Seri konsol sunucularının gerçek faydaları (modern sunucu donanımı ile)?


13

Sunucu yönetimi için seri konsol sunucularını yoğun kullanan yeni bir ortamda çalışıyorum. Güç yönetimi için anahtarlamalı PDU'lar ile güçlendirilirler. Mevcut sunucuların DRAC özelliklerini kullanmıyorlar.

Siteye yeni HP ProLiant ekipmanı ekliyorum ve modern sunucularda bulunan ILO / ILOM / DRAC teknolojilerine karşı seri konsolların faydalarını merak ediyorum. Bu, daha fazla Windows sistemi içerecek şekilde büyüyecek bir Linux ortamıdır. Bıçak ve DL380'lerin bir karışımını kullanacağım. Gelecekteki tüm ekipmanlarda ILO / DRAC'nin tam lisanslı / etkinleştirilmiş sürümlerini varsayalım.

Geçmişte seri konsolları yapılandırdım ve bunları özellikle ağ donanımı için yararlı buldum. Sunucuların yerleşik ışıklandırma yönetimine sahip olacağı bir ortamda avantajları veya kullanışlılıkları konusunda kafam karıştı.


1
Çoğu yönetim biriminin, IMU'nun ssh veya telnet aracılığıyla erişilebilen komut satırı arabirimi üzerinden seri bağlantı noktasına erişime izin vermediğini belirtmek isterim. Genellikle IMU üzerinden bir grafik konsolu için "gelişmiş" lisans gerekiyorsa, seri bağlantı noktasına bu şekilde erişmek gerekli değildir. Bu nedenle, genellikle sormak istediğiniz şey, "Neden IMU'nun seri bağlantı noktasına erişimini kullanmak yerine fiziksel seri bağlantı noktası konektörüne bağlı ayrı bir kutu kullanmak istiyorum?
cjs

Yanıtlar:


8

Geçmişte seri konsolları yapılandırdım ve bunları özellikle ağ donanımı için yararlı buldum.

Şebeke dişlisi durumunda. bazen bir seri konsol, cihazı uzaktan yönetmenin tek yoludur.

modern sunucularda bulunan ILO / ILOM / DRAC teknolojilerine karşı seri konsolların faydalarını merak ediyorum.

İş arkadaşlarımla tam olarak bu tartışmayı yapıyorum. Diğerleri eski Seri Konsollara bağlı kalmak isterken, iLO / DRAC teknolojilerine yöneliyorum.

İşte Seri Konsolların yeni iLO / DRAC / IPMI teknolojilerine göre avantajları.

  1. İLO, DRAC ve bazı IPMI uygulamalarının LAN üzerinden KVM'yi desteklediği doğrudur. Ancak, gördüğüm her durumda, KVM-over-lan, tarayıcım aracılığıyla bir Java yazılım paketi indirmeyi gerektirir ve bu da uzak sunucuya VNC benzeri bir istemci açar. Bu yazılım buggy, yavaş ve güvenilmez olma eğilimindedir. Bu yazılımlardan bazıları tarayıcımı ve sistem ağ ayarlarımı (PROXY ayarı gibi) yok sayar.

    a. Bazı satıcılar farklı donanım modelleri için birkaç farklı IPMI uygulamasından birini kullanabilir ve her birinin kendine özgü tuhaf tuhaflıkları vardır (SİZden bahsediyorum, Supermicro). Dolayısıyla, aynı satıcıdan 100 sunucunuz olabilir, ancak 3-4 farklı IPMI / BMC çipi vardır.

  2. Bazı insanlar Seri Konsolların sadeliğini sever. Seri konsolları nasıl yapılandıracağınızı öğrenmek dik bir öğrenme eğrisi olabilir, ancak onları çalıştırdıktan sonra genellikle oldukça sağlam ve tutarlıdırlar.

  3. Kuruluşunuzda zaten var olan bir seri konsol altyapısı varsa (örn. Tüm kablolarla, doğru pin çıkışlarına sahip DB9 adaptörleri vb.), Yeni donanımlarda seri konsolları kullanmak daha kolay olabilir, ardından yeni sunucularda iLO / DRAC yapılandırılabilir.

  4. FreeBSD ve Linux yalnızca bir birincil konsola sahip olabilir ve birincil konsola yalnızca belirli iletileri (FSCK istemi gibi) yazdırır. Seri Konsolu veya VGA konsolunu seçmelisiniz (örn. Takılı klavye / video / fare ve LAN üzerinden KVM üzerinden); ikiside değil.

  5. IPMI ağa bazı güçlü bilgiler verir, bu nedenle IPMI'yi ağınıza yerleştirmek dikkatli bir şekilde yapılmalıdır. Birçok mağaza IPMI'yı ayrı, yönlendirilemeyen, güvenli bir ağa yerleştirir. IPMI hizmetlerine güvenli bir şekilde erişmek için bir VPN veya SSH tüneli kullanılabilir, ancak bazılarımızın sadece IPMI konsoluna erişmek için yapması gereken bazı gizli çözümlere bakın .


2
Ek bir avantaj: erişimin tutarlılığı. ILO, Drac, ILOM ve IPMI'nin yanı sıra gerçek seri konsol erişim sunucularının bulunduğu bir ortamda çalıştıktan sonra, her ne olursa olsun, her sisteme aynı şekilde erişmek için bir aracı kullanabilmek için söylenecek bir şey vardı sistemin gerçekte neydi.
Travis Campbell

4

Kemer ve pantolon askısı? İLo / DRAC / SupII kartı (oldukları kadar kullanışlı!) Kendi ürün yazılımı ve hatalara sahip başka bir kanlı bilgi işlem cihazıdır; seni mahvedebilir. Seri erişim, özellikle U * x gibi konsola yönelik işletim sistemleri için, özellikle acil durumlarda faydalı olabilir.

Şimdi Windows için, çoğu sysadmin amacı için neredeyse işe yaramaz.


Windows Danışman arkadaşlarımdan birine göre, Windows'u bir GUI arabirimi olmadan çalıştırmak ve sadece bir komut satırı arabirimine sahip olmak mümkündür. Bunu şahsen görmedim, bu yüzden benim için sadece kulak misafiri oldu, ama sanırım Linux'un her yerde olmazsa, bu asla olmazdı.
Red Tux

Buna Windows Server Core deniyor. Muhtemelen Linux'a bir yanıttır; ancak çok az Windows bileşeni düz metin dosyaları kullanılarak yapılandırılabildiğinden, birçok şeyi halletmek bir PITA'dır. Uzaktan yapılandırma ve yönetimi (genellikle iyi bir şey) teşvik eder, ancak konsolda kolayca yapabileceğiniz şeylerin sayısını azaltır (harika bir şey değil, aklıma.) Bana bazı yönlerden eski Netware'i hatırlatıyor.
mfinni

1
Ve Core STILL GUI - iki CMD penceresinden başka bir şey olmayan bir grafik masaüstü. Core'a seri üzerinden bağlanıp bok yapmak gibi bir şey değil - bu yüzden benim amacım AFAIK duruyor.
mfinni

Ciddi anlamda? Vay be, bu bir başarısızlık ...
Red Tux

4

Şu anda seri konsollarla birlikte DRAC kullanan bir şirket için sözleşme yapıyorum.

Söz konusu şirket, uzak konsollu Enterprise düzeyinde DRAC donanımı elde etmek için para harcamamıştı, ancak iDRAC6 Express hala bazı faydalar sunuyor, en güçlü olanı donanımın durumunu uzaktan izleme ve ürün yazılımı yüklemesi yapma yeteneği.

Anladığım kadarıyla, iDRAC Express paylaşılan bir ethernet portu kullanıyor (anakarttaki eth0). Üretim kullanımı için buna ihtiyaç duyduğunuz durumdaysanız, DRAC erişiminizi en iyi uygulama olan Bant Dışı (OOB) ağına taşıma şansınız yoktur. Bir konsol sunucusu yardımı ile, en azından yapabilirsiniz sahip ortak ağ üzerinde paylaşılan portuna sahip güvenlik etkileri hala var olsa bile, bir OOB ağında erişim.


Genellikle tam ILO veya DRAC lisanslarına sahip donanım satın alırım, böylece özel yönetim NIC'sini kullanarak ağlar arasında gerekli ayrımı elde edebilirim. Her şey eşit, seri bir konsol üzerinden özel bir DRAC NIC seçer misiniz?
ewwhite

1
Diğer tüm şeyler eşit, muhtemelen öyle. Bahsettiğim faydaların yanı sıra, uzaktan bisiklet kullanma yeteneği harika. Uzak KVM de çok kullanışlıdır, ayrıca birçok DRAC uzaktan sanal ortam sunumunu destekler (uzak sunucuyu bir CD-ROM olarak bir ISO sunar). Seri bağlantıyla bunu elde edemezsiniz.
Matt Simmons

1
Bu kartların çoğu içinde yaşadıkları sunucunun iyi durum raporlarını verir, bu da oldukça hoştur. Hatta gerçek bir merkezi yönetim aracı elde edene kadar tüm Dell kasa yönetimi denetleyicilerimize SSH'ye bir şey yazdım ve durumu (RAID dizilerindeki ölü sürücüleri bulmak, kötü PS, vb.) Döktüm.
mfinni

mfinni: OpenManage'e baktınız mı?
Matt Simmons

@MattSimmons - Dell Yönetim Konsolu şu anda olgunlaşmamış çirkin bir canavara benziyor ve her ikisi de yakın gelecekte olan SCOM ve Dell VMware eklentisi ile çok fazla örtüşüyor. Ürün yazılımı yaması ve ışık yönetimi için OME'yi iyi bir durak aralığı olarak araştırıyorum.
mfinni

3

Benim için birincil fayda, ay / çökme günlüklerini yakalamak olacaktır. ILO'nun beğenileriyle ekrandan çıkan her şeyi kaybediyorsunuz. Seri konsol, her şeyi bir kamera kullanmadan toplamanızı ve kaydetmenizi sağlar.


1
ILO'nun konsol tekrarını yapabileceğine inanıyorum. Veya bekçi zamanlayıcısının yeniden başlatılmasını tetiklemeyen çirkin bir çökme olursa, bağlandığınızda kalıntılar genellikle ekranda görüntülenir.
ewwhite

Haklısın, beyaz, ama bence özel olarak bu şekilde yapılandırmalısın.
gWaldo

@ewwhite Bu benim açımdan "kalıntılar" :). Ve tekrarlama işlevselliğini bilmiyordum, bilgi için teşekkürler.
Paweł Brodacki

1
Tamam, bu bir durum. ILO teknolojisi ile birlikte kullanılan seri konsolları mı öneriyorsunuz? Ben sadece konsol çıkışı (IML günlüğü, sistem günlükleri vb. Karşı) alınabilir izler bırakan çökmelere alışkın değilim
ewwhite

Hiç çökmeyen sistemlere alışkın değilim, ama hazırlıklı olmayı seviyorum. Ben çan ve jartiyer yaklaşım seviyorum. Tabii ki, tek bir çözüm işe yarıyorsa ve ondan rahatsanız ve o kadar çok sistem varsa, 20 dakikalık konfigürasyonu birinden tıraş etmek somut bir faydadır, o zaman birini seçmek mantıklı olabilir. Aksi takdirde her ikisi için de giderdim. Bazı insanlar / kullanımlar için bir yaklaşım / araç diğerinden daha uygun olacaktır.
Paweł Brodacki

2

Bir seri konsol, IP üzerinden KVM veya iLO ile çözmeye çalıştığınız problemi değerlendirmeniz gerektiğini düşünüyorum.

  1. Seri Konsol: iLO'nun komut satırına bant dışı erişime ihtiyacınız varsa temel olarak iyidir. Altı yıl boyunca bir sistem mühendisi olarak, buna hiç ihtiyacım olmadı. Bir dereceye kadar bu sanal bir ortamda daha az yararlıdır. İLO cihazına SSH yapabileceğinizden, bu yalnızca iLO'ya erişmeniz gereken ve ağ bağlantısının kesilmiş olabileceği veya iLO'nun yanıt vermediği durumlarda kullanışlıdır.
  2. IP üzerinden KVM: iLO'unuz yoksa veya sunucularınıza erişmek için bir KVMoIP aracılığıyla proxy yapmak istemiyorsanız temelde iyidir. Her sunucuya bireysel bağlantılar yapmanın aksine, tüm sunucularıma konsol erişimine sahip olabileceğim tek bir yere sahip olma fikrini seviyorum. Bir ton fiziksel sunucunuz olduğunda bu çözüm harikadır. Bir başka bonus da, her yeni sunucu aldığınızda gelişmiş bir iLO için ödeme yapmanız gerekmemesidir.
  3. iLO Avanced: Sunucunuza uzaktan erişmek için ihtiyacınız olan tüm özellikleri sağlar. Gerçek dezavantaj, merkezi yönetimin eksikliğidir (en azından kendi başına). Tabii ki başarısız HW gibi şeylere de erişebilirsiniz.

Bununla birlikte, tüm bunlar büyük bir çözüme birleştirilebilir veya seçip seçebilirsiniz. Çoğu modern KVMoIP veya Seri konsol aslında tek bir birim olarak birleştirilmiştir, bu nedenle teorik olarak aynı anahtara takılan bir KVMoIP ve Seri konsol olabilir. Yine de iki konsol portu yiyecektir (biri seri port için diğeri KVM için). IMHO, seri bağlantı noktasına dokunmak büyük bir kazanç değil. İLO gelişmiş, KVMoIP veya her ikisi ile daha iyi olurdunuz


Tamam, ağ aygıtlarınız için seri işlevselliği ve sunucular için IP-KVM işlevini kullanın? Hala sunucu tarafı için seri kullanmaya gerek var mı?
ewwhite

Üzgünüm, iLO'nuzdaki seri portun seri konsola takılı olduğunu mu söylüyorsunuz? Biraz daha yeni bir seri konsola / KVM'ye sahip olduğunuzu varsayıyordum. Örneğin avocent, aynı anahtarda bir seri konsol ve KVM yapar.
Eric C. Şarkıcı

Şirket, sunucudaki seri bağlantı noktalarını kullanan salt seri konsol aygıtları kullanıyor. GUI veya ILO işlevselliği yoktur.
ewwhite

HP kullanıcıları için: seri konsol, bazı durumlarda yararlı olabilecek iLO Advanced'iniz olmasa bile önyüklemeden sonra kullanılabilir. Tabii ki, önceden ayarlamanız gerekiyor.
GreenReaper

0

Şimdiye kadar kimsenin bahsetmediği, ancak ima ettiği bir şey, uzak konsolu göstermek için özel bir uygulamaya (genellikle Java ile yazılmış) gerek kalmadan bir sistemden bir ana bilgisayar konsoluna doğrudan SSH ekleme yeteneğidir. Böylece bir sistemi bir ssh atlama kutusunun arkasındaki bir kolona ve ssh'yi seri konsol aracılığıyla sisteme koymak daha kolaydır. Bunun nedeni, seri konsol sunucusundaki çeşitli TCP bağlantı noktalarının kutudaki fiziksel seri bağlantı noktalarıyla ilişkilendirilebilmesidir. Buna ek olarak, bazı seri konsol sunucuları SSH anahtarlarını yüklemenize ve yalnızca önceden yüklenmiş olan ssh anahtarlarını kullanarak bağlantılara izin verir. Bu, uç yönlendiricilere ve diğer ekipmanlara / sistemlere erişim elde etmek için harici (ağınıza) bir yola ihtiyaç duyduğunuz durumlar için doğrudan İnternet'e bir ssh konsol sunucusu yerleştirmeniz gerektiğinde yararlıdır.

SSH-Seri konsol sunucuları, iDRAC ve diğer benzer araçların son kelime olmadığı için sistem yönetiminde son kelime değildir, aksine belirli bir ihtiyacı karşılayan ve genellikle birbirlerini tamamlayabilen araçlardır.


Bildiğim tüm ILO sistemleri, ağ üzerinden seri bağlantı noktasına erişim sağlar; sadece yönetim ağında bir sisteme ssh ve oradan yönetim birimine ssh / telnet / ne olursa olsun ve seri bağlantı noktasına erişmek için "konsol 1" satırları boyunca bir şeyler yazın.
cjs
Sitemizi kullandığınızda şunları okuyup anladığınızı kabul etmiş olursunuz: Çerez Politikası ve Gizlilik Politikası.
Licensed under cc by-sa 3.0 with attribution required.