Users Guide

Table Of Contents
de regeneración de claves. Puede configurar atributo de lectura/escritura de iDRAC KMSKeyPurgePolicy en uno de los
siguientes valores:
Conservar todas las claves: esta es la configuración predeterminada y el comportamiento existente, en el cual iDRAC deja
todas las claves de KMS intactas durante la operación de regeneración de claves.
Conservar las claves N y N-1: iDRAC elimina todas las claves de KMS, excepto la actual (N) y la clave anterior (N-1)
durante la operación de regeneración de claves.
2. Depuración de claves de KMS tras la deshabilitación de SEKM: como parte de la solucn Secure Enterprise Key
Manager (SEKM), iDRAC permite deshabilitar SEKM en iDRAC. Una vez que SEKM esté deshabilitado, las claves generadas
por iDRAC en KMS no se utilizan y permanecen en KMS. Esta función permite que iDRAC elimine esas claves cuando SEKM
está deshabilitado. iDRAC proporciona una nueva opción "-purgeKMSKeys" para el comando heredado existente "racadm
sekm disable", que permite depurar claves en KMS cuando SEKM está deshabilitado en iDRAC.
NOTA: Si SEKM ya está deshabilitado y desea depurar las claves antiguas, debe volver a habilitar SEKM y, a
continuación, deshabilitar la opción de paso -purgeKMSKeys.
3. Política de creación de claves: como parte de esta versión, iDRAC se ha configurado previamente con una política de
creacn de claves. El atributo KeyCreationPolicy es de solo lectura y se establece como el valor "Key per iDRAC".
El atributo iDRAC de solo lectura iDRAC iDRAC.SEKM.KeyIdentifierN informa el identificador de clave que creó KMS.
racadm get iDRAC.SEKM.KeyIdentifierN
El atributo iDRAC de solo lectura iDRAC.SEKM.KeyIdentifierNMinusOne informa el identificador de clave anterior tras la
operación de regeneración de claves.
racadm get iDRAC.SEKM.KeyIdentifierNMinusOne
4. Regeneración de claves SEKM: iDRAC proporciona dos opciones para regenerar la clave de la solución SEKM, ya sea
iDRAC o PERC. Se recomienda regenerar la clave de iDRAC, ya que así regenera todos los dispositivos con capacidad de
SEKM seguro/habilitados.
Regeneración de claves SEKM iDRAC [Regenerar claves en iDRAC.Embedded.1 FQDD]: cuando se ejecuta racadm
sekm rekey iDRAC.Embedded.1, todos los dispositivos SEKM con capacidad segura/habilitados vuelven a generar
una nueva clave de KMS y esta es una clave común para todos los dispositivos habilitados para SEKM. La operación
de regeneración de claves de iDRAC también se puede ejecutar desde la GUI de iDRAC: Configuración de iDRAC >
Servicios > Configuración de SEKM > Regenerar clave. Desps de ejecutar esta operación, el cambio en la clave se
puede validar mediante la lectura de los atributos KeyIdentifierN y KeyIdentifierNMinusOne.
La regeneración de claves de SEKM PERC (regeneración de claves en la controladora [Ejemplo RAID.Slot.1-1] FQDD):
cuando se realiza racadm sekm rekey <controller FQDD>, la controladora habilitada con SEKM correspondiente
vuelve a generar la clave común iDRAC actualmente activa que se creó a partir de KMS. La operación de regeneración
de claves de la controladora de almacenamiento también se puede ejecutar desde la GUI de iDRAC: Almacenamiento >
Controladores > <controladora FQDD> > Acciones > Editar > Seguridad > Seguridad (cifrado) > Regeneración
de claves.
Uso del cliente de VNC Client para administrar el
servidor remoto
Puede utilizar un cliente de VNC estándar abierto para administrar el servidor remoto mediante dispositivos de escritorio y
móviles, como Dell Wyse PocketCloud. Cuando los servidores de los centros de datos dejan de funcionar, la iDRAC o el sistema
operativo envía una alerta a la consola en la estación de administración. La consola envía un correo electrónico o un mensaje
SMS a un dispositivo móvil con la información requerida e inicia la aplicación del visor VNC en la estación de administración.
Este visor VNC puede conectarse con el sistema operativo/hipervisor en el servidor y proporcionar acceso al teclado, video y
mouse del servidor host para realizar las correcciones necesarias. Antes de iniciar el cliente VNC, debe activar el servidor VNC
y configurar sus ajustes en iDRAC, como la contraseña, el número de puerto VNC, el cifrado de SSL y el valor del tiempo de
espera. Puede configurar estos ajustes mediante la interfaz web de iDRAC o RACADM.
NOTA: La función VNC se concede bajo licencia y está disponible con la licencia iDRAC Enterprise o Datacenter.
Puede elegir entre muchas aplicaciones de VNC o clientes de escritorio, como los de RealVNC o Dell Wyse PocketCloud.
Se pueden activar dos sesiones de cliente VNC al mismo tiempo. La segunda está en modo de solo lectura.
Si hay una sesión de VNC activa, solo podrá ejecutar los medios virtuales a través de la opción Iniciar consola virtual, no con
Virtual Console Viewer.
106
Configuración de iDRAC