Users Guide

Table Of Contents
Fonctionnalités SEKM
Vous trouverez ci-dessous les fonctionnalités SEKM disponibles dans liDRAC :
1. Stratégie de purge des clés SEKM : liDRAC fournit un paramètre de stratégie qui vous permet de configurer liDRAC afin
de purger les anciennes clés inutilisées sur le serveur de gestion de clés (KMS) lors de lexécution de lopération Recréer la
clé. Vous pouvez définir lattribut de lecture-écriture KMSKeyPurgePolicy de liDRAC sur lune des valeurs suivantes :
Conserver toutes les clés : il sagit du paramètre par défaut et du comportement existant où liDRAC laisse toutes les clés
sur le KMS intactes lors de lexécution de lopération Recréer la clé.
Conserver les clés N et N-1 : l’iDRAC supprime toutes les clés du KMS, à lexception de la clé actuelle (N) et de la clé
précédente (N-1) lors de lexécution de lopération Recréer la clé.
2. Purge des clés KMS sur SEKM désactivé : dans le cadre de la solution Secure Enterprise Key Manager (SEKM), l’iDRAC
vous permet de désactiver SEKM sur liDRAC. Une fois SEKM désactivé, les clés générées par liDRAC au KMS sont
inutilisées et restent au KMS. Cette fonction permet dautoriser liDRAC à supprimer ces clés lorsque SEKM est désactivé.
LiDRAC fournit une nouvelle option « -purgeKMSKeys » à la commande existante « racadm sekm disable », ce qui vous
permet de purger les clés au KMS lorsque SEKM est désacti sur liDRAC.
REMARQUE : Si SEKM est déjà désactivé et que vous souhaitez purger les anciennes clés, vous devez réactiver SEKM,
puis sactiver le passage dans loption -purgeKMSKeys.
3. Stragie de création de clé : dans le cadre de cette version, liDRAC a été préconfiguré avec une stratégie de création de
clé. L’attribut KeyCreationPolicy est en lecture seule et défini sur la valeur « Key per iDRAC ».
Lattribut iDRAC iDRAC.SEKM.KeyIdentifierN en lecture seule indique lID de la clé créée par le KMS.
racadm get iDRAC.SEKM.KeyIdentifierN
Lattribut iDRAC iDRAC.SEKM.KeyIdentifierNMinusOne en lecture seule indique lID de clé précédent après avoir effectué
une opération Recréer la clé.
racadm get iDRAC.SEKM.KeyIdentifierNMinusOne
4. Recréer la clé SEKM : liDRAC fournit 2 options pour recréer la clé de votre solution SEKM, Recréer la clé iDRAC ou PERC.
Il est recommandé de recréer la clé de liDRAC, car cela permet de recréer les clés de tous les appareils compatibles avec
SEKM Secure.
Recréer la clé SEKM iDRAC [ Recréer la clé sur le FQDD iDRAC.Embedded.1 ] : lors de lexécution de racadm sekm
rekey iDRAC.Embedded.1 , tous les appareils compatibles avec SEKM Secure sont renouvelés avec une nouvelle
clé de KMS et cette clé est commune à tous les appareils compatibles avec SEKM. Loration Recréer la clé iDRAC
peut également être exécutée à partir de linterface utilisateur graphique de liDRAC comme suit : Paramètres iDRAC >
Services > Configuration SEKM > Recréer la clé. Après avoir exécuté cette opération, les modifications appores à
la clé peuvent être validées en lisant les attributs KeyIdentifierN et KeyIdentifierNMinusOne.
Recréer la clé SEKM PERC (Recréer la clé sur le contrôleur [Exemple de RAID.Slot.1-1] FQDD) : lors de lexécution
de racadm sekm rekey <controller FQDD>, le contrôleur SEKM correspondant est renouvelé avec la clé
commune iDRAC actuellement active créée à partir de KMS. L’opération Recréer la clé du contrôleur de stockage peut
également être exécutée à partir de linterface utilisateur graphique de liDRAC comme suit : Stockage > Contleurs >
<controller FQDD> > Actions > Modifier > Securité > Securité (Chiffrement) > Recréer la clé.
Utilisation du client VNC pour rer le serveur distant
Vous pouvez utiliser un client VNC standard ouvert pour gérer le serveur distant en utilisant des ordinateurs de bureau et des
appareils mobiles tels que Dell Wyse PocketCloud. Lorsque des serveurs dun centre de données cessent de fonctionner, liDRAC
ou le système dexploitation envoie une alerte sur la console de la station de gestion. La console envoie un e-mail ou un SMS
sur un appareil mobile avec les informations requises et lance lapplication de visualisation VNC sur la station de gestion. Ce
visualiseur VNC peut se connecter au système dexploitation/à lhyperviseur du serveur et fournir laccès au clavier, à lécran et
à la souris du serveur hôte pour effectuer les mesures correctives nécessaires. Avant de lancer le client VNC, vous devez activer
le serveur VNC et configurer les paramètres du serveur VNC dans liDRAC, tels que le mot de passe, le numéro de port VNC,
le chiffrement SSL et la valeur du délai dattente. Vous pouvez configurer ces paramètres dans linterface Web de liDRAC ou
RACADM.
REMARQUE : La fonction VNC est sous licence et est disponible sous la licence iDRAC Enterprise ou Datacenter.
Vous pouvez choisir parmi plusieurs applications VNC ou clients bureau tels que ceux de RealVNC ou Dell Wyse PocketCloud.
2 sessions client VNC peuvent être activées en même temps. La seconde est en mode Lecture seule.
Configuration de l'iDRAC
107