I/O モ ジュールが取り付けられたスロットの位置を表示します。6 つのスロットがグ ループ名(A、B または C)およびスロット番号(1 または 2)の組み合わせで識 別され、A1、A2、B1、B2、C1 または C2 のスロット名で示されます。iDRAC はサーバーの統合管理コントローラです。ファブリック では、I/O ファブリック の種類が表示されます。サーバー指定 は、コントローラのハードウェアに埋め込 まれたサーバー指定の WWN/MAC アドレスを表示します。シャーシ指定 は、特 定のスロットで使用されるシャーシ指定の WWN/MAC アドレスを表示します。 サーバー指定 または シャーシ指定 のカラムの緑色のチェックマークは、アク ティブなアドレスの種類を示します。シャーシ指定アドレスは、シャーシの FlexAddress が有効でスロット持続アドレスを示す場合に割当てられます。 シャーシ指定アドレスが選択されている場
ネットワーク LAN の設定 メモ : CMC ネットワーク設定を指定するには、シャーシ設定システム管理者 の権 限が必要です。 メモ : コミュニティ文字列や SMTP サーバー IP アドレスなどの ネットワーク設定 ページ上の設定は、シャーシの外部設定と CMC の両方に影響します。 メモ : シャーシに 2 つの CMC(アクティブとスタンバイ)があり、両方ともネッ トワークに接続していると、アクティブ CMC が故障した場合にスタンバイ CMC が自動的にそのネットワーク設定を引き継ぎます。 ネットワーク LAN の設定には、次の手順を実行します。 1 ウェブインタフェースにログインします。 2 ネットワーク タブをクリックします。 3 表 5-37 ~表 5-39 で説明されている CMC ネットワーク設定を設定、変更を 適用 をクリックします。 IP 範囲および IP ブロック設定を設定するには、詳細設定 ボタンをクリックしま す(146 ページの「CMC ネットワークセキュリティの設定」を参照)。 ネットワーク設定 ページの内容を更新するには、更新 をクリックします。 ネットワーク設定
表 5-37.
表 5-37.
表 5-37. ネットワークの設定 (続き) 設定 説明 MTU 最大伝送単位(MTU)のサイズまたはインタフェースを通して渡 すことのできる最大のパケットサイズを設定します。 設定範囲:576 ~ 1500 デフォルト:1500 メモ : IPv6 では最低 1280 の MTU が必要です。IPv6 が有効で、 cfgNetTuningMtu の値がこれよりも低い値に設定されている 場合、CMC は 1280 の MTU を使用します。 表 5-38.
表 5-38.
表 5-39.
表 5-39.
表 5-40. ネットワークセキュリティページの設定 設定 説明 IP 範囲有効 IP 範囲のチェック機能を有効にします。この設定により、CMC にアクセスできる IP アドレスの範囲を定義できます。 IP 範囲のアドレス 範囲チェック用のベース IP アドレスを指定します。 IP 範囲のマスク CMC にアクセスできる IP アドレス範囲を定義します。このプロ セスは IP 範囲チェックと呼ばれます。 IP 範囲チェックをでは、ユーザーが指定した範囲内の IP アドレ スを持つクライアントまたは管理ステーションからのみ CMC に アクセスできるようになります。その他のログインはすべて拒否 されます。 たとえば、次のとおりです。 IP 範囲マスク:255.255.255.0 (11111111.11111111.11111111.00000000) IP 範囲のアドレス:192.168.0.255 (11000000.10101000.00000000.11111111) 上記により、IP アドレス範囲は、192.168.0 を含む任意のアドレ ス、つまり 192.168.0.
VLAN の設定 VLAN を使用すると、複数の仮想 LAN が同じ物理ネットワーク上で共存でき、 セキュリティやロード管理の目的でネットワークトラフィックを分離できます。 VLAN 機能を有効にすると、各ネットワークパケットに VLAN タグが割り当てら れます。VLAN を設定するには、次の手順を実行します。 1 ウェブインタフェースにログインします。 2 ネットワーク タブ → VLAN サブタブをクリックします。 VLAN タグ設定 ページが表示されます。VLAN タグはシャーシプロパティ です。このタグは、コンポーネントを削除した後もシャーシに残ります。 3 CMC/iDRAC VLAN 設定を行います。 表 5-41 に、ネットワークセキュリティ ページの 設定 について説明します。 表 5-41.
CMC ユーザーの追加と設定 CMC を装備したシステムを管理し、そのセキュリティを維持するため、特定の管 理者権限(または役割ベースの権限)を持つ固有のユーザーを作成します。 セキュリティを強化するために、特定のシステムイベントが発生したときに特定 のユーザーに電子メールで警告を送るように設定することもできます。 ユーザータイプ CMC ユーザーと iDRAC ユーザーの 2 つのユーザータイプがあります。CMC ユーザーは「シャーシユーザー」とも呼ばれます。また、iDRAC がサーバー上に 介在するため、iDRAC ユーザーは「サーバーユーザー」とも呼ばれます。 CMC ユーザーは、ローカルユーザーまたはディレクトリサービスユーザーにする ことができます。また、iDRAC ユーザーも、ローカルユーザーまたはディレクト リサービスユーザーにすることができます。 サーバーユーザーは CMC ユーザーとは独立して作成されるため、CMC ユーザー が サーバー管理者権限 を持つ場合を除き、CMC ユーザーに与えられる権限は サーバー上の同じユーザーに自動的に転送されるわけではありません。つまり、 CMC A
表 5-42.
表 5-42.
表 5-42.
表 5-43.
表 5-44.
ユーザーの追加と管理 ウェブインタフェースの ユーザー と ユーザー設定 ページで、CMC ユーザーに ついての情報の表示、新しいユーザーの追加、既存のユーザーの設定の変更を行 うことができます。 16 人までのローカルユーザーを設定できます。ユーザーを追加する必要があり、 かつ Microsoft Active Directory または汎用 Lightweight Directory Access Protocol(LDAP)サービスを使用している場合、このアプリケーションを設定 して CMC へのアクセスを提供します。このように Active Directory を設定する ことによって、16 のローカルユーザーに加えて、Active Directory ソフトウェ アの既存のユーザーに CMC ユーザー権限を追加して制御できます。詳細につい ては、243 ページの「CMC ディレクトリサービスの 使用」を参照してください。 LDAP の詳細については、「Lightweight Directory Access Protocol Services での CMC を使用」セクションを参照してください。
表 5-45. では、新規または既存の CMC ユーザー名とパスワードを設定するための一般 ユーザー設定について説明します プロパティ 説明 ユーザー ID CLI のスクリプト用に使用される 16 の事前設定された連番でユーザー (読み取り専用) を識別します。ユーザー ID は、CLI ツール(RACADM)を使用して ユーザーを設定する際、特定のユーザーを識別するために使用します。 ユーザー ID は編集できません。 ユーザールートの情報を編集する場合、このフィールドは静的です。 ルートのユーザー名は編集できません。 ユーザーを有効 にする CMC に対するユーザーのアクセスを有効または無効にします。 ユーザー名 ユーザーに関連付けられている一意の CMC ユーザー名の設定または 表示を行います。ユーザー名には 16 文字まで使用できます。CMC ユーザー名には、前方スラッシュ(/)やピリオド(.
5 ユーザーを CMC ユーザーグループに割り当てます。表 5-42 は、CMC ユー ザー権限について説明します。 CMC グループ ドロップダウンメニューからユーザー特権の設定を選択する と、そのグループについてあらかじめ定義された設定に従って、有効に設定 された特権(リスト内のチェックボックスにチェックが入った状態)が表示 されます。 各ユーザーの特権の設定は、チェックボックスのチェックを入れたり解除し たりしてカスタマイズします。CMC グループを選択したり、またはカスタ ムユーザー特権の選択を行った後で、設定を保存するには 変更の適用 をク リックします。 ユーザー設定 ページの内容を更新するには、更新 をクリックします。 ユーザー設定 ページの内容を印刷するには、印刷 をクリックします。 Microsoft Active Directory 証明書の設定と管理 メモ : CMC に Active Directory を設定するには、シャーシ設定システム管理者 権 限が必要です。 メモ : Active Directory 設定および、Active Directory を標準スキーマまたは拡
共通設定 この項では、CMC 向けの Active Directory の共通設定を設定および表示するこ とが可能です。 表 5-46.
表 5-46. 共通設定 (続き) フィールド 説明 SSL 証明書検証を有 CMC の Active Directory SSL 接続のための SSL 証明書検証を有 効にする 効にします。SSL 証明書検証を無効にするには、チェックボック スを選択解除します。 注意 : この機能を無効にすると、認証情報が中間者攻撃の危険に 晒される可能性があります。 ブラウザ操作では、CMC の完全修飾ドメインアドレスを含む HTTP URL(すなわち、http://cmc-6g2wxf1.dom.
表 5-46. 共通設定 (続き) フィールド 説明 ルートドメイン名 Active Directory が使用するドメイン名を指定します。ルートド メイン名はフォレストの完全修飾ルートドメイン名です。 メモ : ルートドメイン名は x.
役割グループの設定 ページが表示されます。 • グループ名 – CMC カードに関連付けられている Active Directory の役割 グループを識別する名前。 • • グループのドメイン – グループが置かれているドメイン。 グループ権限 – グループの権限レベル。 適用 をクリックして設定を保存します。 設定ページに戻る をクリックすると、ディレクトリサービス ページに戻ります。 ディレクトリサービス ページの内容を更新するには、更新 をクリックします。 ディレクトリサービス ページの内容を印刷するには、印刷 をクリックします。 拡張スキーマの設定 Microsoft Active Directoy(拡張スキーマ)を選択した場合、拡張スキーマ 設定に次のプロパティが表示されます。 • • CMC デバイス名 - CMC に対して作成した RAC デバイスオブジェクト名 が表示されます。CMC デバイス名 は Active Directory で CMC カードを 一意に識別します。CMC デバイス 名 は、ドメインコントローラで作成した 新しい CMC オブジェクトのコモンネーム(
次のコントロールを使用すると、この証明書のアップロードおよびダウンロード が可能になります。 • アップロード - 証明書のアップロードプロセスを初期化します。Active Directory から取得するこの証明書によって CMC へのアクセスが許可され ます。 • ダウンロード - ダウンロードプロセスを初期化します。ファイルを保存する 場所を問われます。このオプションを選択して 次へ をクリックすると、 ファイルのダウンロード ダイアログボックスが表示されます。このダイア ログボックスで、管理ステーションまたは共有ネットワークにサーバー証明 書を保存する場所を指定します。 メモ : デフォルトでは、認証局が発行した Active Directory 用のサーバー証明書は CMC にありません。認証局が署名した最新のサーバー証明書をアップロードする 必要があります。 Kerberos Keytab Active Directory Server 関連で生成される Kerberos Keytab をアップロード できます。ktpass.
汎用 Lightweight Directory Access Protocol Services の設定と管理 汎用 Lightweight Directory Access Protocol(LDAP)サービスを使用して、 お使いのソフトウェアが CMC へのアクセスを提供するように設定できます。 LDAP を使用すると、既存ユーザーの CMC ユーザー権限を追加したり管理する ことができます。 メモ : LDAP を CMC 用に設定するには、シャーシ設定システム管理者 の権限が必 要です。 LDAP の表示と設定を行うには、 1 ウェブインタフェースにログインします。 2 ユーザー認証 タブをクリックしてから、ディレクトリサービス サブタブを クリックします。ディレクトリサービス ページが表示されます。 3 汎用 LDAP に関連付けられるラジオボタンをクリックします。 4 表示されているオプションを設定してから、適用 をクリックします。 表 5-47 では、使用可能な設定オプションがリストされています。 表 5-47.
表 5-47.
LDAP サーバーの選択 サーバーを設定して汎用 LDAP を使用するには、2 つの方法があります。静的 サーバーでは、システム管理者がフィールド内に FQDN または IP アドレスを設 定できます。代わりに、DN 内で SRV を検索して、LDAP サーバーリストを取得 できます。次に挙げるのは、LDAP サーバーセクションのプロパティです。 • 静的 LDAP サーバーの使用 - このオプションを使用すると、LDAP サービ スは、指定したサーバーとポート番号を使用します(詳細は次を参照してく ださい)。 メモ : 静的 または DNS を選択します。 • LDAP サーバーアドレス - LDAP サーバーの FQDN または IP を指定しま す。同じドメインに使用する複数の冗長 LDAP サーバーを指定するには、 すべてのサーバーのリストをカンマ区切りで入力します。CMC は接続を確 • LDAP サーバーポート - SSL オーバー LDAP のポート。設定されていない場 合、デフォルトの 636 が使用されます。CMC バージョン 3.
LDAP グループ設定の管理 グループ管理セクションの表は、役割グループ、関連名、ドメイン、既に設定さ れている役割グループの権限を表示します。 • 新しい役割グループを設定するには、名前、ドメイン、権限がリストアップ されていない役割グループ名をクリックします。 • 既存の役割グループの設定を変更するには、役割グループ名をクリックし ます。 役割グループ名をクリックすると、役割グループの設定 ページが表示されます。 そのページのヘルプには、ページの右上にある ヘルプ リンクからアクセスでき ます。 LDAP セキュリティ証明書の管理 この項では、最近 CMC にアップロードされた LDAP 証明書のプロパティを表示 します。証明書をアップロードした場合、この情報を使用して証明書が有効で、 期限が切れていないことを確認します。 メモ : デフォルトでは、認証局が発行した Active Directory 用のサーバー証明書は CMC にありません。認証局が署名した最新のサーバー証明書をアップロードする 必要があります。 証明書の次のプロパティが表示されます。 • • • • • シリアル番号
SSL とデジタル証明書を使用した CMC 通信の セキュリティ確保 ここでは、CMC に組み込まれているデータセキュリティの機能について説明し ます。 • • • • • • • 167 ページの「SSL(セキュアソケットレイヤー)」。 167 ページの「証明書署名要求(CSR)」。 168 ページの「SSL メインメニューへのアクセス」。 168 ページの「新しい証明書署名要求の生成」。 171 ページの「サーバー証明書のアップロード」。 171 ページの「ウェブサーバーキーと証明書のアップロード」。 172 ページの「サーバー証明書の表示」。 SSL(セキュアソケットレイヤー) CMC には、インターネットで暗号化データを送信するための業界標準 SSL セ キュリティプロトコルを使用する Web サーバーが備わっています。公開キーと 秘密キーの暗号技術に基づく SSL は、クライアントとサーバー間に認証と暗号化 を備えた通信を提供してネットワーク上の盗聴を防止するセキュリティ方式とし て広く受け入れられています。 SSL は、SSL を有効にしたシステムで次のタスクを実行します。 • SSL
認証局(CA)は、IT 業界で認知されたビジネス組織で、高水準で信頼できる審 査、身元確認、その他の重要なセキュリティ要件を提供しています。CA には、 Thawte や VeriSign などがあります。認証局は CSR を受け取ると、CSR に含ま れている情報を審査、検証します。申請者が認証局のセキュリティ標準を満たし ていれば、ネットワークとインターネット上でトランザクションを行う申請者を 一意に識別する証明書を発行します。 認証局が CSR を承認して証明書を送信したら、それを CMC ファームウェアに アップロードする必要があります。CMC ファームウェアに保管されている CSR 情報は、証明書に記載されている情報と一致する必要があります。 SSL メインメニューへのアクセス メモ : SSL を CMC 用に設定するには、シャーシ設定システム管理者 の権限が必要 です。 メモ : アップロードするサーバー証明書は最新で(期限が切れていない)、認証局 が署名したものでなければなりません。 SSL メインメニューにアクセスするには、次の手順を実行してください。 1 ウェブインタフェースにログイ
表 5-48.
CSR を生成するには: 1 SSL メインメニュー ページで、新しい証明書署名要求(CSR)の生成 を選 択して、次へ をクリックします。証明書署名要求(CSR)の生成 ページが 表示されます。 2 各 CSR 属性値の値を入力します。 3 生成 をクリックします。ファイルのダウンロード ダイアログボックスが表 示されます。 4 csr.txt ファイルを管理ステーションまたは共有ネットワークに保存しま す。(このままファイルを開いて、後で保存することも可能です。)このファ イルを後で CA に提出する必要があります。 表 5-49. 証明書署名要求(CSR)の生成 ページのオプション フィールド 説明 共通名 認証する名前(通常は www.xyzcompany.
表 5-49. 証明書署名要求(CSR)の生成 ページのオプション (続き) フィールド 説明 E- メール 会社の E- メールアドレス CSR と関連付ける任意の E- メールアド レスを入力できます。E- メールアドレスはアットマーク(@)を 含む有効な E- メールアドレスでなければなりません(例: name@xyzcompany.
メモ : 証明書が正常にアップロードされると、CMC がリセットされ、一時的に使 用できなくなります。リセット中に他のユーザーが切断されないようにするため、 CMC にログインしている可能性のある権限を持つユーザーに通知し、ネットワー ク タブの セッション ページで、アクティブなセッションを確認してください。 サーバー証明書の表示 SSL メインメニュー ページで、サーバー証明書の表示 を選択して 次へ をクリッ クします。サーバー証明書の表示 ページが表示されます。 表 5-50 に、証明書 ウィンドウに表示されるフィールドと説明を示します。 表 5-50.
表 5-51. セッションのプロパティ プロパティ 説明 セッション ID ログインの各インスタンスに生成される連番の ID 番号を表示します。 ユーザー名 IP Address (IP アドレス) ユーザーのログイン名が表示されます(ローカルユーザーまたは Active Directory ユーザー)。Active Directory ユーザー名の例と して、名前 @domain.com、domain.com/ 名前、 domain.com\ 名前などがあります。 ユーザーの IP アドレスを表示します。 セッションの 種類 セッションの種類(Telnet、シリアル、SSH、リモート RACADM、 SMASH CLP、WSMAN、GUI セッション)が表示されます。 終了 表示されているセッションはどれでも終了できます(自分のセッ ションを除く)。関連セッションを終了するには、ボタンをクリック します。この欄は、シャーシ設定システム管理者 権限がある場合に のみ表示されます。 サービスの設定 CMC には Web サーバーが含まれており、インターネット上でクライアントとの 間で
CMC サービスを設定するには: 1 CMC ウェブインタフェースにログインします。 2 ネットワーク タブをクリックします。 3 サービス サブタブをクリックします。サービス ページが表示されます。 4 必要に応じて次のサービスを設定します。 • CMC シリアルコンソール(表 5-52) • ウェブサーバー(表 5-53) • SSH(表 5-54) • Telnet(表 5-55) • リモート RACADM(表 5-56) • SNMP(表 5-57) • Syslog の削除(表 5-58) 5 適用 をクリックし、すべてのデフォルトのタイムアウト値および最大タイ ムアウト制限値を更新します。 表 5-52.
表 5-52. CMC シリアルコンソールの設定 (続き) 設定 説明 Esc キー connect または racadm connect コマンドを使用すると きにシリアル / テキストコンソール リダイレクトを終了する Escape キーの組み合わせを指定できます。 デフォルト:^\ ( を押しながらバックスラッシュ (\) 文字を入力) メモ : キャレット文字 ^ は、 キーを表しています。 設定オプション: • 10 進値(例:95) • 16 進値(例: 0x12) • 8 進値(例:007) • ASCII 値(例:^a) ASCII 値は次のエスケープキーコードを使って表します。 • Esc の後に英字(a ~ z、A ~ Z) • Esc の後に特殊文字 [ ] \ ^ _ • 最大長:4 履歴バッファサイズ シリアルコンソールに最後に書き込まれた文字を格納してい るシリアル履歴バッファの最大サイズを示します。 デフォルト:8192 文字 ログインコマンド ユーザーが CMC シリアルコンソールインタフェースにログイ ンするときに自動的に実行するシリ
表 5-53.
表 5-54.
表 5-55.
表 5-56.
表 5-58.
ファームウェアアップデートの管理 本項では、GUI と RACADM ユーティリティを使用してシャーシとサーバーコン ポーネントのファームウェアをアップデートする方法について説明します。 RACADM または GUI を使用して、以下のコンポーネントをアップデートできま す。GUI では、シャーシの概要 → アップデート または シャーシコントローラ → アップデートページ を使用してアップデートを行います。 • • CMC — アクティブとスタンバイ iKVM • iDRAC — iDRAC6 より前の iDRAC ファームウェア iDRAC は、リカバリ インタフェースを使用してアップデートする必要があります。iDRAC6 FW もリカバリインタフェースでアップデートできますが、iDRAC6 およびそれ 以降のバージョンでは廃止されています。 • IOM インフラストラクチャデバイス GUI の サーバーの概要 → アップデート ページでは、以下のサーバーコンポーネ ントをアップデートできます。 • • • • iDRAC BIOS Unified Server Configurator
現在のファームウェアバージョンの表示 更新ページには、すべての更新可能なシャーシコンポーネントの現在のバージョ ンが表示されます。これには、iKVM ファームウェア、アクティブ CMC ファー ムウェア、スタンドバイ CMC ファームウェア、iDRAC ファームウェア、および IOM インフラストラクチャ デバイス ファームウェアが含まれます。詳細につい ては、186 ページの「IOM インフラストラクチャデバイスファームウェアのアッ プデート」を参照してください。 更新可能なシャーシコンポーネントを表示するには: 1 ウェブインタフェースにログインします。詳細については、99 ページの 「CMC ウェブインタフェースへのアクセス」を参照してください。 2 システムツリーで シャーシの概要 をクリックします。 メモ : または、システムツリーで シャーシコントローラ をクリックします。 3 アップデート タブをクリックします。ファームウェアのアップデート ペー ジが表示されます。 更新可能なサーバーコンポーネントを表示するには: 1 ウェブインタフェースにログインします。詳細については、99 ページの
ファームウェアのアップデート メモ : CMC 上でファームウェアをアップデートするには、シャーシ設定システム 管理者 の権限が必要です。 メモ : ファームウェアのアップデートでは CMC と iKVM の現在の設定が維持され ます。 メモ : システムコンポーネントのファームウェアをアップデートするためにウェブ ユーザーインタフェースのセッションを利用する場合、ファイル転送時間を十分に 許容できるように アイドルタイムアウト 時間を設定する必要があります。ファー ムウェアのファイル転送に 30 分までもかかることがあります。アイドルタイムア ウト 値を設定するには、173 ページの「サービスの設定」を参照してください。 コンポーネントファームウェアアップデート ページには、一覧表示された各コン ポーネントに対するファームウェアの現行バージョンが表示され、ファームウェ アを最新バージョンにアップデートできます。 デバイスフ ァームウェアの基本的な更新手順: 1 2 3 4 アップデートするデバイスを選択します。 グループ化にある 適用 ボタンをクリックします。 参照 ボタンをクリックしてファーム
メモ : CMC との間でのファイルの転送中は、ファイル転送アイコンが回転します。 アイコンが回転する場合は、ブラウザでアニメーションが有効になっているか確認 してください。手順については、39 ページの「Internet Explorer でアニメーショ ンの再生」を参照してください。 メモ : Internet Explorer を使って CMC からファイルをダウンロードするときに問 題が起きた場合は、暗号化されたページをディスクに保存しない オプションを有効 にしてください。手順については、38 ページの「Internet Explorer で CMC から ファイルのダウンロード」を参照してください。 CMC ファームウェアをアップデートするには、次の手順を実行してください。 1 ファームウェアアップデート ページで、CMC の ターゲットの更新 チェッ クボックスを選択して、アップデートする CMC を選択します。両 CMC を 同時にアップデートすることが可能です。 2 CMC コンポーネント リストの下の CMC の更新を実行する ボタンをク リックします。 メモ : デフォルトの
5 スタンバイ CMC の場合、アップデートが完了すると、アップデート状態 フィールドに「完了」と表示されます。アクティブ CMC の場合、ファーム ウェアのアップデート処理の最終段階では、アクティブ CMC はオフライン になることから、ブラウザセッションと CMC への接続が一時的に失われま す。アクティブ CMC の再起動後、数分経過したら、再びログインする必要 があります。 CMC がリセットされた後、新しいファームウェアが ファームウェアアップ デート ページに表示されます。 メモ : ファームウェアアップグレード後、ウェブベースブラウザのキャッ シュをクリアします。ブラウザのキャッシュをクリアにする手順については、 ご利用のウェうぶブラウザのオンラインヘルプを参照してください。 iKVM ファームウェアのアップデート メモ : ファームウェアが正常にアップロードされると、iKVM がリセットされ、一 時的に使用できなくなります。 1 CMC Web インタフェースに再びログインします。 2 システムツリーで シャーシの概要 を選択します。 3 アップデート タブをクリックします。ファームウェ
8 はい をクリックして続行します。ファームウェアアップデートの進行状況 セクションでは、ファームウェアアップデートのステータス情報を提供しま す。イメージファイルがアップロードされる間、ページにステータスインジ ケータが表示されます。ファイル転送にかかる時間は、接続速度によって大 きく異なります。内部アップデート処理が開始されると、ページは自動的に 更新され、ファームウェアアップデートのタイマーが表示されます。次の補 足的指示に従って下さい。 • ファイル転送時に、更新 ボタンの利用、または他のページへ移動しな いでください。 • アップデートプロセスをキャンセルするには、ファイル転送およびアッ プデートのキャンセル をクリックします。このオプションは、ファイ ル転送時にのみ、利用可能です。 • アップデート状態 フィールドにアップデートステータスが表示されま す。このフィールドは、ファイル転送時に自動的に更新されます。 メモ : iKVM のアップデートに 2 分までもかかる場合があります。 アップデートが完了すると、iKVM がリセットし、新しいファームウェアが ファームウェアのアップデー
5 IOM コンポーネントリストの下の IOM の更新を実行する ボタンをクリッ クします。 メモ : IOM インフラストラクチャデバイス(IOMINK)ターゲットの場合、 必要とするイメージは CMC 上に存在するため、ファームウェアイメージ フィールドは表示されません。IOMINF のファームウェアをアップデートする 前に、まず CMC ファームウェアをアップデートするようにしてください。 CMC ファイルシステムに含まれているイメージを用いて、IOMINF ファー ムウェアが古いと判断された場合は、IOMINF のアップデートが CMC によ り許可されます。IOMINF ファームウェアが最新である場合は、CMC は IOMINF のアップデートを許可しません。最新の IOMINF デバイスはアッ プデート可能なデバイスとして一覧表示されます。 6 ファームウェアアップデートを開始する をクリックします。ファームウェ アアップデートの進行状況 セクションでは、ファームウェアアップデート のステータス情報を提供します。イメージファイルがアップロードされる 間、ページにステータスインジケータが表
3 アップデート タブをクリックします。ファームウェアのアップデート ペー ジが表示されます。 4 対象のデバイスの ターゲットを更新する チェックボックスを選択して、更 新する iDRAC を選択します。 5 iDRAC コンポーネント リストの下の iDRAC のアップデートを実行する ボ タンをクリックします。 6 ファームウェアイメージ フィールドに、管理ステーションまたは共有ネッ トワーク上のファームウェアのイメージファイルへのパスを入力するか、 参照 をクリックし、ファイルの保存場所にナビゲートします。 7 ファームウェアアップデートを開始する をクリックします。ファームウェ アアップデートの進行状況 セクションでは、ファームウェアアップデート のステータス情報を提供します。イメージファイルがアップロードされる 間、ページにステータスインジケータが表示されます。ファイル転送にかか る時間は、接続速度によって大きく異なります。内部更新処理が始まると、 ページは自動的に更新され、ファームウェアアップデートのタイマーが表示 されます。次の補足的指示に従って下さい。 • ファイル転送時に、更新
3 システムツリーで シャーシの概要 をクリックします。 4 アップデート タブをクリックします。ファームウェアのアップデート ペー ジが表示されます。 5 対象のデバイスの ターゲットをアップデートする チェックボックスを選択 して、更新対象と同じ型式の iDRAC を選択します。 6 iDRAC コンポーネント リストの下の iDRAC のアップデートを実行する ボ タンをクリックします。 7 参照 をクリックして、ダウンロードした iDRAC ファームウェアイメージに 移動し、開く をクリックします。 メモ : デフォルトの iDRAC ファームウェアイメージ名は firmimg.
Lifecycle Controller ベースのアップデート機能を使用する前に、サーバー ファームウェアのバージョンをアップデートする必要があります。 メモ : サーバーコンポーネントファームウェアモジュールをアップデートする前 に、CMC ファームウェアをアップデートする必要があります。 サーバーコンポーネントファームウェアは以下の順序でアップデートしてくだ さい。 • • • BIOS Lifecycle Controller iDRAC support.dell.com/manuals にある『CMC Readme』の「Recommended Module Firmware Versions」(推奨されるモジュールファームウェアバージョ ン)の項を参照してください。Lifecycle Controller は、iDRAC6 以降のサー バー向けのモジュールアップデートサポートを提供します。Lifecycle Controller を使用してファームウェアをアップデートするには、iDRAC ファー ムウェアがバージョン 2.
通常、USC ファームウェアは、それぞれのサーバーのオペレーティングシステム で実行される必要のある適切なインストールパッケージによりインストールされ ます。ネイティブの iDRAC Web ブラウザインタフェースでは、拡張子が .usc の特別な修復パッケージまたはインストールパッケージを利用できます。この パッケージを使用すると、通常のファームウェアアップデートと同様の方法で USC ファームウェアをインストールできます。詳細については、『Dell Lifecycle Controller Integration for USC/USC-LCE ユーザーズガイド』を参照してくだ さい。 Lifecycle Controller サービスは、サーバー起動プロセス時に有効にすることが できます。iDRAC6 サーバーの場合は、起動コンソールで、 Press for Remote Access Setup within 5 sec.(リモートアクセス セットアップを行う場合は 5 秒以内に
フィルタリング機構 全サーバーのコンポーネントおよびデバイスすべての情報は、一度に取得されま す。この大量な情報に対処するため、Lifecycle Controller はさまざまなフィル タリング機構を提供しています。これらのフィルタにより、次が可能になります。 • 簡単に表示できるよう、1 つまたは複数のカテゴリーのコンポーネントやデ バイスを選択。 • サーバー全体のコンポーネントおよびデバイスのファームウェアのバージョ ンを比較。 • 選択されたコンポーネントおよびデバイスを自動的にフィルタリングして、 タイプやモデルに基づいた特定のコンポーネントやデバイスのカテゴリの絞 り込みを実施。 メモ : 自動フィルタリング機能は、Dell アップデートパッケージ(DUP)を 使用する際に重要です。DUP のアップデートプログラミングは、コンポーネ ントやデバイスのタイプまたはモデルにもとづいて行うことができます。自 動フィルタリングの動作は、最初の選択を行った後は、その後の選択決定を 最小化するように設計されています。 例 次に、フィルタリング機構の適用例をいくつか示します。 • BI
サーバーコンポーネントのアップデート ページには、次の各セクションがあり ます。 • コンポーネント / デバイスのアップデートフィルタ:このセクションは、 ファームウェアインベントリ セクションのコンポーネントやデバイスの表 示方法を制御するために使用されます。コンポーネントやデバイスタイプの ためのフィルタを有効にすることにより、ファームウェアインベントリ セ クションの表示は、全サーバー内の有効なコンポーネントやデバイスのみを 表示するように変更されます。 フィルタが選択され、それによってフィルタされたコンポーネントやデバイ スがインベントリセクションに表示された後、コンポーネントまたはデバイ スがアップデート対象として選択された場合には、さらにフィルタリングが 行われる場合があります。たとえば、BIOS フィルタが選択されると、イン ベントリセクションにはすべてのサーバーとその BIOS コンポーネントのみ が表示されます。それらのうちの 1 つのサーバーの BIOS コンポーネントが 選択されると、インベントリがさらにフィルタされ、選択されたサーバーと 同じモデル名のサーバーのみが表示されます。
• コンポーネント / デバイスのファームウェアインベントリ: このセクション は、現在シャーシ内に存在するすべてのサーバー上のコンポーネントおよび デバイスのファームウェアバージョンのステータスを要約します。アップ デート、ロールバック、再インストール、およびジョブの削除などの、 Lifecycle Controller のさまざまな操作のオプションを実行するオプション が利用可能です。一度に実行できる操作は 1 種類のみです。サポートされて いないコンポーネントとデバイスがインベントリの一部としてリストされる 可能性がありますが、Lifecycle Controller 操作を許可しないでください。 現在 Lifecycle Controller によってサポートされていないサーバーは、未対応 と してリストされます。iDRAC ファームウェアのみを直接にアップデートすること ができる代替ページに移動することが可能になるハイパーリンクが表示されます。 このページでは、サーバー上のコンポーネントやデバイスのアップデートは一切 サポートしていません。この代替ページでは、iDRAC ファームウェアのみをアッ
表 5-59 にサーバーのコンポーネントおよびデバイス情報を示します。 表 5-59.
表 5-59.
アップデート対象のコンポーネントまたはデバイスを選択するときは、Dell アッ プデートパッケージ(DUP)を指定する必要があります。コンポーネント / デバ イス、およびファームウェアイメージファイルのセレクタを挙げた 2 番目の表が 表示されます。これにより、関連するのコンポーネントまたはデバイス用の ファームウェアイメージファイルを指定することができます。アップデート対象 として選択されたコンポーネント / デバイスのタイプごとに、固有のセレクタが 表示されます。 メモ : コンポーネントまたはデバイスのカテゴリごとに、1 つのセレクタのみが表 示されます。 これは、ネットワークインタフェースコントローラ(NIC)デバイスおよび RAID コントローラデバイスの場合、より明らかです。これらのデバイスには、多数の タイプやモデルが含まれることがあります。アップデートの選択ロジックは、最 初に選択されたデバイスに基づいて、関連するデバイスタイプやモデルを自動的 にフィルタします。このような自動的なフィルタ動作の一番の理由は、カテゴリ に対して指定できるのが 1 個のファームウェアイメージファイルのみである
可能性があります。スケジュールのために操作を送信した後は、その操作のスケ ジュールが正常に行われたことを示すポップアップメッセージを確認するように してください。サーバーでスケジュールされた Lifecycle Controller 操作は、完 了に 10 ~ 15 分かかる場合があります。このプロセスでは、ファームウェアのイ ンストールが実行されるサーバーの再起動が数回行われ、これにはファームウェ アの検証ステージも含まれます。プロセスの進行状況は、サーバーコンソールで 確認することができます。サーバー上にアップデートの必要があるコンポーネン トまたはデバイスが複数ある場合、すべてのアップデートを 1 つの操作に統合し てスケジュールすることにより、再起動の必要回数を最小限に減らすことができ ます。 表 5-60 には、サーバーコンポーネントのアップデート ページで利用できるボタ ンと、実行できるアクションを示します。 表 5-60.
iDRAC の管理 CMC は、iDRAC の導入 ページを提供しており、ユーザーがインストール済みの 新規に挿入されたサーバーの iDRAC ネットワークの設定を行うことを可能にし ます。このページで、ユーザーは、装着されている 1 つまたは複数の iDRAC デ バイスを設定できます。また、後でインストールする予定のサーバーのデフォル トの iDRAC ネットワーク設定とルートパスワードを設定することもできます。 このデフォルトの設定が iDRAC QuickDeploy 設定です。 iDRAC の動作の詳細については、support.dell.
表 5-61.
表 5-61. QuickDeploy 設定 (続き) 設定 iDRAC IPv4 アドレス (スロット 1)を開始 する 説明 エンクロージャのスロット 1 に搭載されているサーバーの iDRAC の固定 IP アドレスを指定します。各後続 iDRAC の IP アドレスは、スロットごとにスロット 1 の IP アドレスか ら1ずつ増加します。IP アドレスにスロット数を足した値が サブネットマスクより大きいと、エラー メッセージが表示さ れます。 メモ : サブネットマスクとゲートウェイは、IP アドレスのよ うに増加しません。 たとえば、IP アドレスが 192.168.0.250 から始まり、サブ ネットマスクが 255.255.0.0 のとき、スロット 15 の QuickDeploy IP アドレスは 192.168.0.265 です。サブネッ トマスクが 255.255.255.
5 選択を保存するには QuickDeploy 設定を保存する ボタンをクリックしま す。iDRAC ネットワークの設定を変更した場合は、iDRAC ネットワーク の設定を適用する ボタンをクリックして、iDRAC への設定を適用します。 6 表を前回保存した QuickDeploy 設定に更新して、インストールされた各 サーバーの iDRAC ネットワーク設定を現在の値に回復するには、更新 ボタ ンをクリックします。 メモ : 更新 ボタンをクリックすると、保存されていないすべての iDRAC QuickDeploy および iDRAC ネットワーク構成を削除します。 QuickDeploy 機能は、有効にした場合および、シャーシにサーバーを挿入した ときにのみ実行できます。サーバー挿入時に iDRAC ルート パスワードを設定す る および QuickDeploy を有効にする がチェックされていると、LCD インタ フェースでパスワードの変更を有効にする(または無効にする)かどうかのメッ セージが表示されます。現行の iDRAC 設定と異なるネットワーク構成がある場 合は、変更を許可する(または許可
iDRAC ネットワーク設定を有効にし、その設定を行うには、次の手順を実行し ます。 1 CMC ウェブインタフェースにログインします。 2 システムツリーで サーバーの概要 を選択します。 3 セットアップ タブをクリックします。 iDRAC の導入 ページが表示されます。 4 QuickDeploy を有効にする チェックボックスを選択して、 QuickDeploy 設定を有効にします。 5 必要に応じて残りの iDRAC ネットワーク設定 を設定します。 表 5-62.
表 5-62.
iDRAC ネットワーク設定表は、将来のネットワーク構成を反映するため、イン ストールされているサーバーに対して表示されている値は、現在インストールさ れている iDRAC ネットワーク構成と一致しない場合もあります。更新 ボタンを 押すと、変更後の iDRAC ネットワーク構成で iDRAC の導入 ページを更新し ます。 メモ : QuickDeploy フィールドの変更は即座に実施されますが、1 つまたは複数の iDRAC サーバーネットワーク構成を変更した場合は、CMC から iDRAC に反映さ れるまで数分かかる場合があります。更新 ボタンを押すタイミングが早すぎると、 象 iDRAC サーバーのデータが部分的にしか正しく表示されない場合があります。 CMC GUI からリモートコンソールを起動 この機能を使うと、サーバーでキーボード - ビデオ - マウス(KVM)セッション を直接起動できます。 CMC GUI ホームページからサーバーリモートコンソールを起動するには: 1 シャーシ図で指定したサーバーをクリックします。 2 クイックリンク で、リモードコンソールの起動 リンクをクリック
リモートコンソール機能は、次の条件がすべて満たされた場合のみサポートされ ます。 • • • • • シャーシの電源が入っている • ホストシステム上のブラウザで、ポップアップウィンドウが許可されて いる(ポップアップブロッキングが無効) iDRAC6 と iDRAC7 をサポートしている サーバーの LAN インタフェースが有効である iDRAC のバージョンが 2.
この機能は、シングル サインオンを採用しているため、2 回目以降に iDRAC GUI を起動する際にユーザーがログインする必要はありません。次に、シングル サインオンの詳細について説明します。 • サーバー管理者の権限を持つ CMC のユーザーは、シングルサインオンで自 動的に iDRAC にログインされます。iDRAC のサイトが表示されたら、そ のユーザーに管理者権限が自動的に許可されます。これは、iDRAC のアカ ウントを持たない同じユーザーや、アカウントに管理者権限のない場合でも 同様です。 • サーバー管理者の権限を 持たない CMC ユーザーでも、iDRAC に同じアカ ウントがある場合は、シングルサインオンで iDRAC に自動ログインできま す。iDRAC のサイトが表示されたら、iDRAC アカウントに対して作られた 権限が許可されます。 • サーバー管理者の権限、または iDRAC に同じアカウントを持たない CMC ユーザーは、シングルサインオンで iDRAC に自動ログイン されません。こ のユーザーが iDRAC GUI の起動 ボタンをクリックすると、iDRAC
サーバークローニング サーバークローニング機能により、クローン可能なすべての BIOS 設定を、指定 されたサーバーから 1 つまたは複数のサーバーに適用することができます。ク ローン可能な BIOS 設定とは、変更可能で、サーバー間で複製することを目的と している BIOS 設定のことです。 サーバークローニング機能は iDRAC6 サーバーと iDRAC7 サーバーをサポート します。古い世代の iDRAC サーバーがリストされますが、メインページではグ レー表示になり、この機能の使用は有効になりません。 サーバークローニング機能を使用するには、以下の条件を満たしている必要があ ります。 • • • iDRAC が必要最低限のバージョンになっている。iDRAC6 サーバーは 3.2、 iDRAC7 サーバーは 1.0.
サーバーの BIOS 設定の表示 プロファイルの適用 表で選択されたサーバーのサーバー BIOS 設定を表示するに は、選択されたエントリの BIOS 設定列で 表示 をクリックします。 設定の表示 ページが表示されます。 プロファイル(クローン可能な設定)を適用することによって変更できる、サー バー上の BIOS 設定のみが表示されます。設定は、iDRAC BIOS セットアップ画 面での表示と同じ方法でグループ分けされています。 メモ : コンソールでのブレード BIOS 設定に対する変更は、ブレードでシステムイ ンベントリが実行された後にのみ、設定の表示 ページに表示されます。このため、 再起動時にシステムインベントリを収集(CSIOR)が BIOS で有効になっている必 要があります。 保存プロファイルの管理 CMC で保存プロファイルを管理するには、プロファイルの適用 表で プロファイ ルの管理 をクリックします。BIOS プロファイルの管理ページが表示されます。 BIOS プロファイルの管理 ページでは、保存プロファイルの名前または説明の編 集、保存プロファイルに含まれる BIOS 設定の表示
FlexAddress 本項では、FlexAddress ウェブインタフェース画面について説明します。 FlexAddress は、オプションのアップグレードで、工場出荷時にサーバーモ ジュールに割り当てられた WWN/MAC ID をシャーシで提供される WWN/MAC ID に置き換えることを可能にします。 メモ : 設定画面にアクセスするには、FlexAddress のアップグレードを購入し、イ ンストールする必要があります。アップグレードの購およびインストールを行って いない場合は、Web インタフェースに次のメッセージが表示されます。 Optional feature not installed. See the Dell Chassis Management Controller Users Guide for information on the chassis-based WWN and MAC address administration feature. To purchase this feature, please contact Dell at www.dell.com.
3 セットアップ タブをクリックします。一般設定 ページが表示されます。 FlexAddress エントリには、アクティブ または 非アクティブ の値がありま す。ここでアクティブとは、シャーシ上でこの機能がインストールされてい ることを意味します。「無効」は、シャーシ上にこの機能がインストールさ れておらず、利用もされていないことを意味します。 各サーバーモジュールに関する FLexAddress ステータスを表示するには、次の 手順を実行します。 1 ウェブインタフェース(99 ページの「CMC ウェブインタフェースへのアク セス」)にログインします。 2 サーバー概要 → プロパティ → WWN/MAC とクリックします。 3 FlexAddress サマリ ページが表示されます。このページでは、シャーシ 内のすべてのスロットの WWN 設定および MAC アドレスを確認すること ができます。 ステータスページでは、次の情報を提供します。 ファブリック 構成 ファブリック A、ファブリック B および ファブリック C は、取り付 けられている I/O ファブリックの種類を表示します。 iD
サーバー FlexAddress ステータスの表示 各個別サーバーの FlexAddress ステータス情報も表示させることができます。 サーバーレベル情報では、対象サーバーの FlexAddress ステータス概要が表示さ れます。 FlexAddress のサーバー情報を表示するには、次の手順を実行します。 1 ウェブインタフェースにログインします(99 ページの「CMC ウェブインタ フェースへのアクセス」を参照)。 2 システムツリーで サーバーの概要 を展開します。すべてのサーバー(1 ~ 16)が展開されたサーバー リストに表示されます。 3 表示するサーバーをクリックします。 サーバーステータス ページが表示されます。 4 セットアップ タブ、FlexAddress サブタブを順にクリックします。 FlexAddress の展開 ページが表示されます。このページでは、選択した サーバーの WWN 設定および MAC アドレスを確認することができます。 ステータスページでは、次の情報を提供します。 212 CMC ウェブインタフェースの使用
表 5-63.
表 5-63. ステータスページの情報 (続き) 場所 シャーシ内の入力 / 出力(I/O)の位置をグループ番号(A、B、C) とスロット番号(1 または 2)で示します。スロット名:A1、A2、 B1、B2、C1、C2 ファブリック ファブリックの種類を表示します。 サーバー指定 サーバー指定 は、コントローラのハードウェアに埋め込まれた サーバー指定の WWN/MAC アドレスを表示します。 シャーシ指定 シャーシ指定 は、特定のスロットで使用されるシャーシ指定の WWN/MAC アドレスを表示します。 5 詳細情報については、ヘルプ をクリックします。 FlexAddress の設定 FlexAddress をシャーシと一緒に購入された場合はすでにインストール済みであ り、システムの電源を入れるとアクティブになります。FlexAddress を別途購入 された場合は、『CMC セキュアデジタル(SD)カード技術仕様』に記載されてい る手順に従って、SD カードに格納されている機能をインストールする必要があり ます。このマニュアルについては、support.dell.
ファブリックおよびスロットのシャーシレベルの FlexAddress 設定 シャーシレベルで、FlexAddress 機能をファブリックおよびスロット上で有効ま たは無効にすることができます。FlexAddress はファブリックごとに有効化さ れ、その後、FlexAddress 機能に使用するスロットが選択されます。 FlexAddress を正しく設定するには、ファブリックおよびスロット上で有効にし なければなりません。 FlexAddress 機能をファブリックおよびスロット上で有効または無効にするに は、次の手順に従います。 1 ウェブインタフェースにログインします(99 ページの「CMC ウェブインタ フェースへのアクセス」を参照)。 2 システムツリーで サーバーの概要 をクリックします。 3 設定 タブ → FlexAddress サブタブをクリックします。FlexAddress の 展開 ページが表示されます。 4 シャーシ指定 WWN/MAC のファブリックの選択 に、ファブリック A、 ファブリック B、ファブリック C、iDRAC のチェックボックスが表示され ます。 5 Fl
スロットのサーバーレベルの FlexAddress 設定 サーバーレベルで、FlexAddress 機能を個別スロット上で有効または無効にする ことができます。 個別のスロット上で FlexAddress 機能の使用を有効または無効にするには、次の 手順を実行します。 1 ウェブインタフェースにログインします(99 ページの「CMC ウェブインタ フェースへのアクセス」を参照)。 2 システムツリーで サーバーの概要 を展開します。展開された サーバー リス トにすべてのサーバー(1 ~ 16)が表示されます。 3 表示するサーバーをクリックします。サーバーステータス ページが表示さ れます。 4 セットアップ タブ、FlexAddress サブタブを順にクリックします。 FlexAddress ステータス ページが表示されます。 5 FlexAddress 機能を有効にするには、FlexAddress の有効化 プルダウン メニューから はい を選択し、無効にするには いいえ を選択します。 6 適用 をクリックして変更を保存します。詳細情報については、ヘルプ をク リックします。 リモートフ
表 5-64. リモートファイル共有設定 設定 説明 イメージファイ イメージファイルパスは接続および導入操作でのみ必要です。接続解 ルのパス 除操作には適用されません。ネットワークドライブのパス名は、 Windows SMB または Linux/Unix NFS プロトコルを使用してサー バーにマウントされます。 たとえば、CIFS に接続するには、次を入力します。 // / NFS に接続するには、次を入力します。 //:// 末尾が .img のファイル名は仮想フロッピーとして接続されます。末 尾が .
5 接続 をクリックすると、リモートファイル共有に接続されます。リモートファ イル共有に接続するには、パス、ユーザー名、およびパスワードを入力する必 要があります。操作を正常に完了すると、メディアにアクセスできます。 接続解除 をクリックすると、前に接続したリモートファイル共有を接続解 除できます。 導入 をクリックすると、メディアデバイスを導入できます。 メモ : このアクションを行うとサーバーが再起動されるため、作業中のファ イルをすべて保存してから、 deploy コマンドを実行してください。 このコマンドでは次のアクションが実行されます。 – – – – 218 リモートファイル共有が接続される。 ファイルがサーバー用の最初の起動デバイスとして選択される。 サーバーが再起動される。 サーバーの電源が切れている場合は、電源がサーバーに投入される。 CMC ウェブインタフェースの使用
よくあるお問い合わせ(FAQ) 表 5-65 では、リモートシステムの管理または復元中に生じるよくある質問が表 示されます。 表 5-65. リモートシステムの管理と復元 質問 回答 CMC Web インタフェースにアク CMC には、ウェブインタフェースのネットワーク セスするとき、SSL 証明書のホス セキュリティを保護するため、デフォルトの CMC ト名と CMC のホスト名が一致し サーバー証明書と、リモート RACADM 機能が含ま ないというセキュリティ警告が表 示される。 れています。この証明書を使用する場合、ウェブブ ラウザにはセキュリティ警告が表示されます。これ は、デフォルトの証明書が、CMC のホスト名(例: IP アドレス)と一致しない CMC デフォルト証明書 に対して発行されるためです。 このセキュリティ問題に対応するには、CMC の IP アドレスに対して発行された CMC サーバー証明書 をアップロードします。証明書の発行に使用する証 明書署名要求(CSR)を生成するとき、CSR のコモ ンネーム(CN)が CMC の IP アドレス(例: 192.168.0.
表 5-65.
表 5-65.
222 CMC ウェブインタフェースの使用
FlexAddress の使用 FlexAddress 機能は、オプションのアップグレードです。この機能により、工場 出荷時にサーバーモジュールに割り当てられたワールドワイドネームおよびメ ディアアクセスコントロール(WWN/MAC)のネットワーク ID をシャーシで提 供される WWN/MAC ID に置き換えることが可能となります。 各サーバーモジュールには、製造過程で一意の WWN および MAC ID が割り当 てられます。FlexAddress 機能が登場する以前は、サーバーモジュールを取り替 える際に WWN/MAC ID が変更してしまうため、新しいサーバーモジュールを 認識するように Ethernet ネットワーク管理ツールや SAN リソースを再設定する 必要がありました。 FlexAddress により、CMC は特定スロットに WWN/MAC ID を割り当て、工場 設定の ID を上書きすることが可能になります。サーバーモジュールを取り替えた 場合でも、スロットベースの WWN/MAC ID は同じままとなります。この機能 により、新しいサーバーモジュールに対応するためにイーサネット
FlexAddress の有効化 FlexAddress は SD カードに搭載されており、機能を有効にするには SD カード を CMC に挿入する必要があります。FlexAddress 機能を有効にするには、ソフ トウェアのアップデートが必要な場合があります。FlexAddress を有効にしな い場合、これらのアップデートは不要です。下記の表で記載されるアップデート には、サーバーモジュール BIOS、I/O メザニン BIOS またはファームウェア、お よび CMC ファームウェアが含まれます。FlexAddress を有効にする前に、これ らのアップデートを適用する必要があります。アップデートを適用しないと FlexAddress が正しく機能しない場合があります。 コンポーネント 最低必要なバージョン Ethernet メザニン カード Broadcom M5708t、5709、5710 ブートコードファームウェア 4.4.1 以降 FC メザニン カード - QLogic QME2472、FC8 BIOS 2.
FlexAddress 機能を正しく導入するには、BIOS とファームウェアを次の順序で アップデートしてください。 1 2 3 4 メザニンカードのファームウェアと BIOS をすべてアップデートします。 サーバーモジュールの BIOS をアップデートします。 サーバーモジュールの iDRAC ファームウェアをアップデートします。 シャーシ内の CMC ファームウェアをすべてアップデートします。冗長 CMC がある場合は、必ず両方をアップデートしてください。 5 冗長 CMC モジュールシステムではパッシブモジュールに、冗長なしのシス テムでは CMC モジュール 1 つに SD カードを挿入します。 メモ : FlexAddress をサポートする CMC ファームウェア(バージョン 1.
表 6-1.
Dell 機能カードには、複数の機能が含まれている可能性があります。Dell 機能 カードに含まれる機能をシャーシで有効にすると、その Dell 機能カードに含まれ ている可能性がある他の機能は、別のシャーシで有効にすることはできません。 racadm 機能の -s コマンドは、影響される機能について次のメッセージを表示し ます。 エラー:SD カード上の 1 つまたは複数の機能が別のシャーシでアクティブで す。 RACADM コマンドの詳細については、 『RACADM Command Line Reference Guide for iDRAC6 and CMC』 (iDRAC6 および CMC 用 RACADM コマンドラ インリファレンスガイド)の feature および featurecard コマンドの項を参 照してください。 FlexAddress の無効化 RACADM コマンドを使用して、SD カードをインストール前の状態に戻し、 FlexAddress 機能を無効にすることができます。ウェブインタフェースでは、無 効にする機能は提供されません。無効にすると、SD カードを元の状態に戻
CLI を使用した FlexAddress の設定 メモ : シャーシ指定の MAC アドレスを iDRAC に出力するには、スロットとファ ブリックの両方を有効にする必要があります。 メモ : グラフィカルユーザーインタフェースを使用して FlexAddress ステータスを 表示することもできます。詳細については、210 ページの「FlexAddress」を参照 してください。 コマンドラインインタフェースを使用して、ファブリックごとに FlexAddress を 有効または無効にすることができます。また、スロットごとに、機能を有効 / 無 効にすることも可能です。ファブリックごとに機能の有効化を行う場合は、有効 にするスロットを選択できます。たとえばファブリック -A のみが有効化されてい る場合、有効化されたスロットは全て、ファブリック -A でのみ FlexAddress が 有効になります。その他のファブリックは、工場出荷時に割り当てられた WWN/MAC をサーバー上で使用します。この機能が動作するには、ファブリッ クを有効にし、サーバーの電源を切る必要があります。 FlexAddres
Linux 向け FlexAddress の追加設定 Linux ベースのオペレーティングシステム上で、サーバー指定の MAC ID から シャーシ指定の MAC ID に変更する場合は、追加の設定手順が必要となる場合が あります。 • SUSE Linux Enterprise Server 9 および 10: ユーザーは、Linux システム上 で YAST(Yet another Setup Tool)を実行し、ネットワークデバイスの設 • Red Hat Enterprise Linux 4 および Red Hat Enterprise Linux 5: Kudzu(システムに新しく追加または変更されたハードウェアの検知およ び設定を行うユーティリティ)を実行します。Kudzu ではハードウェアの 定を行い、ネットワークサービスを再起動する必要がある場合があります。 検出メニューが表示され、ハードウェアが削除されたり、新しいハードウェ アが追加された場合に、MAC アドレスの変更を検出します。 CLI を使用した FlexAddress ステータスの表示 コマンドラインインタフェースを
GUI を使用した FlexAddress の設定 FlexAddress を利用した Wake-On-LAN の使用 FlexAddress を初めて導入する場合、機能 を有効にするには、サーバーモジュー ルの電源を一度切ってから入れ直す手順が必要です。Ethernet デバイス上の FlexAddress は、サーバーモジュールの BIOS によってプログラムされます。 サーバーモジュールの BIOS がアドレスをプログラムするには、サーバーモ ジュールの電源がオンで動作可能である必要があります。電源オフして電源オン するサイクルが完了すると、Wake-On-LAN(WOL)機能にシャーシ指定 MAC ID が利用できるようになります。 FlexAddress のトラブルシューティング 本項には、FlexAddress のトラブルシューティング情報が含まれます。 1 機能カードが取り外された場合、どうなりますか ? 何も起こりません。機能カードを取り外したり、保管したり、そのままにす ることができます。 2 あるシャーシで使用していた機能カードを取り外し、他のシャーシに取り付 けた場合、どうなりま
3 機能カードが取り外され、非 FlexAddress カードが取り付けられた場合は、 どうなりますか ? カードへの変更または有効化は行われません。カードは CMC によって無視 されます。この場合、コマンド $racadm featurecard -s を実行すると、 次のメッセージが返されます。 機能カードがインサートされていません エラー:ファイルを開けることができません 4 シャーシのサービスタグが再プログラムされた場合、そのシャーシに機能 カードがバインドされていると、どうなりますか ? • 元の機能カードが対象のシャーシまたは別のシャーシ上のアクティブな CMC にある場合は、ウェブインタフェースには次のエラーメッセージ が表示されます。 This feature card was activated with a different chassis. It must be removed before accessing the FlexAddress feature.
6 SD カードには、書き込み防止ロック機能はありますか ? はい、あります。SD カードを CMC モジュールに取り付ける前に、書き込 み保護ラッチが「ロック解除」の位置になっていることを確認してくださ い。SD カードが書込み保護されていると、FlexAddress 機能を有効にでき ません。この場合、$racadm feature -s コマンドを実行すると、次の メッセージが返されます。 このシャーシにアクティブな機能はありません。エラー:読み取り専用の ファイルシステム 7 アクティブな CMC モジュールに SD カードが存在しない場合は、どうなり ますか ? $racadm featurecard -s コマンドを実行すると、次のメッセージが返 されます。 機能カードが挿入されていません。 8 サーバー BIOS のバージョンがバージョン 1.xx から 2.
10 冗長 CMC を持つシャーシで、1 つの CMC ユニットを 1.10 以前のファー ムウェアを持つ CMC に交換した場合、どうなりますか ? 冗長 CMC を持つシャーシの CMC をバージョン 1.10 以前のファームウェ アを持つ CMC と交換する場合は、現在の FlexAddress 機能と設定が削除 されないように、次の手順に従う必要があります。 a アクティブな CMC ファームウェアのバージョンが常に 1.10 以降であ るようにしてください。 b スタンバイ CMC を取り外し、新しい CMC を取り付けます。 c アクティブ CMC から、スタンバイ CMC のファームウェアをバージョ ン 1.10 以降にアップグレードします。 メモ : スタンバイ CMC のファームウェアを 1.
コマンドメッセージ 下の表に、RACADM コマンドおよび一般的な FlexAddress の状況における出力 を示します。 表 6-2.
表 6-2.
本ソフトウェアの複製は、任意の時点において 1 台のコンピュータにのみインス トールして使用することができます。本ソフトウェアの複数のライセンスを所有 されている場合は、ライセンスを所有する限りいつでも、ライセンスの数だけ複 製を使用できます。コンピュータの一時メモリまたは永久ストレージに本ソフト ウェアがロードされている場合を「使用」とします。本ソフトウェアを配布する 各コンピュータに個別のライセンスがある場合に限り、これらのコンピュータへ の配布を唯一の目的として、ネットワークサーバーにインストールされている場 合は「使用」とみなしません。ネットワークサーバーにインストールされた本ソ フトウェアを使用するユーザー数が、ライセンス数を超えないようにしてくださ い。ネットワークサーバーにインストールされた本ソフトウェアを使用するユー ザー数がライセンス数を超える場合は、ユーザー数とライセンスが数が同数とな るように追加のライセンスを購入してから本ソフトウェアの使用を許可してくだ さい。お客様がデルの販売会社または関連会社である場合には、お客様は、デル またはデルにより指名された代理人に対して、通常の営業時間内
限定保証 Dell では、お客様が本ソフトウェアディスクを受領した日から 90 日間、通常の 使用において材質または製作上の欠陥を生じないことを保証します。この保証は お客様に限定され、譲渡することはできません。すべての黙示的保証は、お客様 が本ソフトウェアを入手した日から 90 日間に制限されます。国や地域によって は、黙示的保証期間が制限されることがないため、この保証期間の制限は適用さ れない場合があります。Dell およびその供給業者の責任範囲およびお客様の救済 措置は、次のいずれかに制限されます。(a)本ソフトウェアの購入代金を返却す る。(b)お客様のコストとリスク負担で、本保証を満たさないディスクが返却承 認番号付きで Dell に返却された場合、新しいディスクと交換する。いかなる事 故、誤用、乱用、または Dell サポート以外のサービスや修正が原因でディスクの 機能に不具合が生じた場合、本限定保証は無効となります。交換されたディスク の保証期間については、オリジナルの残余保証期間、または 30 日間のいずれか 長い方が適用されます。 Dell は、本ソフトウェアの機能がお客様の要求に合うこと
このオープンソースソフトウェアは有用であることを期待して頒布されています が、「現状有姿」で提供されており、市場性および特定用途の適合性に関する暗黙 的な保障に限らず、明示的または暗黙的にいかなる保証も行いません。いかなる原 因によるものであれ、また、いかなる責任理論に基づくものであれ、契約、無過失 責任、または不法行為のいずれによるにせよ(過失その他の場合を含む)、使用法 の如何を問わず、本ソフトウェアの使用によって発生するいかなる直接的、間接 的、偶発的、特別的、典型的、または派生的損害(代替品またはサービスの調達、 使用機会、データ、もしくは利益の喪失、または営業の中断を含みますが、それら に限定されません)に対しても、デル、著作権保持者、または提供者は、かかる損 害の可能性が示唆されていたとしても、いかなる場合も責任を負いません。 米国 政府機関の制限された権利 本ソフトウェアおよび本マニュアルは、48 C.F.R. 2.101 条で定義される「商品」 で、48 C.F.R. 12.212 条の「商用コンピュータソフトウェア」および「商用コン ピュータソフトウェア文書」で 構成されます。48 C.F.
よくあるお問い合わせ(FAQ) 表 6-3 には、FlexaddressPlus 機能についての、よくあるお問い合わせ (FAQ) が記載されています。 。 表 6-3.
240 FlexAddress の使用
FlexAddress Plus の使用 FlexAddress Plus は、カードバージョン 2.0 に追加された新機能であり、 FlexAddress カードバージョン 1.
FlexAddress と FlexAddress Plus FlexAddress は、208 個のアドレスを 16 のサーバースロットに分けます。 つまり、各スロットには、13 個の MAC アドレスが割り当てられます。 FlexAddress Plus は、2928 個のアドレスを 16 のサーバースロットに分けます。 つまり、各スロットには、183 個の MAC アドレスが割り当てられます。 下の表では、両方の機能での MAC アドレスの割り当て方法を示しています。 ファブ リック A ファブ リック B ファブ リック C iDRAC 管理 合計 MAC 数 FlexAddress 4 4 4 1 13 FlexAddress Plus 60 60 60 3 183 図 7-1.
CMC ディレクトリサービスの 使用 ディレクトリサービスは、ネットワーク上のユーザー、コンピュータ、プリンタ などを制御するのに必要なすべての情報を格納する共通のデータベースを管理し ています。Microsoft Active Directory サービスソフトウェアまたは LDAP ディレクトリサービスソフトウェアをお使いの場合、ディレクトリベースの ユーザー認証を使用するように CMC を設定することができます。 CMC と Microsoft Active Directory との併用 メモ : Microsoft Windows 2000 および Windows Server 2003 オペレーティング システムでは、Active Directory を使用して CMC のユーザーを認識できます。 IPv6 および IPv4 経由の Active Directory は、Windows 2008 でサポートされてい ます。 Active Directory スキーマ拡張 Active Directory で CMC へのユーザーアクセスを定義するには、次の 2 つの 方法があります。 •
標準スキーマの Active Directory の概要 Active Directory の統合に標準スキーマを使用する場合は、Active Directory と CMC の両方で設定が必要になります。 Active Directory 側では、標準グループオブジェクトが役割グループとして使 用されます。CMC のアクセス権を持つユーザーは、役割グループのメンバとな ります。 このユーザーに特定の CMC カードへのアクセスを与えるには、役割グループ名 とそのドメイン名を特定の CMC カードで設定する必要があります。拡張スキー マソリューションとは異なり、役割と特権レベルは Active Directory ではなく、 各 CMC カードで定義されます。各 CMC につき最大 5 つの役割グループを設定 および定義できます。図 8-1 に Active Directory と標準スキーマによる CMC の設定を図示します。表 5-43 は役割グループの特権レベルを、表 8-1 は役割グ ループのデフォルト設定を示したものです。 図 8-1.
表 8-1.
CMC にアクセスするための標準スキーマ Active Directory の設定 Active Directory ユーザーが CMC にアクセスできるようになる前に、次の手順 を実行して Active Directory を設定します。 1 Active Directory サーバー(ドメインコントローラ)で、Active Directory ユーザーとコンピュータスナップイン を開きます。 2 グループを作成するか、既存のグループを選択します。グループの名前とこ のドメインの名前は、Web インタフェースまたは RACADM を使って CMC 上で設定する必要があります。 詳細については、246 ページの「標準スキーマ Active Directory と Web インタフェースを使用した CMC の設定」および 248 ページの「標準スキー マ Active Directory と RACADM を使用した CMC の設定」を参照してく ださい。 3 CMC にアクセスするには、Active Directory ユーザーを Active Directory グループのメンバーとして追加します。 標
b グローバルカタログ テキストフィールドに、Active Directory ドメイ ンコントローラ上のグローバルカタログの場所を入力します。グローバ ルカタログは Active Directory フォレストを検索するためのリソース を提供します。 7 適用 をクリックして設定を保存します。 メモ : 次の手順に進む前に、設定を適用する必要があります。設定を適用し なければ、次のページへ移動したとき、入力した設定が失われます。 8 標準スキーマの設定 セクションで、役割グループ をクリックします。 役割グループの設定 ページが表示されます。 9 グループ名 を入力します。グループ名は、CMC カードに関連付けられた Active Directory で役割グループを識別します。 10 グループドメイン を入力します。グループドメイン はフォレストのルート ドメインの完全修飾名です。 11 役割グループの特権 ページで、グループの特権を選択します。 特権を変更すると、既存の役割グループの特権(システム管理者、パワー ユーザー、ゲストユーザー)がカスタムグループまたは適切な役割グループ の特権に変更
20 ネットワーク設定 で DHCP を使用(CMC ネットワークインターフェース IP アドレス用)が選択されている場合、DHCP を使用して DNS サーバー アドレスを取得 を選択します。 DNS サーバーの IP アドレスを手動で入力するには、DHCP を使用して DNS サーバーアドレスを取得する チェックボックスをオフにし、プライマ リおよび代替 DNS サーバーの IP アドレスを入力します。 21 変更の適用 をクリックします。 これで、CMC 標準スキーマ Active Directory 機能の設定が完了します。 標準スキーマ Active Directory と RACADM を使用した CMC の設定 標準スキーマの CMC Active Directory 機能を RACADM CLI を使用して設定す るには、次のコマンドを使用します。 1 CMC へのシリアル /Telnet/SSH テキスト コンソールを開いて、次を入力 します。 racadm config -g cfgActiveDirectory -o cfgADEnable 1 racadm config -g
2 次のいずれかのオプションを使用して DNS サーバーを指定します。 • CMC で DHCP が有効化されており、DHCP サーバーによって自動取得 される DNS アドレスを使用したい場合は、次のコマンドを入力します。 racadm config -g cfgLanNetworking -o cfgDNSServersFromDHCP 1 • CMC で DHCP が無効になっている場合や、手動で DNS の IP アドレス を入力する場合は、次のコマンドを入力します。 racadm config -g cfgLanNetworking -o cfgDNSServersFromDHCP 0 racadm config -g cfgLanNetworking -o cfgDNSServer1 racadm config -g cfgLanNetworking -o cfgDNSServer2 拡張スキーマの概要 Active Directory で拡張スキーマを有効にするには、次の 2 つの
既存の Active Directory スキーマに追加した属性やクラスは、それぞれ固有の ID で定義する必要があります。業界全体で一意の ID を維持できるよう、 Microsoft は Active Directory オブジェクト識別子(OID)のデータベースを 管理しています。Microsoft の Active Directory でスキーマを拡張するために、 デルは固有の OID、固有の名前拡張子、デル固有の属性とクラスに一意に関連付 けた属性 ID を確立しました。 デルの拡張子:dell デルのベース OID:1.2.840.113556.1.8000.
作成する関連オブジェクトの数に制限はありません。ただし、関連オブジェクト を少なくとも 1 つ作成する必要があり、Active Directory と統合する各 RAC (CMC)につき 1 つの RAC デバイスオブジェクトが必要です。 図 8-2.
別のドメインからユニバーサルグループを追加する場合、ユニバーサルスコープ で関連オブジェクトを作成します。Dell Schema Extender ユーティリティで作 成されたデフォルトの関連オブジェクトは、ドメインローカルグループであり、 他のドメインのユニバーサルグループとは連動しません。 図 8-3.
図 8-4 に、複数ドメインの Active Directory オブジェクトの例を示します。こ のシナリオでは、CMC が 2 つ(RAC1 と RAC2)と、既存の Active Directory ユーザーが 3 つ(ユーザー 1、ユーザー 2、ユーザー 3)あるとします。ユー ザー 1 はドメイン 1 に存在し、ユーザー 2 とユーザー 3 はドメイン 2 に存在し ています。このシナリオでは、ユーザー 1 とユーザー 2 に両方の CMC へのシス テム管理者特権を持つように設定し、ユーザー 3 に RAC2 カードへのログイン特 権を持つようにします。 図 8-4.
5 ユーザー 1 とユーザー 2 をまとめてグループ 1 とします。グループ 1 のグ ループスコープはユニバーサルでなければなりません。 6 グループ 1 を関連オブジェクト 1(A01)のメンバ、特権 1 を A01 の特権 オブジェクトとして、RAC1 と RAC2 を A01 の RAC デバイスとして追加 します。 7 ユーザー 3 を関連オブジェクト 2(A02)のメンバ、特権 2 を A02 の特権 オブジェクト、RAC2 を A02 の RAC デバイスとして追加します。 CMC にアクセスするための拡張スキーマ Active Directory の設定 Active Directory を使用して CMC にアクセスする前に、Active Directory ソ フトウェアと CMC を設定します。 1 Active Directory スキーマを拡張します(254 ページの「Active Directory スキーマの拡張」を参照)。 2 Active Directory ユーザーおよびコンピュータスナップイン を拡張します (260 ページの「Active Directory ユー
LDIF ファイルと Dell Schema Extender はそれぞれ『Dell Systems (Dell システム管理ツールお Management Tools and Documentation DVD』 よびマニュアル DVD)の次のディレクトリに入っています。 • :\SYSMGMT\ManagementStation\support\ OMActiveDirectory_Tools\< インストールタイプ >\LDIF Files • :\SYSMGMT\ManagementStation\support\ OMActiveDirectory_ Tools\< インストールタイプ >\Schema Extender LDIF ファイルを使用するには、LDIF_Files ディレクトリにある readme の 説明を参照してください。Active Directory スキーマを拡張するために Dell Schema Extender を利用する手順については、255 ページの「Dell Schema Extender の使い方」を参照してください。 S
表 8-2. Active Directory スキーマに追加されたクラスのクラス定義 クラス名 割り当てられたオブジェクト識別番号(OID) dellRacDevice 1.2.840.113556.1.8000.1280.1.1.1.1 dellAssociationObject 1.2.840.113556.1.8000.1280.1.1.1.2 dellRACPrivileges 1.2.840.113556.1.8000.1280.1.1.1.3 dellPrivileges 1.2.840.113556.1.8000.1280.1.1.1.4 dellProduct 1.2.840.113556.1.8000.1280.1.1.1.5 表 8-3. dellRacDevice クラス OID 1.2.840.113556.1.8000.1280.1.1.1.
表 8-5. dellRAC4Privileges クラス OID 1.2.840.113556.1.8000.1280.1.1.1.3 説明 CMC デバイスの承認権限(特権)を定義します。 クラスの種類 補助クラス SuperClasses なし 属性 dellIsLoginUser dellIsCardConfigAdmin dellIsUserConfigAdmin dellIsLogClearAdmin dellIsServerResetUser dellIsTestAlertUser dellIsDebugCommandAdmin dellPermissionMask1 dellPermissionMask2 表 8-6. dellPrivileges クラス OID 1.2.840.113556.1.8000.1280.1.1.1.4 説明 Dell の特権(承認権限)のコンテナクラス。 クラスの種類 構造体クラス SuperClasses ユーザー 属性 dellRAC4Privileges 表 8-7.
表 8-8. Active Directory スキーマに追加された属性のリスト 割り当てられた OID/ 構文オブジェクト識別子 単一値 属性:dellPrivilegeMember 説明:この属性に属する dellPrivilege オブジェクトのリスト。 OID:1.2.840.113556.1.8000.1280.1.1.2.1 識別名: (LDAPTYPE_DN 1.3.6.1.4.1.1466.115.121.1.12) FALSE 属性:dellProductMembers 説明:この役割に属する dellRacDevices オブジェクトのリスト。 この属性は dellAssociationMembers バックワードリンクへの フォワードリンクです。 リンク ID: 12070 OID:1.2.840.113556.1.8000.1280.1.1.2.2 識別名: (LDAPTYPE_DN 1.3.6.1.4.1.1466.115.121.1.
表 8-8. Active Directory スキーマに追加された属性のリスト (続き) 割り当てられた OID/ 構文オブジェクト識別子 単一値 属性:delIsLogClearAdmin 説明:ユーザーがデバイスのログのクリアシステム管理者権限がある 場合には TRUE。 OID:1.2.840.113556.1.8000.1280.1.1.2.6 ブール(LDAPTYPE_BOOLEAN 1.3.6.1.4.1.1466.115.121.1.7) TRUE 属性:dellIsServerResetUser 説明:ユーザーがデバイスのサーバーリセット権限がある場合には TRUE。 OID:1.2.840.113556.1.8000.1280.1.1.2.7 ブール(LDAPTYPE_BOOLEAN 1.3.6.1.4.1.1466.115.121.1.7) TRUE 属性:dellIsTestAlertUser 説明:ユーザーがデバイスのテスト警告ユーザー権限がある場合には TRUE。 OID:1.2.840.113556.1.8000.1280.1.1.2.
表 8-8. Active Directory スキーマに追加された属性のリスト (続き) 割り当てられた OID/ 構文オブジェクト識別子 単一値 属性:dellAssociationMembers 説明:この製品に属する dellAssociationObjectMembers のリスト。 この属性は dellProductMembers リンク属性へのバックワードリン クです。 リンク ID: 12071 OID:1.2.840.113556.1.8000.1280.1.1.2.14 識別名(LDAPTYPE_DN 1.3.6.1.4.1.1466.115.121.1.12) FALSE 属性:dellPermissionsMask1 OID:1.2.840.113556.1.8000.1280.1.6.2.1 整数(LDAPTYPE_INTEGER) 属性:dellPermissionsMask2 OID:1.2.840.113556.1.8000.1280.1.6.2.
Active Directory ユーザーとコンピュータスナップインの開始 Active Directory ユーザーとコンピュータスナップインを開くには 1 ドメインコントローラにログインしている場合は、スタート → 管理 ツール → Active Directory ユーザーとコンピュータ の順にクリックし ます。 ドメインコントローラにログインしていない場合は、適切な Microsoft Administrator Pack がローカルシステムにインストールされている必要が あります。この Administrator Pack をインストールするには、スタート → ファイル名を指定して実行 の順にクリックし、MMC と入力して を 押します。Microsoft Management Console(MMC)が表示されます。 2 コンソール 1 ウィンドウで、ファイル(または Windows 2000 が稼動す るシステムでは コンソール)をクリックします。 3 スナップインの追加と削除 をクリックします。 4 Active Directory ユーザーとコンピュータ スナップイン
特権オブジェクトの作成 メモ : 特権オブジェクトは、関係する関連オブジェクトと同じドメインに作成する 必要があります。 特権オブジェクトを作成するには: 1 コンソールのルート(MMC)ウィンドウでコンテナを右クリックします。 2 新規 → Dell RAC オブジェクト の順に選択します。 新規オブジェクト ウィンドウが表示されます。 3 4 5 6 新しいオブジェクトの名前を入力します。 権限オブジェクト を選択し、OK をクリックします。 作成した特権オブジェクトを右クリックして プロパティ を選択します。 RAC 特権 タブをクリックし、ユーザーに与える権限を選択します。CMC のユーザー権限の詳細については、149 ページの「ユーザータイプ」を参照 してください。 関連オブジェクトの作成 関連オブジェクトはグループから派生し、グループタイプが含まれている必要が あります。関連スコープは関連オブジェクトのセキュリティグループの種類を指 定します。関連オブジェクトを作成する場合は、追加するオブジェクトの種類に 適用される関連スコープを選択します。 たとえば、ユニバーサル を選択すると、
ユーザーまたはユーザーグループの追加 ユーザーまたはユーザーグループを追加するには、次の手順を実行します。 1 関連オブジェクト を右クリックし、プロパティ を選択します。 2 ユーザー タブを選択して、 追加 を選択します。 3 ユーザーまたはユーザーグループの名前を入力し、OK をクリックします。 特権オブジェクト タブをクリックして、RAC デバイスに認証するときにユーザー またはユーザーグループの特権を定義する関連に、特権オブジェクトを追加しま す。関連オブジェクトに追加できる特権オブジェクトは 1 つだけです。 特権の追加 特権を追加するには、次の手順を実行します。 1 特権オブジェクト タブを選択し、 追加 をクリックします。 2 特権オブジェクト名を入力し、OK をクリックします。 製品 タブをクリックして、1 台または複数台の RAC デバイスを関連に追加しま す。関連デバイスは、ネットワークに接続している RAC デバイスのうち、定義し たユーザーまたはユーザーグループが使用できるものを指定します。関連オブ ジェクトには複数の RAC デバイスを追加できます。 RAC デバイス
a Active Directory を有効にする チェックボックスが選択されている ことを確認します。 b ルートドメイン名 を入力します。 メモ : ルートドメイン名 は x.
メモ : 次の手順に進んで別のページへ移動する前に、設定を適用する必要が あります。設定を適用しない場合、次のページへ移動したときに入力した設 定が失われます。 9 証明書を管理 セクションで、テキストフィールドに証明書のファイルパス を入力するか、または 参照 をクリックして証明書ファイルを選択します。 ファイルを CMC に転送するには、アップロード ボタンをクリックします。 メモ : アップロードする証明書の相対ファイルパスが ファイルパス の値に表 示されます。フルパスと正しいファイル名とファイル拡張子を含む絶対ファ イルパスを入力する必要があります。 デフォルトでは、SSL 証明書の検証が必要です。cfgActiveDirectory RACADM と GUI 内では、証明書の検証を無効にする新しい設定があります。 注意 : この証明書を無効にするには危険が伴います。 SSL 証明書検証を有効にするには(デフォルト): racadm config -g cfgActiveDirectory -o cfgADCertValidationEnable 1 SSL 証明書検証を無効にするには: r
拡張スキーマ Active Directory と RACADM を使用した CMC の設定 ウェブインタフェースではなく、RACADM CLI ツールを使用して、CMC 拡張ス キーマ Active Directory 機能を設定するには、次のコマンドを使用します。 1 シリアル /Telnet/SSH テキストコンソールを開いて CMC に進み、ログイン した後、次を入力します。 racadm config -g cfgActiveDirectory -o cfgADEnable 1 racadm config -g cfgActiveDirectory -o cfgADType 1 racadm config -g cfgActiveDirectory -o cfgADRacDomain racadm config -g cfgActiveDirectory -o cfgADRootDomain racadm config -g cfgActiveDirectory
グローバルカタログサーバーを指定するには次のように入力します。 racadm config -g cfgActiveDirectory -o cfgADGlobalCatalog メモ : IP アドレスを 0.0.0.
よくあるお問い合わせ(FAQ) 表 8-9.
表 8-9.
シングルサインオンの設定 Microsoft Windows 2000、Windows XP、Windows Server 2003、 Windows Vista、Windows 7、および Windows Server 2008 では、ネット ワーク認証プロトコル Kerberos を認証方法として使用することが可能であるた め、ドメインにサインインしたユーザーは、次に使用するアプリケーション (Exchange など)への自動的なサインインまたはシングルサインオンが可能にな ります。 CMC バージョン 2.
クライアントシステム • Smart Card でログインする場合は、クライアントシステムには Microsoft Visual C++ 2005 再頒布可能なプログラムが必要です。詳細については、 www.microsoft.com/downloads/details.aspx?FamilyID= 32BC1BEEA3F9-4C13-9C99-220B62A191EE&displaylang=en を参照してください。 • シングルサインオンと Smart Card ログインでは、クライアントシステムは Active Directory ドメインと Kerberos 領域の一部である必要があります。 CMC • • • CMC にはファームウェアバージョン 2.
Microsoft Windows の一部である ktpass ユーティリティを、Active Directory 内のユーザーアカウントに CMC をマッピングするドメインコント ローラ(Active Directory サーバー)上で実行します。たとえば、次のとお りです。 C:\>ktpass -princ HTTP/cmcname.domain_name.com@REALM_NAME.COM -mapuser dracname -crypto DES-CBC-MD5 -ptype KRB5_NT_PRINCIPAL -pass * -out c:\krbkeytab メモ : cmcname.domainname.
シングルサインオンの有効化 1 Chassis Management Controller Network Security タブ → Active Directory→ Active Directory の設定 をクリックします。 Active Directory の設定と管理 ページが表示されます。 2 Active Directory の設定と管理 ページで、次を選択します。 • シングルサインオン — このオプションを有効にすると、Active Directory にログインしたときに取得した資格情報のキャッシュを使用 して CMC にログインできます。 メモ : このオプションでは、セキュアシェル(SSH)、Telnet、シリアル、リ モート RACADM など、すべてのコマンドライン帯域外インタフェースは変 更されません。 3 ページの下までスクロールし、適用 をクリックします。 CLI コマンドのテスト機能を使用することにより、Kerberos 認証を使った Active Directory をテストできます。 testfeature -f adkrb -u @ こ
4 詳細 をクリックします。 ローカルイントラネットの詳細設定 ダイアログボックスが表示されます。 5 このサイトをゾーンに追加する に CMC の名前とそれが属するドメインを 入力し、追加 をクリックします。 メモ : 対象ドメインでは、ワイルドカード(*)を使用してすべての デバイス / ユーザーを指定できます。 Mozilla Firefox 1 Firefox では、アドレスバーに about:config と入力します。 メモ : ブラウザに 「保証が無効になる場合があります」という警告が表示さ れた場合は、注意するので大丈夫です をクリックします。 2 フィルタ テキストボックスに、negotiate と入力します。 ブラウザには、「negotiate」という単語を含んだプリファレンス名のリス トが表示されます。 3 表示されたリストから、network.negotiate-auth.
3 ログイン をクリックします。 CMC は、有効な Active Directory アカウントを使ってログインしたとき にブラウザによってキャッシュされた Kerberos 資格情報でユーザーをログ インします。ログインに失敗すると、ブラウザは通常の CMC ログインペー ジにリダイレクトされます。 メモ : Active Directory ドメインにログインしないで Internet Explorer 以外 のブラウザを使用している場合は、ログインに失敗し、ブラウザには空白 ページのみが表示されます。 スマートカードによる二要素認証の設定 従来の認証方式では、ユーザーの認証にユーザー名とパスワードを使用します。 一方、2 要素認証ではユーザーがパスワードまたは PIN と秘密キーまたはデジタ ル証明書を含んだ物理カードを持っている必要があるため、高レベルのセキュリ ティを実現できます。ネットワーク認証プロトコルの Kerberos では、この 2 要 素認証メカニズムを使用しており、これによってシステムはその信頼性を確認で きます。Microsoft Windows 2000、Windows XP
CMC の設定 メモ : 本項で説明された設定手順は、CMC のウェブアクセスに対してのみ適用さ れます。 Active Directory で設定した標準スキーマ役割グループ設定を、CMC で使用す るように設定します。詳細については、246 ページの「CMC にアクセスするた めの標準スキーマ Active Directory の設定」を参照してください。 Kerberos Keytab ファイルのアップロード Kerberos keytab ファイルは Kerberos データセンター(KDC)に対する CMC のユーザ名とパスワード資格情報として使用され、これによって Active Directory にアクセスすることができます。Kerberos 領域の各 CMC は Active Directory を使って登録し、一意の keytab ファイルがあることが必要です。 keytab ファイルをアップロードするには: 1 ユーザー認証 タブ → ディレクトリサービス サブタブに移動します。 Microsoft Active Directory Standard または 拡張スキーマ が選択 さ
CLI コマンドテスト機能を使用すれば、Kerberos 認証によって Active Directory をテストできます。 次のように入力します。 testfeature -f adkrb -u @ ここで、 には有効な Active Directory ユーザーアカウントを指します。 コマンドが正常に実行されれば、CMC は Kerberos 資格情報を取得することが でき、ユーザーの Active Directory アカウントにアクセスできることを示しま す。コマンドが正常に実行されない場合は、エラーを訂正してコマンドを実行し 直してください。詳細については、RACADM コマンドの testfeature マニュア ルを参照してください。 スマートカードのログインに使用するブラウザの設定 Mozilla Firefox CMC 2.
PIN ポップアップ ダイアログボックスが表示されます。 4 オプションとしてセッションタイムアウトを選択します。これは、アクティ ビティを行うことなくログイン状態を継続できる時間を表します。デフォル ト値は、ウェブサービスアイドルタイムアウトとして定義されています。詳 細については、「サービスの設定」を参照してください。 5 パスワードを入力して、OK をクリックします。 スマートカードログイン時のトラブルシューティング 次は、スマートカードにアクセスできないときのデバッグに役立つヒントです。 ActiveX プラグインがスマートカードリーダーを検出しません スマートカードが Microsoft Windows オペレーティングシステムでサ ポートされていることを確認します。Windows がサポートしているスマー トカード暗号サービスプロバイダ(CSP)の数は限られています。 特定のクライアントにスマートカード CSP が存在するかどうかを確認す る一般的なチェック方法は、Windows のログイン(Ctrl-Alt-Del)画面 でスマートカードをリーダーに挿入し、Windows がスマートカー
LDAP ユーザーが特定の CMC カードにアクセスできるようにするには、その CMC カードに役割グループ名とそのドメイン名を設定する必要があります。各 CMC には、5 つまで役割グループを設定できます。表 5-43 に役割グループの特 権レベル、表 8-1 に役割グループのデフォルト設定を示します。図 8-5 に汎用 LDAP を伴う CMC の設定を図示します。 図 8-5.
LDAP ユーザーの認証と承認 一部のディレクトリサーバーでは、特定の LDAP サーバーに対して検索を行う前 にバインドが必要です。認証手順は次の通りです。 1 オプションでディレクトリサービスにバインドします。デフォルトは匿名バ インドです。 2 ユーザーログインに基づきユーザーを検索します。デフォルトの属性は uid です。 3 複数のオブジェクトが検出された場合、プロセスはエラーを返します。 4 バインドを解除してから、ユーザーの DN とパスワードを使ってバインド実 行します。 5 バインドできない場合は、ログインもできません。 これらの手順に問題がなければ、ユーザーは認証されたとみなされます。 次のフェーズは承認です。CMD には最大 5 つのグループとそれに対応する特権 が保存されています。ユーザーは、オプションでディレクトリサービス内に複数 のグループを追加できます。ユーザーが複数グループのメンバの場合、そのグ ループのすべての特権を取得します。 承認手順は次の通りです。 1 設定された各グループで、member または uniquemember 属性内の ユーザーの DN を検索しま
表 8-10 に、使用可能なオプションを示します。 表 8-10.
LDAP サーバーの選択 サーバーを設定して汎用 LDAP を使用するには、2 つの方法があります。静的 サーバーでは、システム管理者がフィールド内に FQDN または IP アドレスを設 定できます。代わりに、DN 内で SRV を検索して、LDAP サーバーリストを取得 できます。 次に挙げるのは、LDAP サーバーセクションのプロパティです。 • • 静的 LDAP サーバーの使用 — このオプションを選択すると、LDAP サービ スは、指定したサーバーとポート番号を使用します(次の詳細を参照)。 メモ : 静的 または DNS を選択します。 LDAP サーバーアドレス — LDAP サーバーの FQDN または IP を指定し ます。同じドメインに使用する複数の冗長 LDAP サーバーを指定するに は、すべてのサーバーのリストをカンマ区切りで入力します。CMC は接 続を確立できるまで、各サーバーへの接続を交代で試みます。 • LDAP サーバーポート — LDAP オーバー SSL のポート。設定されていない 場合、デフォルトの 636 が使用されます。CMC バージョン 3.
役割グループ名をクリックすると、役割グループの設定 ページが表示されます。 そのページのヘルプには、ページの右上にある ヘルプ リンクからアクセスでき ます。 LDAP セキュリティ証明書の管理 この項では、最近 CMC にアップロードされた LDAP 証明書のプロパティを表示 します。証明書をアップロードした場合、この情報を使用して証明書が有効で、 期限が切れていないことを確認します。 メモ : デフォルトでは、認証局が発行した Active Directory 用のサーバー証明書は CMC にありません。認証局が署名した最新のサーバー証明書をアップロードする 必要があります。 証明書の次のプロパティが表示されます。 • • • • • シリアル番号 - 証明書のシリアル番号。 対象者情報 - 証明書の対象者(証明対象の個人名または会社名)。 発行者情報 - 証明書の発行者(証明機関名)。 有効期限開始日 - 証明書の開始日。 有効期限終了日 - 証明書の失効日。 次のコントロールを使用すると、この証明書のアップロードおよびダウンロード が可能になります。 • アップロード - 証明書のアップ
• $ racadm config -g cfgLDAP -o cfgLDAPBaseDN dc=company,dc=com オプションとして、DNS サーバーで SRW 記録のクエリを行うように CMC を設 定できます。cfgLDAPSRVLookupEnable プロパティが有効の場合、 cfgLDAPServer cfgLDAPServer プロパティは無視されます。SRV レコード に対して DNS を検索する場合は、次のクエリが使用されます。 _ldap._tcp.domainname.com 上記のクエリの ldap は、cfgLDAPSRVLookupServiceName プロパティ です。 cfgLDAPSRVLookupDomainName は、domainname.
電力管理 Dell PowerEdge M1000e サーバーエンクロージャは、市場で最も電力効率が 高いモジュラサーバエンクロージャです。これは、高効率の電源装置とファンを 装備するように設計され、システム内の通気を最適化するレイアウトがとられて います。また、エンクロージャ内全体を通して電力を最適化するコンポーネント が使用されています。最適化されたハードウェア設計、およびシャーシ管理コン トローラ(CMC)、電源装置、iDRAC に内蔵されている高性能の電源管理機能に よって、ユーザーは電力効率を向上させ、その電源環境を完全管理することを可 能にします。 Dell PowerEdge M1000e モジュラエンクロージャは AC 電力を収容し、すべ てのアクティブな内部電源装置ユニット(PSU)に電力を配分します。このシス テムは、最大 16685 ワット の AC 電力を提供し、サーバーモジュールとそれに 関連したエンクロージャのインフラに割り当てられます。 電力の測定、低減、管理用コンソール(PM3)から電力管理を制御することもで きます。PM3 が電力を外部から制御すると、CMC は以下を維持でき
AC 冗長性モード AC 冗長性ポリシーの目的は、モジュラエンクロージャシステムが AC 電源障害 に耐えるモードで動作できるようにすることです。電源障害の原因としては、 AC 電力グリッド、ケーブル配線、または PSU 自体の障害が考えられます。 AC 冗長性をシステムに設定すると、PSC はグリッドに分割されます。スロット 1、2、3 の PSU は最初のグリッドにあり、スロット 4、5、6 の PSU は 2 番目の グリッドにあります。CMC は、グリッドのいずれかが故障した場合、システムが 劣化することなく動作を継続するよう電力を管理します。AC 冗長性は、個々の PSU の障害にも対処します。 メモ : AC 冗長性の役割のひとつは、電源グリッド全体に障害が発生してもサー バー動作がシームレスに行えるようにすることです。このため、AC 冗長性を維持 するために使用できる電力は、2 つのグリッドの容量がほぼ同等の場合に最大とな ります。 メモ : AC 冗長性は、負荷要件が最も弱い電源グリッドの容量を超えない場合のみ 満たされます。 AC 冗長性レベル 各グリッドの PSU は、AC 冗長性とし
図 9-1.
図 9-2.
図 9-3.
図 9-4. PSU 6 台構成のシャーシ PSU1 PSU2 PSU3 PSU4 PSU5 PSU6 CMC は、設置されているすべてのサーバーとコンポーネントに必要なワット数を 蓄えるエンクロージャの電力バジェットを維持します。 CMC は、シャーシ内の CMC インフラストラクチャとサーバーに電力を割り当て ます。CMC インフラストラクチャは、ファン、I/O モジュール、iKVM(存在す る場合)などのシャーシ内のコンポーネントで構成されています。シャーシには、 iDRAC 経由でシャーシと通信する最大 16 台のサーバーを搭載できます。詳細に ついては、support.dell.
CMC は要求された電力をサーバーに供給し、その割り当てられたワット量は、 使用可能なバジェットから減算されます。サーバーに電力要求量が与えられると、 サーバーの iDRAC ソフトウェアは実際の電力消費量を継続的に監視します。 実際の電力要件に応じて、iDRAC 電力エンベロープは時間の経過に伴い変更され る場合があります。iDRAC は、サーバーが割り当てられた電力を完全に消費して いる場合にのみ、電力アップを要求します。 重い負荷の下では、サーバーのプロセッサのパフォーマンスは、電力消費がユー ザーが設定した システム入力電力の上限値 の下に留まるように低下します。 PowerEdge M1000e エンクロージャは、ほとんどのサーバー設定で最高の性能 を発揮するために十分な電力を供給できますが、利用可能なサーバー構成の多く では、エンクロージャが供給可能な最大電力を消費することはありません。デー タセンター施設でエンクロージャの電力プロビジョニングを設定するとき、 M1000e を使うと、ユーザーは システム入力電力上限 を指定して、全体的な シャーシの AC 電力が与えられたしきい値を超えないよ
電力の割り当てを削減するモジュラエンクロージャの変更項目は、次のとおり です。 • • • • • サーバーの電源オフ サーバー I/O モジュール iKVM の削除 シャーシの電源オフ状態への移行 シャーシがオンの場合にもオフの場合にも、システム入力電力上限 を再設定でき ます。 メモ : シングルハイト以外の形状のサーバーを挿入しており、iDRAC への電源が十 分ではない場合、そのサーバーは複数台のシングルハイトのサーバーとして表示さ れます。 サーバースロットの電力優先度の設定 CMC では、エンクロージャの 16 個のサーバースロットのそれぞれの電力優先度 をユーザーが設定できます。優先度設定は、1(優先度高)~ 9(優先度低) です。この設定は、シャーシのスロットに割り当てられ、スロットの優先度は、 そのスロットに挿入されるサーバーに継承されます。CMC はスロットの優先度を 使って、エンクロージャ内の最も優先度の高いサーバーに優先的に電力バジェッ トを割り当てます。 デフォルトのサーバースロット優先度設定に従って、電力はすべてのスロットに 均等に割り当てられます。スロットの優先度を変
電源装置の動的制御 DPSE(動的電源供給)モードは、デフォルトで無効に設定されています。 DPSE は、電源からシャーシへの PSU のサーバー管理者を最適化して電力を保存 します。この結果、PSU の寿命が高まり、発熱を減らします。 CMC は、エンクロージャ全体の電力割り当てを監視し、PSU を スタンバイ 状態 にすることで、シャーシの総合電力割り当てをより少数の PSU で賄えるようにし ます。オンライン PSU の利用率が高いほどより効率的であるため、効率の向上に つながると同時に、スタンバイ PSU の寿命も延長できます。 残りの PSU を最大効率で動作するには: • DPSE の 冗長性なし モードでは、最適な PSU オンラインであるため、高い 電力効率が得られます。必要のない PSU はスタンバイモードになります。 • DPSE の PSU 冗長性 モードでも、電力効率を得ることができます。最低 2 台の PSU をオンラインにし、1 台には電源設定を行い、もう 1 台には PSU の障害に備えて冗長性を設定します。PSU 冗長性 モードでは 1 台の PSU の故障に対して保護を提供し
電源装置冗長性 構成のエンクロージャでは、常に 1 台の余剰 PSU がオンに なっているため、オンライン PSU の 1 台に障害が発生しても、設置されて いるサーバーモジュールに十分に電源を供給することができます。オンライ ン PSU に障害が発生すると、スタンバイ PSU がオンラインになります。複 数の PSU に同時に障害が発生すると、スタンバイ PSU を立ち上げている 間、いくつかのサーバー モジュールに電源が供給されない場合があります。 • AC 冗長性 構成では、シャーシの電源投入時にすべての電源装置がオンに なります。電源利用状況は監視され、システム設定と電力利用状況によっ ては、PSU は スタンバイ 状態に移行します。グリッドにある PSU の オン ライン 状態はミラーしているため、エンクロージャは、グリッドへの電力 を喪失してもエンクロージャへの電力に支障なく電力を維持することがで きます。 AC 冗長性 設定で電力需要が増加すると、スタンバイ 状態にある PSU が使 用されます。こうして、デュアルグリッド冗長性に必要なミラー構成が維持 されます。 メモ : DPSE を
AC 冗長性 PSU 6 台の AC 冗長性モードでは、6 台の PSU はすべてアクティブです。左側の PSU 3 台を 1 つの AC 電源グリッドに、そして右側の 3 台を別の電源グリッドに 接続する必要があります。 注意 : システムエラーを回避し、AC 冗長性を効率的に機能させるには、PSU 一式 がバランス良く個別の AC グリッドに適切に接続される必要があります。 一方の AC グリッドが故障した場合、まだ機能している AC グリッドに接続され ている 3 台の PSU でサーバーやインフラストラクチャに支障なく引き続き電力を 供給します。 注意 : AC 冗長性モードでは、バランスのとれた台数の PSU セットが必要です (各グリッドに少なくとも 1 台の PSU が必要)。この条件を満たさない場合、AC 冗 長性を実現できない可能性があります。 電源装置冗長性 電源装置冗長性を有効にすると、シャーシの PSU を 1 台予備として保持して、 どの 1 台の PSU に障害が発生してもサーバーやシャーシへの電力が低下しないよ うにしています。電源装置冗長性モードでは、最大 4 台の PSU
サーバーの優先順位を割り当てる手順は、「317 ページの「RACADM の使用」を 参照してください。 GUI を使用してサーバーの優先順位を割り当てることができます。 1 システムツリーで サーバー をクリックします。 2 電源 → 優先順位 をクリックします。 節電と最大節電モード CMC は、次の場合に最大節電モードを実行します。 • ユーザーが、ウェブインタフェースまたは RACADM を使用して最大節電 モードを選択する場合。 • UPS デバイスにより発行された自動コマンドラインスクリプトが、最大節 電モードを選択する場合。 最大節電モードで、全サーバーが最低電力レベルで機能を起動し、その後のサー バー電力割り当て要求がすべて拒否される場合。このモードでは、電源がオンの サーバーのパフォーマンスの質が低下します。追加サーバーは、サーバーの優先 順位にかかわらず、電源がオンにできません。 ユーザーまたは自動コマンドラインスクリプトが最大節電モードをクリアすると、 システムはフルパフォーマンスに復元されます。 ウェブインタフェースの使用 最大節電モードは、GUI を使用して選択、または選択
110V の PSU の動作 PSU には、110V の AC 入力で動作する機種があります。この入力は、分岐回路 で許容されている数値を超える場合があります。110V の AC に接続される PSU がある場合は、エンクロージャの通常動作のために CMC を設定する必要があり ます。上記が設定されていない場合に 110V の PSU が検出されると、その後の サーバー電力割り当ての要求が拒否されます。この場合、追加されるサーバーは、 優先順位に関係なく電力がオンになりません。110V の PSU を使用するには、 ウェブインターフェースまたは RACADM を使って CMC を設定します。 ウェブインタフェースの使用 110V の回路が予測電流に定格されていることを確認してから、次の手順を実行 します。 1 システムツリーで シャーシの概要 をクリックします。 2 電源 → 設定 をクリックします。 3 110 VAC 動作を許可する を選択してから、適用 をクリックします。 RACADM の使用 110V の回路が予測電流の定格になっていることを確認してから、次の手順を実 行します。 1 シリアル
ウェブインタフェースの使用 電源冗長性よりサーバーパフォーマンスを優先するオプションを有効にするには、 次の手順を実行します。 1 システムツリーで シャーシの概要 をクリックします。 2 電源 → 設定 をクリックします。 3 電源冗長性よりサーバーパフォーマンスを優先する を選択して、適用 をク リックします。 電源冗長性よりサーバーパフォーマンスを優先するオプションを無効にするには、 次の手順を実行します。 1 システムツリーで シャーシの概要 をクリックします。 2 電源 → 設定 をクリックします。 3 電源冗長性よりサーバーパフォーマンスを優先する をクリアして、適用 を クリックします。 RACADM の使用 電源冗長性よりサーバーパフォーマンスを優先するオプションを有効にするには、 次の手順を実行します。 1 シリアル /Telnet/SSH テキストコンソールを開いて CMC に進み、ログイン します。 2 電源冗長性よりサーバーパフォーマンスを優先するオプションを有効化する には、次を入力します。 racadm config -g cfgChassisPower -o cf
ウェブインタフェースの使用 GUI を使用して電力に関するリモートロギングを有効化できます。これを行うに は、GUI にログインして、次の手順を実行します。 1 システムツリーで シャーシの概要 をクリックします。 2 電源 → 設定 をクリックします。 3 電力リモートロギング を選択して、リモートホストへの電力イベントのロ グを有効にします。 4 必要とするロギング間隔を指定します(1 ~ 1440 分)。 5 適用 をクリックして変更を保存します。 RACADM の使用 シリアル /Telnet/SSH テキストコンソールを開いて CMC に進み、ログインした 後、次のように電力リモートロギングの設定を行います。 1 電力リモートロギング機能を有効にするには、次のコマンドを入力します。 racadm config -g cfgRemoteHosts -o cfgRhostsSyslogPowerLoggingEnabled 1 2 電力リモートロギングの間隔を指定するには、次のコマンドを入力します。 racadm config -g cfgRemoteHosts -o cfgRhostsSy
冗長性ポリシーが低下またはない状態の PSU 障害 PSU 障害などの電力不足イベントが発生した場合、CMC はサーバーへの電力を 節減します。サーバーへの電力を節減した後、CMC はシャーシの電力必要量を再 計算します。電力要件をまだ満たしていない場合、CMC は低優先順位のサーバー の電源をオフにします。 電力必要量が電力バジェット内の間、高優先順位サーバーへの電力供給が増分的 に復元されます。 メモ : 冗長ポリシーを設定するには、314 ページの「電力バジェットと冗長性の設 定」を参照してください。 新規サーバーの制御ポリシー 新しく追加されたサーバーに電源が投入された時、その新しいサーバーの追加で シャーシのために利用可能な電力必要量を超えた場合には、CMC は新しいサー バーに十分な電力を供給するために、優先順位が低いサーバーへの電力を節減す る必要が発生する場合があります。これは、システム管理者がサーバーをフルパ ワーで稼動させるのに必要な電力量より低い電力上限値をシャーシに設定した場 合、またはシャーシ内のすべてのサーバーに必要なワーストケース電力に満たな い電力しか利用できない場合
PSU が失敗すると、非重要な正常性状態になり、PSU 障害イベントが生成されま す。PSU を取り外すと、PSU の取り外しイベントが発生します。 いずれかのイベントが発生した結果、冗長性が喪失した場合は、電力割り当てに 基づいて、冗長性の喪失イベントが生成されます。 後続の電力容量またはユーザーの電力容量がサーバーの割り当てよりも大きい場 合は、サーバーのパフォーマンスが劣化するか、最悪の場合には、サーバーの電 源が切断される恐れがあります。これらの電源切断は優先順の逆順に行われます。 つまり、優先順位の低いサーバーから電源が切断されます。 表 9-3 では、さまざまな PSU 冗長構成における PSU の電源切断または PSU の取 り外しに対するファームウェアの対応を示します。 表 9-3.
制限値 • CMC は、優先順位の高いサーバーに電源投入するために優先順位の低い サーバーの電源を自動的に切ることはありませんが、ユーザーが電源を切る ことはできます。 • PSU 冗長性ポリシーの変更は、シャーシ内の PSU の台数によって制限され ます。294 ページの「冗長性ポリシー」に記載されている 3 つの PSU 冗長 構成のうち、いずれかを選択することもできます。 システム イベント ログの電源供給および冗長性ポリシーの変更 電源供給状態および電力冗長性ポリシーの変化はイベントとして記録されます。 システム イベント ログ(SEL)に記録される電源供給関連のイベントは、電力供 給の追加と削除、電力供給入力の追加と削除、電源供給出力の追加と削除、およ びアサート停止です。 表 9-4 下の一覧は、電源供給の変化に関連する SEL 項目です。 表 9-4.
冗長性状態と全体的な電源状態 冗長性状態は全体的な電源状態を決定する要素です。たとえば、電源冗長性ポリ シーが AC 冗長性などに設定され、冗長性状態がシステムが稼動しているとなっ ている場合は、全体的な電源状態は通常、OK になります。しかし、AC 冗長性が ある状態で稼動するための条件を満たすことができない場合は、冗長性状態は いいえ になり、全体的な電源状態は 重要 になります。これは、設定されている 冗長性ポリシーに従ってシステムを動作できないためです。 メモ : CMC では、冗長性ポリシーを AC 冗長性に変更したり、または AC 冗長性 から他の設定に変更したりする場合に、こうした条件を事前に確認しません。 そのため、冗長性ポリシーを設定すると、すぐに冗長性が喪失したり、冗長性が回 復する可能性があります。 電源の設定と管理 ウェブベースまたは RACADM インタフェースを使って、CMC 上の電源制御の 管理と設定を行うことができます。具体的には、次が可能です。 • シャーシ、サーバーおよび PSU への電力割り当て、消費量およびステータ スの表示。 • • シャーシのシステム入力
シャーシグラフィックス を使用してすべての PSU の正常性ステータスを表示す るには 1 CMC ウェブインタフェースにログインします。 2 シャーシステータス ページが表示されます。シャーシグラフィックス の下 側のセクションには、シャーシの背面図とすべての PSU の状態ステータス が表示されます。PSU の正常性状態は、PSU サブグラフィックの色で示さ れます。 • 緑色 — PSU が存在し、電源がオンで CMC と通信中。悪条件の兆候 なし。 • 橙色 — PSU 障害を示します。エラー状態の詳細については、CMC ロ グを参照してください。 • 灰色 — PSU の取り付け中、シャーシの電源を投入時または PSU の挿 入中に PSU がスタンバイに設定されると生じます。PSU が存在し、 電源がオフ。悪条件の兆候は報告されていません。 3 個別の PSU サブグラフィック上にマウスのカーソルを移動すると、該当す るテキストヒントまたは画面ヒントが表示されます。テキストヒントは、 対象 PSU に関する追加情報を提供します。 4 PSU サブグラフィックは、該当する CMC
表 9-6. 電源装置 (続き) 項目 説明 OK 状態 PSU が存在し、CMC と通信を行っていること を示します。CMC と電源装置との間で通信エ ラーが発生した場合は、CMC は PSU の状態ス テータスを取得または表示できません。 警告 警告のみが発行されたこと、および対応処置を 取る必要があることを示します。システム管理 者が対応処置を取らなかった場合は、シャーシ の保全性に影響するような重要または重大な電 源エラーを引き起こす可能性があります。 重要 少なくとも 1 件の障害アラートが電源供給に対 して発行されたことを示します。重大度状態は、 シャーシの電源エラーを示し、直ちに対応処置 を取る必要があります。 電源ステータス 電源装置の電源状態を示します(次のいずれか 1 つ):初期化中、 オンライン、スタンバイ、診断中、故障、オフライン、不明または 不在。 容量 電源容量がワット単位で表示されます。 表 9-7.
消費電力ステータスの表示 CMC は、システム全体で実際に消費している入力電力を 消費電力ステータス ページに表示します。 ウェブインタフェースの使用 メモ : 電力の管理を行うには、シャーシ設定システム管理者の権限が必要です。 ウェブインタフェースを使用して電力消費量ステータスを表示するには、次の手 順を実行します。 1 CMC ウェブインタフェースにログインします。 2 システムツリーで シャーシの概要 を選択します。 3 電源 → 消費電力 をクリックします。消費電力 ページが表示されます。 メモ : システム ツリー → ステータス タブにある 電源装置 から電力冗長性ステー タスを表示することもできます。 RACADM の使用 RACADM を使用して電力消費量ステータスを表示するには、次の手順を実行し ます。 シリアル /Telnet/SSH テキストコンソールを開いて CMC に進み、ログインした 後、次を入力します。 racadm getpminfo 表 9-8 から 表 9-11 では、消費電力 ページに表示される情報について説明します。 表 9-8.
表 9-8.
表 9-8. リアルタイム電力統計 (続き) 項目 説明 システム潜在電力 シャーシが最大出力で動作している場合の推定電力消費量を表示し ます。最大電力消費量は、シャーシの電源がオンで、すべてのモ ジュールが最大出力で電力を消費しているシャーシの状態を示しま す。この値は、システム構成の履歴データ(総電力消費量)の推定 値であり、測定値ではありません。この推定値は、シャーシ基板コ ンポーネント(I/O モジュール、ファン、iKVM、iDRAC コント ローラおよびフロントパネル LCD)に割り当てられた電力、そして 電源がオンの状態になっているすべてのサーバーに割り当てられた 最小電力要件の累積値として算出されます。システム潜在電力の値 は、ワットおよび BTU/ 時単位で示されます。 システム入力電流 測定値 シャーシ内の各 PSU モジュールの入力電流消費量の合計値に基づい て、シャーシの総入力電流消費量を表示します。システム入力電流 測定値は、アンプ(Amp)単位で表示されます。 表 9-9.
表 9-10. システム電源の状態 項目 説明 全体的な電源正常性 シャーシの電源サブシステムの正常性状態を示します。 • 緑色のチェックアイコンは OK • 橙色の感嘆符のアイコンは 非重要 • 赤色の X アイコンは 重要 システム電源の状態 シャーシの電源状態(オン、オフ、電源オン、電源オフ)を示 します。 冗長性 冗長性の状態を示します。有効値は次のとおりです。 いいえ — PSU は非冗長です。 はい — 完全冗長化されています。 表 9-11.
ウェブインタフェースの使用 メモ : 電力の管理を行うには、シャーシ設定システム管理者 の権限が必要です。 ウェブインタフェースを使用して電力バジェットステータスを表示するには、 次の手順を実行します。 1 CMC ウェブインタフェースにログインします。 2 システムツリーで シャーシの概要 を選択します。 3 電源 → バジェットステータス をクリックします。 電力バジェットステータス ページが表示されます。 表 9-12 から表 9-15 では、電力バジェットステータス ページに表示される情報 について説明します。 この情報の設定については、314 ページの「電力バジェットと冗長性の設定」 を参照してください。 RACADM の使用 シリアル /Telnet/SSH テキストコンソールを開いて CMC に進み、ログインした 後、次を入力します。 racadm getpbinfo 出力詳細を含む getpbinfo の詳細については、『RACADM Command Line Reference Guide for iDRAC6 and CMC』(iDRAC6 および CMC 用 RACADM コマンド
表 9-12.
表 9-13.
表 9-14.
電力バジェットと冗長性の設定 CMC の電力管理サービスはシャーシ全体(シャーシ、サーバー、IOM、iKVM、 CMC、PSU)の電力消費量を最適化し、電力需要に基づいて各モジュールに電力 を再割り当てします。 ウェブインタフェースの使用 メモ : 電力の管理を行うには、シャーシ設定システム管理者の権限が必要です。 ウェブインタフェースを使用して電力バジェットを設定するには 1 CMC ウェブインタフェースにログインします。 2 システムツリーで シャーシの概要 を選択します。 3 電源 → 設定 をクリックします。 バジェット / 冗長性の設定 ページが表示されます。 4 必要に応じて、「表 9-16」に記載されるプロパティの一部またはすべてを設 定します。 5 適用 をクリックして変更を保存します。 バジェット / 冗長性の設定 ページの内容を更新するには、更新 をクリックしま す。内容を印刷するには、印刷 をクリックします。 314 電力管理
表 9-16.
表 9-16.
表 9-16.
• PSU の動的制御を有効または無効にするには、次のように入力します。 racadm config -g cfgChassisPower -o cfgChassisDynamicPSUEngagementEnable ここでの は 0(無効)あるいは 1(有効)です。デフォルト は 0 です。 例えば、次のコマンド racadm config -g cfgChassisPower -o cfgChassisDynamicPSUEngagementEnable 0 は、PSU の動的制御を無効にします。 シャーシ電源の RACADM コマンドの詳細については、『RACADM Command Line Reference Guide for iDRAC7 and CMC』(iDRAC6 および CMC 用 RACADM コマンドラインリファレンスガイド)の config、getconfig、 getpbinfo、cfgChassisPower の項を参照してください。 サーバーに優先度を割り当てる方法 サーバーの優先度により、必要とされる電力が増えたときに CMC がどのサ
RACADM の使用 シリアル /Telnet/SSH テキストコンソールを開いて CMC に進み、ログインした 後、次を入力します。 racadm config -g cfgServerInfo -o cfgServerPriority -i ここで、(1 ~ 16)はサーバーの位置を表し、 は 1 ~ 9 の数値です。 例えば、次のコマンド racadm config -g cfgServerInfo -o cfgServer Priority -i 5 1 スロット 5 に装着されたサーバーの優先順位を 1 に設定します。 電力バジェットの設定 メモ : 電力の管理を行うには、シャーシ設定システム管理者 の権限が必要です。 ウェブインタフェースの使用 CMC ウェブインタフェースを使用して電力バジェットを設定するには、次の手順 を実行します。 1 CMC ウェブインタフェースにログインします。 2 システムツリーで シャーシの概要 をクリックします。シャーシの正常性 ページが表
RACADM の使用 シリアル /Telnet/SSH テキストコンソールを開いて CMC に進み、ログインした 後、次を入力します。 racadm config -g cfgChassisPower -o cfgChassisPowerCap ここで、< 値 > は 2715 ~ 16685 の範囲の数値で、電力の上限値をワット数で 表します。デフォルト値は 16685 です。 例えば、次のコマンド racadm config -g cfgChassisPower -o cfgChassisPowerCap 5400 は、最大電力バジェットを 5400 ワットに設定します。 メモ : 電力バジェットは 16685 ワットまでに制限されています。お使いのシャー シの電力容量を超える AC 電力バジェット値を設定しようとすると、エラーメッ セージが表示されます。 電源バジェットを維持するためのサーバー電力の低減 システムの消費電力量をユーザー設定の システムの入力電力の上限値 の範囲内に 保つためにさらに電力が必要な場合は、優先順位の低いサーバーへの電力割り当 てが低減されます。たとえば、新し
ウェブインタフェースの使用 CMC ウェブインタフェースを使用してシャーシの電力制御操作を行うには、次の 手順を実行します。 1 CMC ウェブインタフェースにログインします。 2 システムツリーで シャーシの概要 を選択します。 3 電源 タブをクリックします。 消費電力 ステータス ページが表示されます。 4 制御 サブタブをクリックします。シャーシ電力制御 ページが表示されます。 5 対応するラジオボタンをクリックして、次の 電力制御操作 のうちひとつを 選択します。 • システムの電源を入れる — シャーシの電源を入れます(シャーシの電 源が オフ のときに電源ボタンを押す操作と同じ)。シャーシの電源がす でに オン の場合は、このオプションが無効になっています。 メモ : この操作は、シャーシおよびその他のサブシステム(サーバー上の iDRAC、IOM および iKVM)の電源をオンにします。サーバーの電源はオン になりません。 • システムの電源を切る — シャーシの電源を切ります。シャーシの電源 がすでに オフ の場合は、このオプションが無効になっています。 メモ : この操作は、
RACADM の使用 シリアル /Telnet/SSH テキストコンソールを開いて CMC に進み、ログインした 後、次を入力します。 racadm chassisaction -m chassis ここで、 は、電源投入、電源切断、パワーサイクル、強制シャットダ ウン または リセット を指します。 IOM 上で電源制御操作の実行 各 IOM でリセットやパワーサイクルをリモート実行できます。 メモ : 電力の管理を行うには、シャーシ設定システム管理者 の権限が必要です。 ウェブインタフェースの使用 CMC ウェブインタフェースを使用して IOM の電力制御操作を行うには、次の手 順を実行します。 1 CMC ウェブインタフェースにログインします。 2 I/O モジュールの概要 を選択します。 I/O モジュールのステータス ページが表示されます。 3 電源 タブをクリックします。 電力制御 ページが表示されます。 4 リストで IOM の隣にあるドロップダウンメニュから実行する操作(リセッ ト または パワーサイクル)を選択します。 5 適用 をクリックします。
サーバーに対する電力制御操作の実行 メモ : 電力の管理を行うには、シャーシ設定システム管理者 の権限が必要です。 CMC は、シャーシ内の個別のサーバーに関するいくつかの電源管理操作(手順に 従ったシャットダウンなど)を、ユーザーがリモート実行できるようにします。 ウェブインタフェースの使用 ウェブインタフェースを使用してサーバーの電力制御操作を行うには、次の手順 を実行します。 1 CMC ウェブインタフェースにログインします。 2 システムツリー内の サーバーの概要 を展開し、電力制御操作の対象とする サーバーを選択します。サーバーステータス ページが表示されます。 3 電源 タブをクリックします。 サーバーの電力管理 ページが表示されます。 4 電源ステータス は、次で示すサーバーの電源ステータスを表示します。 • 該当なし:CMC はサーバーの電源状況を特定していません。 • オフ - サーバーまたはシャーシのどちらかの電源がオフです。 • オン - シャーシおよびサーバーともに電源がオンです。 • 電源投入中 - 電源オフおよび電源オンの間の一時的な状態です。操作が 完了すると、電源状態
6 適用 をクリックします。確認を求めるダイアログボックスが表示されます。 7 OK をクリックして、電源管理の操作(サーバーのリセットなど)を行い ます。 メモ : すべての電源管理の操作は、サーバー → 電源管理 → 管理 ページで複数の サーバーに対して行えます。 RACADM の使用 RACADM ウェブインタフェースを使用してサーバーの電力制御操作を行うには、 次の手順を実行します。 シリアル /Telnet/SSH テキストコンソールを開いて CMC に進み、ログインした 後、次を入力します。 racadm serveraction -m ここで、 はシャーシ内のスロット番号 1 ~ 16 でサーバーを指定し、 は実行する操作 powerup(電源投入)、 powerdown (電源切断)、 powercycle(パワーサイクル)、 graceshutdown (正常シャットダウン)、 hardreset(ハードリセット)を指定します。 110V 動作 電源装置(PSU)には、220V と 110V をメインにして動作する
外部電力管理 CMC 電力管理は、オプションで、電力の測定、軽減、管理用コンソール(PM3) によって制御できます。詳細については、『PM3 User ’s Guide』(PM3 ユーザー ズガイド)を参照してください。 外部電力管理を有効にすると、PM3 は以下を管理します。 • 第 12 世代サーバーのサーバー電力 • 第 12 世代サーバーのサーバー優先度 • システム入力電力容量 • 最大節電モード CMC は以下の維持または管理を継続します。 • 冗長性ポリシー • リモートでの電力ロギング • 電源冗長性よりサーバーパフォーマンスを優先する • 電源装置の動的制御 • 第 11 世代以前のサーバーのサーバー電力 PM3 は、シャーシインフラストラクチャと古い世代のブレードサーバーに電力を 割り当てた後、使用可能なバジェットから、シャーシ内の第 12 世代ブレード サーバーの優先度と電力を管理します。リモート電力ロギングは、外部電力管理 の影響を受けません。 ウェブインタフェースの使用 PM3 外部管理を有効にするには、以下を行います。 1 シャーシ設定システム管理者 権限でシャーシにログ
外部電力管理を無効にするには、以下を行います。 1 シャーシ設定システム管理者 権限でシャーシにログインします。 2 システムツリーで シャーシの概要 を選択します。 3 電源 → 設定 をクリックします。 バジェット / 冗長性の設定 ページが表示されます。 4 サーバーベース電力管理モード を解除します。 5 適用 をクリックします。 電力の PM3 管理を無効にすると、CMC は外部管理が有効になる前のサーバー優 先度設定に戻されます。 メモ : PM3 管理を無効にしたとき、CMC では最大シャーシ電力が以前の設定に戻 されません。手動で値を復元するには、CMC ログ を参照して以前の設定を確認し てください。 RACADM の使用 シャーシ設定システム管理者 権限で、シリアル / Telnet / SSH テキストコンソー ルの CMC を開きます。 PM3 によるリモート電源管理を有効にするには、以下を入力します。 Racadm config -g cfgChassisPower -o cfgChassisServerBasedPowerMgmtMode 1 CMC 電力管理を復元する
iKVM モジュールの使用 概要 Dell M1000e サーバーシャーシのローカルアクセス KVM モジュールは Avocent 内蔵 KVM スイッチモジュールまたは iKVM と呼ばれます。iKVM はキーボード、ビデオ、マウスなどのアナログスイッチで、シャーシに差し込み ます。iKVM はシャーシにホットプラグできるオプションモジュールで、シャー シ内のサーバーとアクティブな CMC のコマンドラインにローカルのキーボード、 マウス、ビデオでアクセスできるようになります。 iKVM ユーザーインタフェース iKVM では、ホットキーでアクティブになる On Screen Configuration and Reporting(OSCAR)グラフィカルユーザーインタフェースが使用されていま す。OSCAR では、アクセスするサーバーや Dell CMC コマンドラインをローカ ルのキーボード、ディスプレイ、マウスなどで選択できます。 シャーシ 1 つに 1 つの iKVM セッションのみが許可されています。 セキュリティ OSCAR ユーザーインタフェースを使用すると、システムをスクリーンセーバ
項 を参照してください。 ビデオ iKVM ビデオ接続では、640 x 480(60Hz)から最大 1280 x 1024(60Hz)ま でのビデオ画面解像度がサポートされています。 プラグアンドプレイ iKVM はデータ表示チャネル(DDC)プラグアンドプレイをサポートしてい ます。DDC はビデオモニタの設定を自動化するもので、VESA DDC2B 規格に 準拠しています。 FLASH アップグレード可能 CMC ウェブインタフェースまたは RACADM の fwupdate コマンドを使用し て iKVM ファームウェアをアップデートできます。詳細については、345 ページ の「CMC からの iKVM の管理」を参照してください。 物理的な接続インタフェース シャーシのフロントパネル、アナログコンソールインタフェース(ACI)、および シャーシのリアパネルから、iKVM を介してサーバーまたは CMC CLI コンソー ルに接続できます。 メモ : シャーシの前面にあるコントロールパネルのポートは、オプションの iKVM 専用に設計されています。iKVM がない場合は、前面コントロールパネル
ACI 接続の層 iKVM では、リモートコンソールスイッチポートを介してローカルから、または Dell RCS ソフトウェアを使用してリモートからサーバーと iKVM の CMC コマ ンドラインコンソールとの層接続が可能です。iKVM は、次の製品からの ACI 接 続をサポートしています。 • 180AS、2160AS、2161DS-2*、2161DS-2、または 4161DS Dell Remote Console Switches • Avocent AutoView スイッチシステム • Avocent DSR スイッチシステム • Avocent AMX スイッチシステム * Dell CMC コンソール接続はサポートしていません。 メモ : iKVM は Dell 180ES と 2160ES への ACI 接続もサポートしていますが、階層 化はシームレスではありません。この接続には USB から PS2 への SIP が必要です。 OSCAR の使用 本項では、OSCAR インタフェースの概要を提供します。 ナビゲーションの基本 表 10-1.
表 10-1.
表 10-2.
1 を押してから OSCAR が表示されるまでの遅延を秒数 (0 ~ 9)で入力します。 <0> と入力すると、遅延なしで OSCAR が起動します。 2 OK をクリックします。 OSCAR を遅延表示する時間を設定すると、ソフトスイッチを完了できます。 ソフトスイッチの実行方法については、335 ページの「ソフトスイッチ」を参照 してください。 ステータスフラグの制御 ステータスフラグはデスクトップに表示され、選択されているサーバーの名前、 または選択されているスロットの状態を示します。フラグ ダイアログボックスを 使用して、サーバーごとに表示するフラグを設定したり、フラグの色、透明性、 表示時間、デスクトップ上の配置などを変更します。 表 10-3.
b タイトルバーを左クリックし、デスクトップ上の任意の場所までドラッ グします。 c フラグ ダイアログボックスに戻るには、右クリックします。 メモ : フラグの位置変更は、フラグ ダイアログボックスで OK をクリックするまで は保存されません。 5 OK をクリックして設定を保存します。 変更を保存せずに終了するには、 をクリックします。 iKVM によるサーバーの管理 iKVM は最大 16 のサーバーをサポートするアナログスイッチマトリックスです。 iKVM スイッチは OSCAR ユーザーインタフェースを使用してサーバーの選択と 設定を行います。また、iKVM には CMC コマンドラインコンソールから CMC への接続を確立するためのシステム入力が含まれています。 周辺機器の互換性とサポート iKVM は次の周辺機器と互換性があります。 • QWERTY、QWERTZ、AZERTY、および日本語 109 配列の標準 PC USB キーボード。 • • • • DDC をサポートしている VGA モニタ。 標準 USB ポインティングデバイス。 iKVM のローカル USB ポー
メモ : サーバー名とスロット番号は CMC によって割り当てられます。 メイン ダイアログボックスにアクセスするには、次の手順を実行します。 を押して OSCAR インタフェースを起動します。メイン ダイア ログボックスが表示されます。 または パスワードが割り当てられている場合は、パスワード ダイアログボックスが表示 されます。パスワードを入力して OK をクリックします。メイン ダイアログボッ クスが表示されます。 パスワード設定の詳細に関しては、337 ページの「コンソールのセキュリティの 設定」を参照してください。 メモ : OSCAR の起動には 4 つのオプションがあります。メイン ダイアログボック スの OSCAR の起動 セクションでボックスを選択して、OK をクリックすると、 1 つ、複数、またはすべてのキーシーケンスを有効にできます。 サーバーのステータス表示 シャーシのサーバーのステータスは、メイン ダイアログボックスの右側に表示さ れます。次の表で、ステータス記号について説明します。 表 10-4.
または サーバーのリストが名前順に表示されている場合は(名前 ボタンが押され た状態)、固有のサーバー名として確立するまで、最初の文字をいくつか入 力して を 2 回押します。 • 前のサーバーを選択するには を押してから を押します。このキーの組み 合わせによって、前の接続と現在の接続が切り替わります。 • サーバーからユーザーを切断するには を押して OSCAR にアクセスしてから 切断 をクリックし ます。 または を押してから <0> を押します。この操作により、 サーバーが選択されていない空きの状態になります。デスクトップのステー タスフラグがアクティブな場合は、「空き」と表示されます。332 ページの 「ステータスフラグの制御」を参照してください。 ソフトスイッチ ソフトスイッチは、ホットキーシーケンスを使用したサーバー間の切り替えです。 を押して、サーバーの名前や数字を先頭から何文字か入力する と、ソフトスイッ
または 手順 3 の選択に従ってサーバーのリストが名前順に表示されている場合は (名前 ボタンが押された状態)、固有のサーバー名として確立するまで、最 初の文字をいくつか入力して を 2 回押します。 • 前のサーバーに戻るには、 を押してから を 押します。 ビデオ接続 iKVM はシャーシのフロントパネルとリアパネルにビデオ接続があります。 フロントパネルの接続信号がリアパネルの接続信号より優先されます。モニタ がフロントパネルに接続していると、ビデオ接続がリアパネルまで通らず、リ アパネルの KVM 接続と ACI の接続が無効であるという OSCAR メッセージが 表示されます。モニタが無効になると(フロントパネルから取り外すか CMC コマンドで無効にする) 、リアパネルの KVM は無効のままですが、ACI の接 続がアクティブになります。(接続の優先度の詳細については、iKVM の 接続 手順 を参照してください。) フロントパネル接続を有効または無効にする手順の詳細については、フロントパ ネルの有効または無効 を参照し
コンソールのセキュリティの設定 OSCAR では iKVM コンソールのセキュリティ設定を指定できます。指定した 遅延時間ほどコンソールが使用されなかった場合に作動するスクリーンセーバー モードを設定できます。作動すると、キーを押すかマウスを動かすまでコンソー ルはロックされたままになります。続行するには、スクリーンセーバーのパス ワードを入力します。 セキュリティ ダイアログボックスを使用すると、パスワード保護を使用してコン ソールをロックしたり、パスワードを設定または変更したり、スクリーンセー バーを有効にしたりできます。 メモ : iKVM のパスワードを失くしたり忘れたりした場合は、CMC ウェブインタ フェースまたは RACADM を使用して iKVM 出荷時のデフォルトにリセットでき ます。「失くしたり忘れたりしたパスワードのクリア」を参照してください。 セキュリティダイアログボックスへのアクセス セキュリティダイアログボックスにアクセスするには、次の手順を実行してく ださい。 1 を押します。メイン ダイアログボックスが表示されます。 2 設定、セキュリティ
4 モード:モニターが ENERGY STAR 準拠の場合は、Energy、それ以外の 場合は スクリーン を選択します。 メモ : モードが Energy に設定されている場合は、アプライアンスがモニ ターをスリープモードにします。これは通常、モニターの電源がオフになり、 緑色の電源 LED に代わって橙色が点灯することからわかります。モードが スクリーン に設定されている場合は、テスト中 OSCAR フラグが画面上のあ ちこちを移動します。テストが開始する前に、警告ポップアップボックスに 次のメッセージが表示されます。 「Energy モードにすると、ENERGY STAR 準 拠でないモニターが損傷することがあります。ただし、開始直後にマウスま たはキーボード操作によってテストを中止できます。 」 注意 : Energy Star 準拠ではないモニターで Energy モードを使用すると、モ ニターが損傷する恐れががあります。 5 オプション:スクリーンセーバーテストをアクティブにするには、テスト をクリックします。スクリーンセーバーテスト ダイアログが表示されます。 OK をクリックしてテス
3 新規 フィールドを空にして を押します。 4 再入力 フィールドをシングルクリックして を押すか、ダブルク リックします。 5 再入力 フィールドを空にして を押します。 6 パスワードを除去するだけの場合は、OK をクリックします。 パスワード保護なしでスクリーンセーバーモードを有効にする方法 メモ : コンソールがパスワードで保護されている場合は、最初にパスワード保護を削 除する必要があります。つぎの手順を実行する前に、上記の手順を済ませください。 パスワード保護なしでスクリーンセーバーモードを有効にするには: 1 スクリーンセーバーを有効にする を選択します。 2 スクリーンセーバーの起動を遅らせる時間(1 ~ 99)を分で入力します。 3 モニターが ENERGY STAR 準拠の場合は、Energy、それ以外の場合は スクリーン を選択します。 注意 : Energy Star 準拠ではないモニターで Energy モードを使用すると、 モニターが損傷する恐れががあります。 4 オプション:スクリーンセーバーテストをアクティブにするに
失くしたり忘れたりした iKVM パスワードを CMC ウェブインタフェースを使用 してリセットするには: 1 2 3 4 CMC ウェブインタフェースにログインします。 シャーシサブメニューから iKVM を選択します。 セットアップ タブをクリックします。iKVM 構成 ページが表示されます。 デフォルト値の復元 をクリックします。 これで、OSCAR を使用してパスワードをデフォルトから変更できます。「パス ワードの設定または変更」を参照してください。 RACADM を使用して、紛失した、または忘れてしまったパスワードをリセット するには、CMC へのシリアル /Telnet/SSH テキストコンソールを開いて CMC に進み、ログイン後、次を入力します。 racadm racresetcfg -m kvm メモ : racresetcfg コマンドを使用すると、フロントパネル有効と Dell CMC コン ソール有効の設定がデフォルト値と異なる場合はリセットされます。 racresetcfg コマンドの詳細については、『RACADM Command Line Reference Guide
3 をクリックするか、 を押して バージョン ダイアログボックスを 閉じます。 システムのスキャン スキャンモードでは、iKVM が自動的にスロットからスロットへ(サーバーから サーバーへ)とスキャンします。スキャンするサーバーと、各サーバーが表示さ れる時間を秒で指定して、最大 16 のサーバーをスキャンできます。 スキャンリストにサーバーを追加するには 1 を押します。メイン ダイアログボックスが表示されます。 2 設定、スキャン の順にクリックします。スキャン ダイアログボックスが表 示され、シャーシ内のすべてのサーバーが一覧になります。 3 スキャンするサーバーの横にあるチェックボックスをオンにします。 または サーバー名かスロットをダブルクリックします。 または と、スキャンするサーバーの番号を押します。最大 16 のサーバーを 選択できます。 4 時間 フィールドに、スキャンがリストの次のサーバーに移動するまで iKVM が待つ時間(3 ~ 99)を秒で入力します。 5 追加 / 削除 ボタンをクリックし、OK をクリックします。
4 OK をクリックします。マウスとキーボードがリセットされたというメッ セージが表示されます。 5 をクリックしてメッセージボックスを閉じます。 スキャンモードをキャンセルするには 1 OSCAR が開いており、メイン ダイアログボックスが表示されている場合 は、リストからサーバーを選択します。 または OSCAR が開いていない場合は、マウスを動かすか、キーボードでどれか キーを押します。現在選択されているサーバーでスキャンが停止します。 または を押します。メイン ダイアログボックスが表示されたら、 リストからサーバーを選択します。 2 コマンド ボタンをクリックします。コマンド ダイアログボックスが表示さ れます。 3 スキャン有効 チェックボックスをオフにします。 サーバーへのブロードキャスト システム内の複数のサーバーを同時に制御して、すべてのサーバーが同じ入力を 受信するように設定できます。キー入力やマウスの動作を個別にブロードキャス トすることもできます。 メモ : 最大 16 のサーバーに同時にブロードキャストできます。 サーバーにブロードキャス
3 チェックボックスをオンにして、ブロードキャストコマンドを受信するサー バーのマウスやキーボードを有効にします。 または 上下の矢印を押して、目的のサーバーまでカーソルを移動します。キーボー ドのチェックボックスをオンにするには 、マウスのチェックボッ クスをオンにするには を押します。他のサーバーにも同じ操作 を繰り返します。 4 OK を押して設定を保存し、設定 ダイアログボックスに戻ります。 をク リック、または を押して、メイン ダイアログボックスに戻りま す。 5 コマンド をクリックします。コマンド ダイアログボックスが表示されます。 6 ブロードキャスト有効 チェックボックスをオンにしてブロードキャストを アクティブにします。ブロードキャスト警告 ダイアログボックスが表示さ れます。 7 OK をクリックしてブロードキャストを開始します。 キャンセルして コマンド ダイアログボックスに戻るには、 たは を押します。 をクリック ま 8 ブロードキャストが有効になっている場合は、情報を入力し、ブロードキャ ストするマウス
ウェブインタフェースを使用してフロントパネルから iKVM へのアクセスを有効 または無効にするには 1 CMC ウェブインタフェースにログインします。 2 システムツリーで iKVM を選択します。iKVM ステータス ページが表示さ れます。 3 セットアップ タブをクリックします。iKVM 構成 ページが表示されます。 4 有効にするには、フロントパネル USB/ ビデオ有効 チェックボックスをオ ンにします。 無効にするには、フロントパネル USB/ ビデオ有効 チェックボックスをオ フにします。 5 適用 をクリックして設定を保存します。 iKVM を介した Dell CMC コンソールの有効化 RACADM を使用して iKVM から Dell CMC コンソールへのアクセスを有効にす るには、CMC へのシリアル /Telnet/SSH テキストコンソールを開いて CMC へ 進み、ログインした後、次を入力します。 racadm config -g cfgKVMInfo -o cfgKVMAccessToCMCEnable 1 ウェブインタフェースを使用して Dell CMC コンソー
• 橙色 - ikVM が存在するが、電源がオンまたはオフ、または CMC と通 信中または通信していない。悪条件が存在する可能性あり。 • 灰色 - ikVM が存在し、電源がオフ。CMC と通信しておらず、悪条件 の兆候なし。 3 個々の ikVM サブグラフィックにマウスのカーソルを重ねると、該当する テキストヒントまたは画面ヒントが表示されます。テキストヒントは、対象 の iKVM に関する追加情報を提供します。 4 ikVM サブグラフィックは、該当する CMC GUI ページにハイパーリンクさ れており、iKVM ステータス ページに即座に移動することができます。 iKVM の詳細については、iKVM モジュールの使用を参照してください。 iKVM ステータス ページを使って iKVM のステータスを表示するには 1 CMC ウェブインタフェースにログインします。 2 システムツリーで iKVM を選択します。iKVM ステータス ページが表示 されます。 表 10-5.
表 10-5.
• アップデートプロセスをキャンセルするには、ファイル転送およびアッ プデートのキャンセル をクリックします。このオプションは、ファイ ル転送時にのみ、利用可能です。 • アップデート状態 フィールドにアップデートステータスが表示されま す。このフィールドは、ファイル転送時に自動的に更新されます。一部 の古いブラウザでは、この自動更新はサポートされていません。アップ デート状態 フィールドを手動で更新するには、更新 をクリックします メモ : iKVM のアップデートに最大 1 分程かかる場合があります。 アップデートが完了すると、iKVM がリセットし、新しいファームウェアにアッ プデートされ、アップデート可能なコンポーネント ページに表示されます。 RACADM を使用して iKVM ファームウェアをアップデートするには、CMC へ のシリアル /Telnet/SSH テキスト コンソールを開いて CMC へ進み、ログイン 後、次を入力します。 racadm fwupdate -g -u -a d
表 10-6.
表 10-6.
表 10-6.
表 10-6.
352 iKVM モジュールの使用
I/O ファブリック管理 シャーシは、最大 6 つのパススルーまたはスイッチ式の I/O モジュール(IOM)を収容でき ます。 これらの IOM は A、B、C の 3 つのグループに分類されます。各グループには、スロット 1 とスロット 2 があります。スロットには、シャーシの背面に左から右へ A1 | B1 | C1 | C2 | B2 | A2 と文字が割り当てられています。各サーバーは IOM に接続するためのメザニンカー ド(MC)用スロットを 2 つ持ちます。各 MC とそれに対応する IOM は同じファブリック でなければなりません。 シャーシの IO は文字 A、B、C により 3 つの個別のデータパスに分割されます。これらの パスは「ファブリック」と呼ばれ、Ethernet、ファイバチャネルまたは InfiniBand をサポー トします。これらの個別のファブリックパスは、2 つの「バンク」、すなわち、バンク 1 と バンク 2 に分割されます。各サーバー IO アダプタ(メザニンカードまたは LOM)は、機能 に応じて 2 つまたは 4 つのポートを備えています。これらのポートは、冗長性
ファブリック管理 ファブリック管理は、シャーシの確立されているファブリック タイプと互換性のないファブ リックタイプを持つ IOM および MC の取り付けにより発生する電気的、構成上、または接 続性の問題を回避するのに役立ちます。無効なハードウェア構成は、シャーシまたはそのコ ンポーネントに電気的または機能上の問題を引き起こす可能性があります。ファブリック管 理により、無効な構成への電源投入が防止されます。 図 11-1 は、シャーシ内の IOM の位置を表示します。各 IOM の場所は、グループ番号(A、 B または C)で示されます。これら個々のファブリックパスは、2 つの IO バンク、バンク 1 と 2 に分割されます。シャーシ上で、IOM スロット名は A1、A2、B1、B2、C1、C2 と マークされています。 図 11-1.
CMC は、無効なハードウェア構成に関するエントリを、ハードウェアログと CMC ログの 両方に作成します。 たとえば、次のとおりです。 • ファイバチャネル IOM に接続された Ethernet MC は無効な構成です。 ただし、同じ IOM グループに取り付けられた Ethernet スイッチおよび Ethernet パススルー IOM に接続された Ethernet MC は有効な構成です。 • スロット B1 と B2 にファイバチャネルパススルー IOM とファイバチャネ ルスイッチ IOM を実装した構成は、各サーバー上の最初の MC もファイバ チャネルである場合は有効です。この場合、CMC は IOM とサーバーに電 源を投入します。ただし、特定のファイバチャンネル冗長性ソフトウェアは この構成に対応していないものもあり、すべての有効な構成が対応する構成 であるとは限りません。 メモ : サーバー IOM と MC のファブリック検証は、シャーシの電源がオンのとき にのみ実行されます。シャーシがスタンバイ電源で稼動している場合、サーバーモ ジュール上の iDRAC の電源は切れた
無効な IOM- メザニンカード(MC)構成 不一致の IOM は電源オフ状態のままとなります。CMC は、CMC ログ とハードウェアログ にエントリを追加して、無効な構成および IOM 名を記録します。CMC は無効の原因となっ ている IOM のエラー LED も点滅させます。CMC がアラートを送信する設定になっている 場合は、このイベントに関する E- メールまたは SNMP アラートを送信します。CMC ログ およびハードウェアログの詳細については、388 ページの「イベントログの表示」を参照し てください。 無効な IOM-IOM 構成 CMC は、新しく取り付けた IOM を電源オフの状態で保持し、IOM のエラー LED を点滅さ せ、不一致に関するエントリを CMC ログとハードウェアログに作成します。CMC ログお よびハードウェアログの詳細については、388 ページの「イベントログの表示」を参照して ください。 初期電源投入シナリオ シャーシをプラグインして電源を入れるとき、I/O モジュールがサーバーに優先されます。 各グループの最初の IOM は他の IOM より先に電源投入で
• 橙色 - IOM が存在するが、電源がオンまたはオフである場合がある、 または CMC と通信中または通信していない場合がある。悪条件が存在 する可能性あり。 • 灰色 - IOM が存在するが、電源がオフ。CMC と通信しておらず、悪条 件の兆候なし。 3 特定の IOM サブグラフィック上にカーソルを移動すると、該当するテキス トヒントまたは画面ヒントが表示されます。テキストヒントは、IOM に関 する追加情報を提供します。 4 IOM サブグラフィックは、該当する CMC GUI ページにハイパーリンク付 けされ、対象の IOM と関連付けられた I/O モジュールステータス ページに 瞬時に移動することができます。 I/O モジュールステータス ページを使用してすべての IOM の状態ステータスを閲覧する には: 1 2 3 4 CMC ウェブインタフェースにログインします。 システムツリーの シャーシ メニューで、I/O モジュール を選択します。 プロパティ タブをクリックします。 ステータス サブタブをクリックします。I/O モジュールステータス ページ が表示されます。
表 11-1.
表 11-1.
表 11-2.
表 11-2.
個々の IOM のネットワーク設定を行うには: 1 CMC ウェブインタフェースにログインします。 2 システムツリーで I/O モジュール を展開します。セットアップ サブタブを クリックします。I/O モジュールネットワーク設定 ページが表示されます。 3 I/O モジュールのネットワーク設定を行うには、次のプロパティ値を入力ま たは選択して、適用 をクリックします。 メモ : 電源を投入できる IOM のみ、設定することが可能です。 メモ : CMC で IOM に設定した IP アドレスは、スイッチの永続的なスタートアッ プ設定に保存されません。IP アドレスの設定を永久的に保存するには、connect switch-n コマンドまたは racadm connect switch -n RACADM コマンドを 入力するか、または IOM GUI への直接インタフェースを使用してこのアドレスを スタートアップ設定ファイルに保存する必要があります。 表 11-3.
IOM ネットワーク設定のトラブルシューティング 次のリストでは、IOM ネットワーク設定のトラブルシューティングを行う際の項目が含ま れます。 • CMC は IP アドレスの設定変更後、早すぎる時期にアドレスを読み込んでし まう場合があり、適用 をクリックすると 0.0.0.0 が表示されます。スイッ チに正しい IP アドレスが設定されているか確認するには、更新ボタンをク リックします。 • IP/ マスク / ゲートウェイの設定にエラーがあった場合、スイッチは IP アド レスを設定せず、すべてのフィールドに 0.0.0.
364 I/O ファブリック管理
トラブルシューティングとリカバ リ 概要 本項では、リモートシステムで問題が発生した場合に CMC ウェブインタフェー スを使って行うリカバリとトラブルシューティングに関連したタスクの実行方法 について説明します。 • • • • • • • • • • • • • 設定情報、エラーステータス、エラーログの収集。 リモートシステムの電源管理。 リモートシステムの Lifecycle Controller ジョブの管理。 シャーシ情報の表示。 イベントログの表示。 診断コンソールの使用。 コンポーネントのリセット。 ネットワークタイムプロトコル(NTP)問題に関するトラブルシューテ ィング。 ネットワーク問題に関するトラブルシューティング。 アラート問題に関するトラブルシューティング。 システム管理者パスワードを忘れた場合のリセット。 シャーシ構成設定および資格情報の保存と復元。 エラーコードおよびログ。 トラブルシューティングとリカバリ 365
シャーシ監視ツール 設定情報、シャーシステータス、ログの収集 racdump サブコマンドは、全般的なシャーシステータス、設定状況情報、 イベントログの履歴を収集するコマンドを提供します。 使用状況 racadm racdump racdump サブコマンドは、次の情報を表示します。 • システム / RAC の一般情報 • CMC 情報 • シャーシの情報 • セッション情報 • センサー情報 • ファームウェアビルド情報 対応インタフェース • CLI RACADM • • リモート RACADM Telnet RACADM RACDUMP コマンドは、シリアル、Telnet、SSH コンソールのコマンド プロン プト、または通常のコマンドプロンプトからリモートで実行できます。 RACDUMP サブコマンドの構文とコマンドラインオプションを表示するには、 次のように入力します。 racadm help 366 トラブルシューティングとリカバリ
CLI RACDUMP Racdump には、次のサブシステムが含まれ、次の RACADM コマンドを集約し ます。 表 12-1.
リモート RACDUMP リモート RACADM はクライアント側のユーティリティで、管理ステーションか ら帯域外ネットワークインタフェースを使用して実行できます。リモート機能の オプション -r 使用すると、管理下システムに接続して、リモートコンソールまた は管理ステーションから RACADM サブコマンドを実行できます。リモート機能 を使用するには、有効なユーザー名(-u オプション)、パスワード(-p オプショ ン)、および CMC の IP アドレスが必要です。 メモ : RACADM リモート機能を使用する場合は、次に示すようなファイル操作に 関連して RACADM サブコマンドを使用するフォルダへの書き込み権限が必要にな ります。 – – racadm getconfig -f racadm sslcertdownload -t [-f ] リモート RACDUMP の使用 RACDUMP サブコマンドをリモートで使用するには、次のコマンドを入力し ます。 racadm -r -u
Telnet RACDUMP SSH/Telnet RACDUMP は、SSH または Telnet プロンプトから RACDUMP コ マンドの使用状況を参照するために使用されます。 RACDUMP の使い方の詳細については、support.dell.
• 1 — 点滅 SNMP アラートの設定 シンプル ネットワーク 管理プロトコル(SNMP)トラップまたは イベントト ラップは、E- メール イベントアラートと似ています。CMC からの未承諾データ を受信するために、管理ステーションよって使用されます。 イベントトラップを生成するように CMC を設定することが可能です。表 12-2 は、SNMP および E- メールアラートをトリガーするイベントの概要を提供しま す。E- メールアラートの詳細は、375 ページの「E- メール警告の設定」を参照し てください。 メモ : CMC バージョン 2.10 以降、SNMP では IPv6 を使用できるようになりまし た。イベントアラートの宛先として IPv6 アドレスまたは完全修飾されたドメイン 名(FQDN)を入力できます。 表 12-2.
表 12-2.
6 空の 送信先 フィールドに有効なアドレスを入力します。 メモ : 有効なアドレスとは、トラップアラートを受信するアドレスを指し ます。 「ドットで 4 つに区切られた」IPv4 フォーマット、標準 IPv6 アドレ ス表記、または FQDN を使用します。例:123.123.123.123、 2001:db8:85a3::8a2e:370:7334、dell.
3 CMC に生成させたいイベントを指定するには、次を入力します。 racadm config -g cfgAlerting -o cfgAlertingFilterMask ここで、 は 0x0 ~ 0xffffffff の 16 進値です。 マスク値を得るには、科学計算用電卓を 16 進モードで使い、 キーで 各マスクの第 2 値(1、2、4、...)を追加します。 たとえば、バッテリプローブ警告(0x2)、電源装置エラー(0x1000)、 KVM エラー(0x80000)用トラップ警告を有効にするには、2 1000 200000 を入力して <=> キーを押します。 結果の 16 進値は 208002 で、RACADM コマンドのマスク値は 0x208002 です。 表 12-3.
表 12-3.
SNMP Management Information Base(MIB)ファイルのダウンロード CMC SNMP MIB ファイルは、シャーシタイプ、イベント、およびインジケータ を定義します。 CMC では、ウェブインタフェースを使用して MIB ファイルをダウンロードでき ます。 ウェブインタフェースを使用して CMC の SNMP Management Information Base(MIB)ファイルをダウンロードするには、次の手順を実行します。 1 CMC ウェブインタフェース にログインします。 2 システムツリーで シャーシ を選択します。 3 ネットワーク → サービス → SNMP をクリックします。 SNMP 設定 の項が表示されます。 4 保存 をクリックして CMC MIB ファイルをローカルシステムにダウンロー ドします。 SNMP MIB ファイルの詳細については、support.dell.
4 アラートの有効化: a アラートを有効にするイベントのチェックボックスを選択します。すべ てのイベントのアラートを有効にするには、すべて選択 チェックボッ クスを選択します。 b 適用 をクリックして設定を保存します。 5 E- メールアラート設定 サブタブをクリックします。E- メールアラートの送 信先 ページが表示されます。 6 SMTP サーバー IP アドレスを指定します。 a SMTP(E- メール)サーバー フィールドを見つけて、SMTP ホスト名 または IP アドレスを入力します。 メモ : CMC の IP アドレスから送信された E- メールを受け入れるように SMTP E- メールサーバーを設定する必要があります。この機能は通常、セ キュリティ上、ほとんどのメールサーバーでオフになっています。この設定 をセキュアに行う手順は、SMTP サーバーのマニュアルを参照してください。 b アラートを発信する送信元 E- メールアドレスを入力します。デフォル トの送信元 E- メールアドレスを使用する場合は、空白のままにしま す。デフォルトのアドレスは、cmc@
CMC ウェブインタフェースを使用して、テスト E- メールをアラートの送信先 E- メールアドレスに送信するには、次の手順を実行します。 1 CMC ウェブインタフェースにログインします。 2 システムツリーで シャーシ を選択します。 3 アラート タブをクリックします 。シャーシイベント ページが表示され ます。 4 E- メールアラート設定 サブタブをクリックします。E- メールアラートの送 信先 ページが表示されます。 5 送信先の隣にある 送信先 E- メールアドレス 行の 送信 をクリックします。 RACADM の使用 RACADM を使用して、テスト E- メールをアラートの送信先 E- メールアドレス に送信するには、次の手順を実行します。 1 シリアル /Telnet/SSH テキストコンソールを開いて CMC に進み、ログイン します。 2 アラートを有効にするには、次を入力します。 racadm config -g cfgAlerting -o cfgAlertingEnable 1 メモ : SNMP と E- メールアラートの両方に設定できるフィルタマスクは 1 つ だけで
5 E- メールアラートを受け取る送信先 E- メールアドレスを指定するには、次 を入力します。 racadm config -g cfgEmailAlert -o cfgEmailAlertAddress -i ここで、 は有効な E- メールアドレスで、 は 手順 4 で指定したインデックス値です。 6 E- メールアラートの受信者の名前を指定するには、次を入力します。 racadm config -g cfgEmailAlert -o cfgEmailAlertEmailName -i ここで、 は、E- メールアラートを受信する人またはグ ループの名前で、 は手順 手順 4 と 手順 5 で指定したインデック ス値です。E- メール名は、32 文字以内の英数字、ハイフン、下線、ピリオ ドで指定します。スペースは使用できません。 7 cfgRhostsSmtpServerIpAddr データベース プロパティを設定して SMTP
シャーシ上の電源監視と電源制御コマンドの実行 ウェブインタフェースまたは RACADM を使用して、次を行うことができます。 • • システムの現在の電源状態の表示。 再起動するとき、オペレーティングシステムから正常なシャットダウンを実 行して、システムをオンまたはオフにします。 CMC における電源管理、および電力バジェット、冗長性、電源制御の設定の詳細 は、285 ページの「電力管理」を参照してください。 電力バジェット状態の表示 ウェブインタフェースまたは RACADM を使ってシャーシ、サーバー、PSU の電 力バジェット状態を表示する方法は、306 ページの「消費電力ステータスの表示」 を参照してください。 電源制御操作の実行 CMC ウェブインタフェースまたは RACADM を使ってシステムの電源オン、電 源オフ、リセットまたは電源サイクルを行う手順は、320 ページの「シャーシに 対する電力制御操作の実行」、322 ページの「IOM 上で電源制御操作の実行」お よび 323 ページの「サーバーに対する電力制御操作の実行」を参照してください。 電源のトラブルシューティング 電源装置およ
• • • 問題:AC コードが接続されており、電力配分装置も AC に電力を送ってい るのにも関わらず、PSU に エラー(AC なし)が表示される。 – 解決策 A:AC コードを確認して交換してください。電力配分装置が供 給する電力が十分であるかを点検および確認してください。それでも不 具合が解消されない場合は、デルのカスタマサービスに電源装置装置の 交換を依頼してください。 – 解決策 B:PSU が他の PSU と同じ電圧で接続されていることを確認し ます。ある PSU が異なる電圧で作動していることを CMC が検出する と、その PSU の電源はオフとなり、障害としてマークされます。 問題:電源装置の動的制御を有効にしても、どの電源装置も スタンドバイ 状況として表示されない。 – 解決策 A:余剰電力が十分ではありません。1 つまたは複数の電源装置 がスタンバイ状況に移行するのは、エンクロージャで利用できる余剰電 力が、少なくとも 1 つの電源装置の容量を超えた場合に限られます。 – 解決策 B:エンクロージャにある電源装置では、動的電源供給機能が完 全にサポートされて
• 問題:モジュラエンクロージャ構成を変更していないのに、利用可能な電力 の表示が頻繁に変わる。 – • 問題:ピーク時の余剰電力 に 2000 W と表示される。 – • 解決策:この現象は、AC グリッドのエラーが発生したときに電源装置 が適切に AC グリッドに接続されていない場合に発生します。AC 冗長 性ポリシー では、左側の 3 台の電源装置を 1 つの AC グリッドに接続 し、右側の 3 台の電源装置を別の AC グリッドに接続することが必要で す。PSU3 と PSU4 が間違った AC グリッドに接続されている場合な ど、2 台の PSU が適切に接続されていないと、AC グリッドに何らかの 障害が起きた場合、優先順位が最も低いサーバーへの電源を失う原因と なります。 問題:PSU にエラーが発生した後、優先順位の低いサーバーに電力が供給 されなくなった。 – • 解決策 : 現行の構成ではエンクロージャに 2000 W の余剰電力があり、 システム入力電力上限 はサーバーの性能に影響を与えることなくこの 報告された量まで安全に下げることができます。 問題:シャーシが
リモートシステムの Lifecycle Controller ジョブ の管理 Lifecycle Controller サービスは各サーバー上で利用することができ、iDRAC に より促進されます。CMC によりサーバー上の Lifecycle Controller ジョブのリ ストが提供されるため、ウェブインタフェースを使用して既存のジョブの削除や 除去を行うことができます。Lifecycle Controller の有効化に関する情報につい ては、189 ページの「Lifecycle Controller を使用したサーバーコンポーネント ファームウェアのアップデート」を参照してください。 Lifecycle Controller ジョブのリストは、サーバー上の既存のジョブに関する静 的なリストです。最新のジョブリストおよび各ジョブのステータスを見るには、 リストをリフレッシュする必要があります。 表 12-4 で、Lifecycle Controller ジョブリストに表示される情報について説明 しています。 表 12-4.
ジョブの削除 削除 操作はデフォルトの操作であり、サーバー上のすべてまたは個々のジョブを 削除することができます。削除操作を行うと、選択されたジョブを Lifecycle Controller のジョブキューから取り除きます。モデル フィールドに続くチェッ クボックスをチェックすると、1 つのサーバー上のすべてのジョブを選択できま す。個別にジョブを選択するには、そのジョブのステータスフィールドに続く チェックボックスを使用します。 ジョブの除去 既存の(1 つまたは複数)ジョブが不明な状態となり、ジョブの削除操作を行っ ても削除できない場合、除去 操作が必要になる場合があります。除去操作を行う と、データ管理サービスがリセットされ、すべてのジョブがサーバーから取り除 かれます。この操作は、数分かかかることがあります。モデルフィールドにつづ くチェックボックスをチェックすると、1 つのサーバー上のすべてのジョブを、 除去操作の対象として選択できます。 メモ : 操作のスケジュールを送信したときは、他のページに移動しないでください。 シャーシサマリの表示 CMC は、シャーシ、アクティブおよびセカンダリ
表 12-5、表 12-6、表 12-7 および 表 12-8 では、シャーシサマリ ページに表示 される情報について説明します。 表 12-5. シャーシサマリ 項目 説明 名前 シャーシの名前を表示します。名前はネットワーク上のシャー シを識別します。シャーシの名前の設定については、123 ペー ジの「スロット名の編集」を参照してください。 モデル シャーシのモデルまたはメーカーを表示します。 例:PowerEdge 2900 サービスタグ シャーシのサービスタグを表示します。サービスタグは、サ ポートとメンテナンスのためにメーカーが提供する一意の識別 子です。 資産タグ シャーシの管理タグを表示します。 場所 シャーシの場所を表示します。 CMC フェールオー バー準備完了 フェールオーバー状態の場合、スタンバイ CMC(存在する場 合)が引き継がれるかどうか(はい または いいえ)が表示され ます。 システム電源の状態 システムの電源状態を表示します。 表 12-6.
表 12-6.
表 12-7. iKVM サマリ (続き) 項目 説明 パーツ番号 iKVM のパーツ番号を示します。パーツ番号は、ベンダーが提 ファームウェアバー ジョン iKVM のファームウェアバージョンを表示します。 ハードウェアバー ジョン iKVM のハードウェアバージョンを表示します。 電源ステータス iKVM の電源状態:オン、オフ、なし(不在)を表示します 前面パネルの USB/ ビデオを有効にする 前面パネルの VGA または USB コネクタが有効になっているか どうかを表示します(はい または いいえ)。 供する一意の識別子です。パーツ番号の命名規則はベンダーに よって異なります。 CMC CLI への iKVM iKVM 上で CLI アクセスが有効になっているどうかを示します からのアクセスを許可 (はい または いいえ)。 する 表 12-8.
RACADM の使用 1 シリアル /Telnet/SSH テキストコンソールを開いて CMC に進み、ログイン します。 2 シャーシと CMC のサマリを表示するには、次を入力します。 racadm getsysinfo 3 iKVM サマリを表示するには、次を入力します。 racadm getkvminfo 4 IOM サマリを表示するには、次を入力します。 racadm getioinfo シャーシとコンポーネントの正常性状態の表示 ウェブインタフェースの使用 シャーシとシャーシコンポーネントの正常性を表示するには、次を入力します。 1 CMC ウェブインタフェースにログインします。 2 システムツリーで シャーシ を選択します。コンポーネントの状態 ページが 表示されます。 シャーシグラフィックス セクションは、シャーシの前面および背面図を グラフィック表示します。この表示により、シャーシに内蔵されたコン ポーネントおよびステータスの概要を視覚的に把握することができます。 各グラフィックは、取り付けられたコンポーネントをリアルタイムに表しま す。コンポーネントの状態は、コンポーネントの
• グレー表示-コンポーネントが存在しますが、電源がオンではありませ ん。CMC と通信しておらず、悪条件の兆候なし。 コンポーネントのサブグラフィックにマウスのカーソルを移動すると、該当 するテキストヒントまたは画面ヒントが表示されます。コンポーネントス テータスは動的に更新され、現在の状態を反映するように、コンポーネント のサブグラフィックの色およびテキストヒントも自動的に変更します。 コンポーネントのサブグラフィックをクリックすると、シャーシグラフィッ クスの下にコンポーネント情報とクイックリンクが表示されます。 CMC ハードウェアログのセクションは、CMC ハードウェアログの最新の 10 エントリを参照用として表示します。 RACADM の使用 シリアル /Telnet/SSH テキストコンソールを開いて CMC に進み、ログインした 後、次を入力します。 racadm getmodinfo イベントログの表示 ハードウェアログと CMC ログ ページに、管理下システムで発生したシステムの 重要イベントが表示されます。 ハードウェアログの表示 CMC は、シャーシで発生したイベントのハード
ハードウェアログのエントリ例 critical System Software event: redundancy lost Wed May 09 15:26:28 2007 normal System Software event: log cleared was asserted Wed May 09 16:06:00 2007 warning System Software event: predictive failure was asserted Wed May 09 15:26:31 2007 critical System Software event: log full was asserted Wed May 09 15:47:23 2007 unknown System Software event: unknown event ウェブインタフェースの使用 CMC ウェブインタフェースではハードウェアログの表示や削除、テキストファイ ルバージョンの保存が可能です。 表 12-9 に、CMC ウェブインタフェースの ハードウェアログ ページに表示され る情報とその説明を示します。 ハ
ハードウェアログをクリアするには、ログのクリア をクリックします。 メモ : CMC はログがクリアされたことを示す新しいログエントリを作成します。 表 12-9.
CMC ログの表示 CMC は、シャーシ関連のイベントのログを生成します。 メモ : ハードウェアログをクリアするには、ログのクリアシステム管理者 の権限が 必要です。 ウェブインタフェースの使用 CMC ウェブインタフェースでは、ハードウェアログの表示や削除、テキストファ イルバージョンの保存が可能です。 ログは、行見出しをクリックすることにより、ソース、日付 / 時刻、または 説明 を基準に並べ替えできます。再度、行見出しをクリックすると、並ぶ順序が逆に なります。 表 12-10 に、CMC ウェブインタフェースの CMC ログ ページに表示される情報 とその説明を示します。 CMC ログを表示するには: 1 CMC ウェブインタフェースにログインします。 2 システムツリーで シャーシ をクリックします。 3 ログ タブをクリックします。 4 CMC ログ サブタブをクリックします。CMC ログ ページが表示されます。 5 CMC ログのコピーを管理下ステーションまたはネットワークに保存するに は、ログを保存 をクリックします。 ダイアログボックスが開いたら、ログのテキストファイルの保存場所を
RACADM の使用 RACADM を使用して CMC ログ情報を表示するには、次の手順を実行します。 1 シリアル /Telnet/SSH テキストコンソールを開いて CMC に進み、ログイン します。 2 ハードウェアログタイプを表示するには、次を入力します。 racadm getraclog ハードウェアログをクリアするには、次を入力します ° racadm clrraclog 診断コンソールの使用 診断コンソール ページは、上級ユーザーやをテクニカルサポートを受けている ユーザーが CLI コマンドを使って CMC ハードウェアに関連した問題を診断する ために使用します。 メモ : これらの設定を変更するには デバッグコマンドシステム管理者 の権限が必 要です。 診断コンソール ページにアクセスするには、次の手順を行います。 1 2 3 4 CMC ウェブインタフェースにログインします。 システムツリーで シャーシ をクリックします。 トラブルシューティング タブをクリックします。 診断 サブタブをクリックします。診断コンソール ページが表示されます。 診断 CLI コマンドを実行するに
表 12-11.
表 12-12.
表 12-13.
ネットワークタイムプロトコル(NTP)問題の トラブルシューティング CMC のクロックをネットワーク上のリモートタイムサーバーの時刻と同期化する よう設定した後は、日付と時刻が変更されるまで数分かかる場合があります。そ の後も変更されない場合は、トラブルシューティングを行ってください。次のよ うな理由で CMC のクロックが同期化できない場合があります。 • • • NTP Server 1、NTP Server 2、NTP Server 3 の設定に問題がある 間違ったホスト名または IP アドレスが入力された 設定されているいずれの NTP サーバーと CMC との通信を妨げるネット ワーク接続上の問題がある • NTP サーバーホストの解決を妨げる DNS の問題がある CMC は、このような問題を解決するためのツールを提供します。それにはトラブ ルシューティングの主要な情報源となる CMC トレースログが含まれています。 このログには、NTP 関連の障害に関するエラー メッセージが含まれます。CMC が設定されているいずれのリモート NTP サーバーとも同期できない場合、CMC はローカルシ
NTP を無効にするには、次を入力します。 racadm config –g cfgRemoteHosts –o cfgRhostsNtpEnable 0 NTP を有効にするには、次を入力します。 racadm config –g cfgRemoteHosts –o cfgRhostsNtpEnable 1 NTP サーバーが正しく設定されているにもかかわらず、このエントリがトレース ログに存在する場合は、CMC が設定された NTP サーバーのいずれとも同期でき ないことが確実になります。 問題解決に役立つその他の NTP 関連のトレースログエントリが存在する可能性も あります。NTP サーバーの IP アドレス設定ミスの場合は、次のような記録が残 されます。 Jan 8 19:59:24 cmc ntpd[1423]: Cannot find existing interface for address 1.2.3.4 Jan 8 19:59:24 cmc ntpd[1423]: configuration of 1.2.3.
表 12-14.
表 12-14.
表 12-14.
下部の LED — 下部の LED はマルチカラーです。CMC がアクティブで作動して おり、問題がないときは、下部の LED は青色になります。問題が検出されると、 橙色になります。これらの問題は、次の 3 つのいずれかのイベントによって引き 起こされたものです。 • • • コアエラー この場合、CMC ボードを取り替える必要があります。 セルフテストエラー この場合、CMC ボードを取り替える必要があります。 イメージの破損 この場合、CMC ファームウェアイメージをアップロードす ることで CMC を回復できます。 メモ : 標準の CMC 起動およびリセットには、CMC が OS に完全に読み込まれ、 ログインできるまでに 1 分以上かかります。アクティブ CMC では青色 LED が点 灯しています。冗長 2 台の CMC 構成の場合は、スタンバイ CMC では上部の緑色 の LED だけが点灯しています。 DB-9 シリアルポートからのリカバリ情報の取得 下部の LED が橙色の場合、CMC の前面にある DB-9 シリアル ポートからリカバ リ情報を取得できます。 リカバリ情報を得るには
ファームウェアイメージのリカバリ 正常な CMC OS の起動ができない場合、CMC はリカバリモードになります。 リカバリモードでは、少数のコマンドのサブセットを使用してファームウェア アップデートファイルの firmimg.cmc をアップロードすることでフラッシュ デバイスを再プログラムできます。これは、正常のファームウェアアップデート で使用されるのと同じファームウェアイメージファイルです。リカバリプロセス では、現在の進行状況を示し、回復が完了後、CMC OS を起動します。 リカバリ プロンプトで recover と入力して を押すと、回復理由と使用 可能なサブコマンドが表示されます。リカバリシーケンス例: recover getniccfg recover setniccfg 192.168.0.120 192.168.0.1 255.255.255.0 recover ping 192.168.0.100 recover fwupdate -g -a 192.168.0.
忘れたシステム管理者パスワードのリセット 注意 : 修理作業の多くは、認定されたサービス技術者のみが行うことができます。 製品マニュアルで許可されている範囲に限り、またはオンラインサービスもしくは テレホンサービスとサポートチームの指示によってのみ、トラブルシューティング と簡単な修理を行うようにしてください。デルで認められていない修理による損傷 は、保証の対象となりません。製品に付属しているマニュアルの安全にお使いいた だくための周囲をお読みになり、指示に従ってください。 管理操作を行うには、システム管理者 の権限が必要となります。CMC ソフト ウェアには、ユーザーアカウントをパスワード保護するセキュリティ機能が搭載 されていますが、システム管理者アカウントのパスワードをお忘れになった場合、 この機能を無効にすることができます。システム管理者アカウントのパスワード を忘れた場合、CMC ボードの PASSWORD_RSET ジャンパを利用して回復する ことができます。 CMC ボードには、図 12-1 で示すように、2 ピンのパスワードリセットコネクタ が搭載されています。リセットコネクタにジャン
システム管理者アカウントは、削除されている場合、またはパスワードが変更さ れた場合でも、一時的にリセットされます。 メモ : PASSWORD_RST ジャンパが取り付けられると、次のように(設定プロパ ティ値ではなく)デフォルトのシリアルコンソールの設定が使用されます。 cfgSerialBaudRate=115200 cfgSerialConsoleEnable=1 cfgSerialConsoleQuitKey=^\ cfgSerialConsoleIdleTimeout=0 cfgSerialConsoleNoAuth=0 cfgSerialConsoleCommand="" cfgSerialConsoleColumns=0 1 ハンドルに付いている CMC リリースラッチを押し、ハンドルを回してモ ジュールの前面パネルから離します。CMC モジュールをエンクロージャか ら引き出します。 メモ : 静電気障害(ESD)イベントで CMC を損傷する可能性があります。その状 況によっては、ESD は人体や物体に蓄積され、CMC などの別の物体に放出される ことがあります。ESD による損傷を避け
図 12-1. パスワードリセットジャンパの位置 PASSWORD_RSET 表 12-15.
4 ジャンパを取り付けた CMC モジュールが唯一の CMC である場合、再起動 が終了するまでお待ちください。シャーシに冗長 CMC がある場合は、ジャ ンパを取り付けた CMC モジュールをアクティブに切り替えます。GUI イン タフェースで次のように作業します。 a b シャーシ ページに移動し、電源 タブ → コントロール サブタブの順に クリックします。 Reset CMC(ウォームブート)ボタンを選択し、適用 をクリック します。 CMC が自動的に冗長モジュールにフェールオーバーし、そのモジュールが アクティブになります。 5 デフォルトのシステム管理者ユーザー名(root)およびパスワード (calvin)を使用してアクティブ CMC にログインします。必要に応じて、 ユーザーアカウントの設定を復元します。既存のアカウントおよびパスワー ドは無効にならず、アクティブなままとなります。 6 忘れてしまったシステム管理者パスワードを新しく作成するなど、必要な管 理操作を行います。 7 2 ピンジャンパを取り外し、ジャンパプラグを元に戻します。 a ハンドルに付いている CMC リリ
シャーシ構成設定および資格情報の保存と復元 CMC GUI で シャーシの概要 → セットアップ → シャーシのバックアップ に移 動します。シャーシのバックアップ 画面が表示されます。 シャーシ構成のバックアップを保存するには、次の手順を実行します。 1 シャーシのバックアップ 画面で、保存 をクリックします。 2 デフォルトのファイルパス(オプション)を上書きし、OK をクリックして ファイルを保存します。 メモ : デフォルトのバックアップファイル名には、シャーシサービスタグが 含まれます。バックアップファイルは、後でそのシャーシ固有の設定資格情 報を復元するために使用できます。 シャーシ設定を復元するには、次の手順を実行します。 1 シャーシのバックアップ 画面で、参照 をクリックします。 2 バックアップファイルの場所まで移動するかまたはファイルパスを入力し て、開く をクリックしてそのファイルを選択します。 3 復元 をクリックします。 メモ : CMC 自体は設定の復元時にリセットすることはありませんが、CMC サービ スに新しい(または変更された)構成内容が事実上反映されるまで、
408 トラブルシューティングとリカバリ
診断 LCD パネルは、シャーシ内のサーバーやモジュールの問題を診断する場合に役立 ちます。シャーシまたはシャーシ内のサーバーやモジュールに問題やエラーがあ る場合は、LCD パネルの状態インジケータが橙色に点滅します。メインメニュー で、サーバーまたはモジュール障害の原因となるメニューアイテム(サーバーま たはエンクロージャ)の横に背景が橙色のアイコンが表示されます。 LCD メニューシステムで橙色のアイコンをたどっていくと、問題のあるアイテ ムのステータス画面とエラーメッセージを表示できます。 LCD パネル上のエラーメッセージは、その問題の原因となっているモジュール やサーバーを取り外すと、エラーメッセージも削除されます。または、サー バーエラーの場合は、iDRAC ウェブインタフェースまたはコマンドラインイン タフェースを使ってそのサーバーのシステムイベントログ(SEL)を消去する と、LCD からそのサーバーエラーが削除されます。 LCD パネルインタフェースの使用 LCD パネルを使用して設定と診断を実行したり、シャーシやそのコンテンツの ステータス情報を取得したりできます。 LCD のナ
表 13-1 LCD パネルのナビゲーション用アイコン 標準アイ コン ハイライト アイコン アイコン名および説明 戻る。前の画面に戻るには、中央のボタンをハイライトして押 します。 適用 / はい。変更を適用して前の画面に戻るには、中央のボタ ンをハイライトして押します。 スキップ / 次へ。変更をスキップして次の画面に進むには、 中央のボタンをハイライトして押します。 いいえ。変更を行わずに次の画面に進むには、中央のボタンを ハイライトして押します。 回転。シャーシの前面図と背面図を切り替えるには、中央のボ タンをハイライトして押します。 メモ:橙色の背景は、前面または背面図にエラーがあること を示します。 コンポーネント識別。コンポーネントの青い LED が点滅します。 メモ:コンポーネント識別 が有効になると、このアイコンを 囲む青い長方形が点滅します。 Main Menu(メインメニュー) メイン メニューから以下のいずれかの画面に移動できます。 410 • LCD 設定メニュー — 使用する言語と、LCD を使用していないときに表示 する LCD 画面を選択します。 • •
LCD セットアップメニュー LCD 設定 メニューには、設定可能な項目のメニューが表示されます。 • 言語設定 — LCD 画面のテキストとメッセージに使用する言語を選択し ます。 • デフォルト画面 — LCD パネルにアクティビティがないときに表示される画 面を選択します。 1 上下の矢印ボタンを使ってメニュー項目をハイライトするか、メイン メ ニューに戻る場合は 戻る アイコンをハイライトします。 2 中央のボタンを押して選択項目をアクティブにします。 言語設定画面 言語設定 画面では、LCD パネルのメッセージに使用する言語を選択します。 現在アクティブな言語は、青色の背景でハイライトされています。 1 上下左右の矢印ボタンを使って任意の言語をハイライトします。 2 中央のボタンを押します。適用アイコンが表示されてハイライトされます。 3 中央のボタンを押して変更を確認します。LCD 設定 メニューが表示され ます。 デフォルト画面 デフォルト画面 では、パネルにアクティビティがないときに LCD パネルに表 示される画面を変更できます。工場出荷時のデフォルト画面は メインメニュー です
グラフィカルサーバーステータス画面 グラフィカルサーバーステータス 画面には、シャーシにインストールされてい る各サーバーのアイコンが表示され、それぞれの正常性の状態が示されます。 サーバーの正常性は、以下のようにサーバーアイコンの色で示されます。 • • • • • 灰色 — サーバーがオフでエラーなし 緑色 — サーバーがオンでエラーなし 橙色 — サーバーに 1 つまたは複数の重大ではないエラーがある 赤色 — サーバーに 1 つまたは複数の重大なエラーがある 黒色 — サーバーが存在しない サーバーアイコンの周りで点滅する青い長方形は、サーバーがハイライトされ ていることを示します。 グラフィカルモジュールステータス 画面を表示するには 1 回転アイコンをハイライトします。 2 中央のボタンを押します。 サーバーのステータス画面を表示するには 1 矢印ボタンを使って任意のサーバーをハイライトします。 2 中央のボタンを押します。サーバーステータス 画面が表示されます。 メインメニュー に戻るには 1 矢印ボタンを使って 戻る アイコンをハイライトします。 2 中央のボタンを押します。 グラ
グラフィカルサーバーステータス 画面を表示するには 1 回転アイコンをハイライトします。 2 中央のボタンを押します。 モジュールのステータス画面を表示するには 1 上下左右の矢印ボタンを使って任意のモジュールをハイライトします。 2 中央のボタンを押します。モジュールステータス 画面が表示されます。 メインメニュー に戻るには 1 矢印ボタンを使って 戻る アイコンをハイライトします。 2 中央のボタンを押します。メインメニュー が表示されます。 エンクロージャメニュー画面 この画面から以下の画面に移動できます。 • • • • 1 モジュールステータス 画面 エンクロージャステータス 画面 IP サマリ 画面 Main Menu(メインメニュー) ナビゲーションボタンを使って任意の項目をハイライトします。(メインメ ニュー に戻るには、戻る アイコンをハイライトします。) 2 中央のボタンを押します。選択した画面が表示されます。 モジュールステータス画面 モジュールステータス 画面には、モジュールに関する情報とエラーメッセー ジが表示されます。この画面に表示される可能性があるメッセージについ
IP サマリ画面 IP サマリ 画面には、取り付けられている各サーバーの CMC と iDRAC の IP 情報が表示されます。 上下の矢印ボタンを使ってリストをスクロールできます。画面より長いメッ セージを選択した場合は、左右の矢印ボタンを使ってスクロールします。 エンクロージャ メニューに戻るには、上下の矢印ボタンを使って 戻る アイコ ンを選択し、中央のボタンを押します。 診断 LCD パネルは、シャーシ内のサーバーやモジュールの問題を診断する場合に役 立ちます。シャーシまたはシャーシ内のサーバーやモジュールに問題やエラー がある場合は、LCD パネルの状態インジケータが橙色に点滅します。メインメ ニュー で、背景が橙色に点滅するアイコンがメニュー項目(サーバーまたはエ ンクロージャ)の横に表示される場合、サーバーまたはモジュールに障害があ ることを示します。 LCD メニューシステムで橙色の点滅アイコンをたどっていくと、問題のある項 目のステータス画面とエラーメッセージを表示できます。 問題の原因となるモジュールやサーバーを取り外すか、モジュールまたはサー バーのハードウェアログをクリアすると、LC
図 13-1 LCD モジュールの取り外しと取り付け 3 4 5 2 1 1 ケーブルカバー 2 LCD モジュール 3 リボンケーブル 4 ヒンジ(2) 5 ネジ(2) 診断 415
表 13-2 LCD ハードウェアのトラブルシューティング項目 現象 問題 回復処置 警告画面に CMC が応答しませ CMC から LCD 前面パネル CMC が起動していることを 確認した上で、GUI または ん のメッセージが表示され、 への通信の損失です。 LED が橙色に点滅する。 RACADM コマンドを使用し て CMC をリセットします。 警告画面に CMC が応答しま CMC のフェールオーバー GUI または RACADM コマ せん のメッセージが表示さ または再起動中に、LCD モ ンドを使用してハードウェア れ、LED が橙色に点灯、ま ジュールの通信が停止しま ログを確認します。Can not した。 たは消灯する。 communicate with LCD controller.
前面パネル LCD メッセージ このセクションには 2 つのサブセクションがあり、前面パネル LCD に表示さ れるエラーとステータス情報をリストにします。 LCD のエラーメッセージの形式は、CLI またはウェブインタフェースで表示さ れるシステムイベントログ(SEL)に似ています。 エラーセクションの表には、さまざまな LCD 画面に表示されるエラーメッセー ジと警告メッセージ、および考えられる原因をリストにします。角かっこで囲 まれたテキスト(< >)は、テキストにバリエーションがあることを示します。 LCD のステータス情報には、シャーシ内のモジュールに関する詳細説明が含ま れています。このセクションの表では、各コンポーネントに表示される情報に ついて説明します。 LCD エラーメッセージ 表 13-3 CMC ステータス画面 重大度 メッセージ 重要 CMC < 番号 > バッテリが故障しま CMC CMOS バッテリが存在しない 重要 CMC < 番号 > LAN のハートビート CMC の NIC の接続が外されたか、 が失われました。 または接続されていません。 警告
表 13-4 エンクロージャ / シャーシステータス画面 重大度 メッセージ 重要 ファン < 番号 > が削除されました。 このファンはエンクロージャ / シャーシを正しく冷却するために必 要です。 警告 電源冗長性が劣化しています。 1 個または複数の PSU が故障した 重要 電源冗長性が失われました。 1 個または複数の PSU が故障した 重要 電源装置は非冗長です。正常な動作 1 個または複数の PSU が故障した を維持するのに必要なリソースが不 か、取り出されたため、正常な動作 足しています。 を維持するのに必要な電力がシステ ムにありません。サーバーの電源が 切れる可能性があります。 警告 コントロールパネルの周辺温度が、 シャーシ / エンクロージャの吸気温 警告しきい値の上限を超えています。 度が警告しきい値を超えました。 重要 コントロールパネルの周辺温度が、 シャーシ / エンクロージャの吸気温 警告しきい値の上限を超えています。 度が警告しきい値を超えました。 重要 CMC の冗長性が失われました。 重要 すべてのイベントログが無効になり
表 13-5 ファンステータス画面 重大度 メッセージ 重要 ファン < 番号 > の RPM が、重大な 指定したファンの速度が遅いため、 しきい値の下限を下回って稼働して システムに十分な冷却を提供できま います。 せん。 重要 ファン < 番号 > の RPM が、重大な 指定されたファンの速度が速すぎま しきい値の上限を上回って稼働して す。これは通常、ファンのブレード います。 が損傷したことが原因です。 表 13-6 原因 IOM ステータス画面 重大度 メッセージ 原因 警告 I/O モジュール < 番号 > でファブ 警告 I/O モジュール < 番号 > でリンク 重要 I/O モジュール < 番号 > で障害が検 I/O モジュールにエラーがあります。 I/O モジュールがサーマルトリップ 出されました。 この IO モジュールのファブリッ リックの不一致が検出されました。 クが、サーバーまたは冗長 I/O モ ジュールのファブリックと一致しま せん。 1 つまたは複数のサーバーの NIC を チューニング障害が検出されました。 正しく使用するため
表 13-8 PSU ステータス画面 重大度 メッセージ 重要 電源装置 < 番号 > が故障しました。 PSU に障害が発生しました。 重要 電源装置 < 番号 > の電源入力が失 われました。 警告 電源装置 < 番号 > が 110 ボルトで 電源装置が 110 ボルトの電源に接 動作しており、ブレーカーの故障を 続されています。 引き起こす可能性があります。 表 13-9 原因 AC 電源の喪失または AC コードが 抜かれています。 サーバーステータス画面 重大度 メッセージ 警告 システムボードの周辺温度が、警告 サーバー温度が低下しています。 しきい値の下限を下回っています。 重要 システムボードの周辺温度が、重大 サーバー温度が低下しています。 しきい値の下限を下回っています。 警告 システム基板の周辺温度が、警告し サーバー温度が上昇しています。 きい値の上限を超えています。 重要 システム基板の周辺温度が、重大し サーバー温度が著しく上昇してい きい値の上限を超えています。 ます。 重要。 システム基板の電流ラッチの電流が 電流がエラーしき
表 13-9 サーバーステータス画面 (続き) 重大度 メッセージ 原因 重要 CPU < 番号 > で内部エラーが発生 しました(IERR)。 CPU エラー。 重要 CPU < 番号 > でサーマルトリップ (過熱)イベントが発生しました。 重要 CPU < 番号 > の構成がサポートさ プロセッサの種類または搭載場所が 間違っています。 重要 CPU < 番号 > が存在しません。 必要な CPU が見つからないか、 不在です。 重要 メザニン B < スロット番号 > ス IO ファブリックに間違ったメザニ テータス : メザニン B < スロット番 ンカードが取り付けられています。 号 > のアドインカードセンサー、取 り付けエラーがアサートされまし た。 重要 メザニン C < スロット番号 > ス IO ファブリックに間違ったメザニ テータス : メザニン C < スロット番 ンカードが取り付けられています。 号 > のアドインカードセンサー、 取り付けエラーがアサートされま した。 重要 ドライブ < 番号 > が取り外されま した。 ストレージドラ
表 13-9 サーバーステータス画面 (続き) 重大度 メッセージ 原因 重要 ウォッチドッグタイマーがシステム iDRAC ウォッチドッグは、システ の電源を切断しました。 ムのクラッシュ(ホストからの応答 がないためのタイマー期限切れ)を 検知し、電源オフの処置が設定され ています。 重要 ウォッチドッグタイマーがシステム iDRAC ウォッチドッグは、システ の電源を切断し、再投入しました。 ムのクラッシュ(ホストからの応答 がないためのタイマー期限切れ)を 検知し、電源入れ直しの処置が設定 されています。 重要 ログが満杯です。 SEL デバイスは、SEL がいっぱいに なる前に 1 つしかエントリを追加で きないことを検出しました。 警告 < 場所 > のメモリデバイスで、 警告 < 場所 > のメモリデバイスで、訂正 修正可能な ECC エラーが重大な率 重要 < 場所 > のメモリデバイスで、マル 訂正不能 ECC エラーが検知されま 重要 バス < 番号 > デバイス < 番号 > I/O チャネルに重要な割り込みが発 機能 < 番号 > のコンポーネント
表 13-9 サーバーステータス画面 (続き) 重大度 メッセージ 原因 重要 バス < 番号 > デバイス < 番号 > デバイスで PCI エラーが検出されま 機能 < 番号 > のコンポーネントで、 した。 PCI システムエラーが検出されま した。 重要 スロット < 番号 > のコンポーネン デバイスで PCI エラーが検出されま トで、PCI システムエラーが検出さ した。 れました。 重要 < 場所 > のメモリデバイスで、訂正 あるメモリデバイスについてログさ 重要 すべてのイベントログが無効になり ました。 リカバリ 不可 CPU プロトコルエラーが検出され プロセッサプロトコルがリカバリ不 可の状態になりました。 リカバリ 不可 CPU バスパリティエラーが検出さ プロセッサバス PERR がリカバリ不 可の状態になりました。 リカバリ 不可 CPU 初期化エラーが検出されま プロセッサ初期化がリカバリ不可の 状態になりました。 リカバリ 不可 CPU マシンチェックが検出されま プロセッサマシンチェックがリカバ リ不可の状態になりました。
表 13-9 サーバーステータス画面 (続き) 重大度 メッセージ 原因 重要 メザニンカード < 番号 > のデバイ スオプション ROM が、リンク チューニングまたは FlexAddress のサポートに失敗しました。 オプション ROM がフレックスアド レスまたはリンクチューニングをサ ポートしていません。 重要 iDRAC からのリンクチューニング またはフレックスアドレスデータの 取得に失敗しました。 メモ:その他のサーバー関連の LCD メッセージに関する情報は、 『Server User Guide』を参照してください。 LCD モジュールとサーバーステータス情報 このセクションの表では、シャーシ内のコンポーネントタイプごとにフロント パネル LCD に表示されるステータス項目について説明します。 表 13-10 CMC ステータス 項目 説明 例:CMC1、CMC2 名前 / 場所 エラーなし 何もエラーが発生していない場合は「エラーなし」が表示され、 エラーがある場合はエラーメッセージのリストが表示されます。 ファームウェアバー ジョン アクティ
表 13-11 シャーシ / エンクロージャステータス 項目 説明 ユーザー定義名 例:「Dell ラックシステム」。これは CMC CLI または Web GUI から設定できます。 エラーメッセージ エラーがない場合は、エラーなし が表示されます。それ以外の 場合は、エラーメッセージが重大、警告の順で表示されます。 モデル番号 例「PowerEdgeM1000」。 Power Consumption 現在の電力消費量(ワット単位)。 (電力消費) ピーク電力 ピーク電力消費量(ワット)。 最小電力 最小電力消費量(ワット)。 周辺温度 現在の周辺温度(摂氏)。 サービスタグ 出荷時に割り当てられたサービスタグ CMC 冗長性モード 非冗長または冗長。 PSU 冗長性モード 非冗長、AC 冗長、または DC 冗長。 表 13-12 ファンステータス 項目 説明 名前 / 場所 例:ファン 1、ファン 2 など エラーメッセージ エラーがない場合は、「エラーなし」が表示されます。それ以外 の場合は、エラーメッセージが重大、警告の順で表示されます。
表 13-14 IOM ステータス 項目 説明 名前 / 場所 例:IOM A1、IOM B1。など エラーメッセージ エラーがない場合は、「エラーなし」が表示されます。それ以外 の場合は、エラーメッセージが重大、警告の順で表示されます。 状態 オフまたはオン。 モデル IOM のモデル。 ファブリックタイプ ネットワークタイプ。 IP アドレス IOM が オンの場合にのみ表示されます。パススルータイプ IOM の場合は、この値はゼロになります。 サービスタグ 出荷時に割り当てられたサービスタグ 表 13-15 iKVM ステータス 項目 説明 Name(名前) iKVM。 エラーなし エラーがない場合は、「エラーなし」が表示されます。それ以外 の場合は、エラーメッセージがリスト表示されます。最初に重 大なエラー、次に警告の順でリストされます。詳細については、 「LCD エラーメッセージ」を参照してください。 状態 オフまたはオン。 モデル / メーカー iKVM モデルの説明。 サービスタグ 出荷時に割り当てられたサービスタグ パーツ番号
表 13-16 サーバーステータス 項目 説明 例:サーバー 1、サーバー 2、 名前 / 場所 など。 エラーなし エラーがない場合は、「エラーなし」が表示されます。 それ以外の場合は、エラーメッセージがリスト表示さ れます。最初に重大なエラー、次に警告の順でリスト されます。詳細については、「LCD エラーメッセージ」 を参照してください。 スロット名 シャーシスロット名。たとえば、SLOT-01 です。 メモ:この表は、CMC CLI または Web GUI を使用し て設定できます。 Name(名前) サーバーの名前で、ユーザーが Dell OpenManage を使用して設定することが可能です。この名前は、 iDRAC の起動が完了し、サーバーがこの機能をサポー トする場合のみ表示されます。そうでない場合は、 iDRAC のブートメッセージが表示されます。 モデル番号 iDRAC の起動が完了すると表示されます。 サービスタグ iDRAC の起動が完了すると表示されます。 BIOS バージョン サーバー BIOS ファームウェアのバージョン 最終の POST コード
表 13-16 の情報は動的にアップデートされます。サーバーがこの機能をサポー トしていない場合は、次の情報は表示されません。サポートしている場合は、 サーバー管理者のオプションは次のとおりです。 • • • オプション「なし」= LCD にはいかなる文字列も表示されません。 オプション「デフォルト」= 設定しても効果はありません。 オプション「カスタム」= そのサーバーの名前を文字列で入力できます。 この情報は iDRAC の起動が完了した場合のみ表示されます。この機能の詳細 については、『RACADM Command Line Reference Guide for iDRAC7 and CMC』を参照してください。 428 診断
索引 A D ACI , 329 DHCP の有効化または無効化 Active Directory, 243 CMC へのアクセス設定 , 254 CMC ユーザーの追加 , 261 オブジェクト , 250 スキーマ拡張 , 249 拡張スキーマ , 254 証明書の設定および管理 , 157 標準スキーマでの使用 , 244 , 80 F FlexAddress , 223 CLI を使用したステータス表示 , 229 CLI を使用した設定 , 228 Linux 設定 , 229 Wake-On-LAN, 230 C トラブルシューティング , 230 ライセンス契約 , 235 無効化 , 227 有効化 , 224 有効化の検証 , 225 CMC インストール , 29 セットアップ , 29 ファームウェアのダウンロード , 47 ログ , 391 機能セット , 19 冗長環境 , 51 設定 , 263 設定ファイルの作成 , 91 CMC VLAN , 82 CMC のインストール , 29 CMC のセットアップ , 29 CMC の機能セット , 19 Fle
L SNMP アラートの設定 , 370 LDC パネル CMC の設定 , 47 telnet コンソール M 使用 , 56 Microsoft Active Directory, 243 W WS- 管理 , 24 O OSCAR , 327 R RAC リモートアクセス接続を参照 , 23 RACADM Linux 管理ステーションからの アンインストール , 36 racadm ユーティリティ ネットワークプロパティの設定 , 77 構文解析規則 , 93 Red Hat Enterprise Linux シリアルコンソールリダイレク トの設定 , 63 Z よくあるお問い合わせ CMC を Active Directory で 使用 , 267 リモートシステムの管理と回復 , 219, 239 アナログコンソールインタ フェース , 327 アラート トラブルシューティング , 407 ウェブインタフェース E- メールアラートの設定 , 375 アクセス , 99 ウェブブラウザ 設定 , 36 対応ブラウザ , 24 コマンドラインコンソール 特徴 , 55 S
表示 , 172 サービス 設定 , 173 シリアルコンソール 使用 , 56 シングルサインオン , 270 スナップイン Dell 拡張のインストール , 260 スロット名 編集 , 123 名前付けの規則 , 123 セキュアソケットレイヤ( SSL ) 説明 , 167 セキュリティ SSL とデジタル証明書を使用し た , 167 ネットワーク LAN の設定 , 78 ファブリック管理 , 353 プロキシサーバー , 37 リモート RACADM 設定 , 46 リモートアクセス接続( RAC ) , 23 ログ CMC, 391 ハードウェア , 388 管理ステーション 端末エミュレーションの設定 , 59 管理下システム ローカルシリアルポートを通し たアクセス , 56 機能カード , 225 現在の IPv4 ネットワーク設定 の表示 , 77 ネットワークプロパティ racadm を使った設定 , 77 手動設定 , 77 現在の IPv6 ネットワーク設定 の表示 , 77 ハードウェアログ , 388 構文解析規則 , 93 ハードウェア仕様 , 22 仕様
冗長環境 , 51 設定 CMC リモート RACADM, 46 LCD パネルから CMC, 47 リモート RACADM, 46 電力バジェット , 47 設定ファイル 作成 , 91 節電 , 295 追加 SNMP アラート , 370 電力バジェット 設定 , 47 汎用 Lightweight Directory Access Protocol Services の設定と管理 , 163 標準スキーマ Active Directory との使用 , 244 432 索引