Как стать автором
Обновить

Комментарии 21

Скажите, когда эти ваши IP KVM начнут использовать непосредственно для доступа к консоли по сети нормальный noVNC вместо мерзких джава-апплетов и ещё более мерзких приложений под винду?
С момента когда производители этих КВМ это сделают ЯТД. «Мерзкие» аплеты используют все КВМ, iLo, IPMI, iDrac что я видел
В iDRAC уже появилась консоль на HTML5.
Последние прошивки Supermicro IPMI под X11 (вроде и X10, не уверен) серию плат уже имеют поддержку HTML5 консоли
Я знаю. Я к тому и говорю, что человечество уже лет пять минимум как научилось нормально, за эти пять лет сколько, два, три, четыре поколения серверов сменилось? Пять лет назад у HP был G5 в ходу, сейчас G9.

Да и к тому же ничто не мешает сделать для старого KVM прошивку с html5.
да, мы тоже любим красивые интерфейсы на html5, но это скорее вопрос к производителям оборудования. В решениях, которые подходили бы под все наши требования, пока такого нет.
А такие вообще в природе бывают? Тот же ATEN CN8000 относительно недавно обновляли (на данный момент последняя прошивка от 2017-05-16), но они всё равно используют этот чёртов java-applet.
А почему не пробрасывать заранее по сети IPMI сервера? Сейчас вроде почти во всех серверах он есть и даже в новых уже переходят на html5, что наконец избавляет от корявой java консолей.
Да, можно сделать так, как вы предлагаете. Но нужно учитывать следующие факторы:
— Канал под IPMI должен быть подготовлен заранее: подключение к локальной сети заказчика или предоставлен выход в интернет. В большинстве случаев это невозможно организовать быстро.
— Не во всех серверах есть IPMI.
— Некоторые вендоры ограничивают доступ к IPMI платной лицензией.
— Любое изменение параметров IPMI обычно требует перезагрузки сервера (например, поменялся IP адрес).

Описываемый в статье Wi-Fi IP KVM как раз для тех случаев, когда клиент не позаботился заранее о доступе по IP KVM или IPMI, а к серверу нужно подключиться быстро.
— Любое изменение параметров IPMI обычно требует перезагрузки сервера (например, поменялся IP адрес).

Это что ж за сервер такой?

Мне пока попадались только такие BMC, которые можно ребутать независмо от сервера. Более того, их можно ребутать изнутри ОС сервера: ipmitool mc reset warm или cold по вкусу. IP-адрес тоже меняется изнутри: ipmitool lan и поехали. И пользователями так же можно управлять, приходилось пару раз пароль на IPMI сбрасывать.
— Канал под IPMI должен быть подготовлен заранее: подключение к локальной сети заказчика или предоставлен выход в интернет. В большинстве случаев это невозможно организовать быстро.


Для этого можно организовать VPN, порты коммутаторов КВМ в отдельный ВЛАН(ы), КВМки на серые адреса.
В рамках небольшой серверной такое организовать возможно. Мы писали с позиции дата-центра, где только в одном зале может быть больше 100 заполненных стоек. Мы не можем заранее организовать такие доступы для всех.
Наше решение экстренное и временное, для тех, кто не организовал заранее доступ по IPMI или организации IP KVM.
Зачем сразу всех. Раз стойки заполнены знач и коммутаторы в этих стойках есть(или вы через всю гермозону к серверам патчи тягаете?) Настраиваете один порт в каждом из таких коммутаторов, правильнее на отдельный влан. Когда необходимо бросили патч до ipmi, а клиенту выдали ВПН и сообщили какой ай-пи получил его ipmi по dhcp. Или вашу-же КВМку по такому-же принципу подключать, можно без ВПНов. У нас так и сделано, в каждом коммутаторе выбрали порт специально для КВМ. Все дежурные знают, что скажем в порт 1 каждого коммутатора можно подключать КВМ и никто не тягает кабеля через всю гермозону. Если жалко портов в дорогих коммутаторах, то можно взять несколько старых и поставить в центре ГЗ и от них развести по розетке в каждый шкаф.

В каждую стойку ставить свой коммутатор нецелесообразно, тем более когда этого не желает сам заказчик. Коммутаторы для KVM у нас есть в каждом зале для проводного подключения KVM, но на кросс нужно время. Иногда этого времени нет, вот для таких ситуаций наш беспроводной KVM.
Вы всегда серверы подключаете двумя портами к сети? Нет?
Скорее всего порт LAN1 сервера используется и для BMC, если отдельный LAN-порт BMC не задействован. В таком случае и отдельная физическая сеть не требуется. К тому же, можно BMC настроить так, чтобы он работал в VLANе.
"— Любое изменение параметров IPMI обычно требует перезагрузки сервера (например, поменялся IP адрес)."
Это не так, по крайней мере, для iLO и IPMI в supermicro. Перезапуск BMC не означает перезапуск всего сервера.
А ещё это не так в Dell iDRAC и ASUS iKVM. И там, и там прекрасно всё меняется независимо.
Да, но мы рассматриваем ситуацию, когда у клиента не настроен IPMI.
Если клиент потерял доступ к ОС, преднастроенного IPMI у него тоже нет, как он сможете поменять настройки IPMI?
Вы даёте серверы в аренду? Настраивайте всегда.

Вы ставите серверы на колокейшн? Предупреждайте клиента, образовывайте его. Сделайте услугу KVM платной (хотя бы символически) и объясняйте, что «бесплатно можно то же самое сделать вот так».
Решение c беспроводным IP KVM у нас возникло не просто так. Мы посмотрели статистику по запросам, и, как оказалось, запросов на KVM значительно больше, чем запросов на IPMI, хотя IPMI мы также предоставляем.
Да просто наивные юноши, называющие себя администраторами, не знают, что такое бывает. Я говорю же, образовывате людей, хотя бы сообщайте им возможности оборудования.
Зарегистрируйтесь на Хабре, чтобы оставить комментарий