قبل از توضیح iLO لازم است توضیح مختصری در مورد BMC بدهیم.
BMC چیست ؟
سرویس که وظیفه مانیتور کردن سخت افزار و دستگاه شبکه را به عهده دارد این کار به وسیله ارتباط با ادمین سیستم از طریق اتصالاتی که صورت میگیرد، انجام می دهد. BMC معمولا روی برد اصلی دستگاهی که قرار است مانیتور شود قرار می گیرد.
iLO چیست ؟
سرورهایی که توسط شرکت HP توسعه داده شده اند و با نام تجاری HPE شناخته میشوند، دارای امکانات گسترده و قابلیتهای وسیعی هستند که یکی از آنها iLO می باشد.
iLO مخفف Integrated Lights-Out می باشد، iLO که در حقیقت یک چیپست سخت افزاری و از ابداعات شرکت اچ پی است، این امکان را برای مدیران شبکه فراهم میکند که بتوانند سرور های خود را در یک دیتاسنتر و یا در نقاط مختلف، از راه دور کنترل و مدیریت کنند.
خاطرنشان میکنیم که برندهای دیگری مانند IBM , CISCO , SUN , DELL نیز از امکان مشابهی استفاده میکنند که طبیعتا هر کدام عنوانهای مخصوص به خود را دارند.
این قابلیت که بر روی اکثر سرور های سری HPE Proliant و میکروسرورهای سری ۳۰۰ به بالا قرار داده شده است دارای ویرایش های مختلفی است و آخرین نسخه آن (iLO 5) بر روی سرورهای نسل ۱۰ ارائه شده است.
نسخه iLO | نسل سرور |
iLO | HPE Proliant G2, G3, G4 ,G6 |
iLO2 | HPE Proliant G5 , G6 |
iLO3 | HPE Proliant G7 |
iLO4 | HPE Proliant G8 , G9 |
iLO5 | HPE Proliant G10 |
این ابزار ارزشمند (iLO) در واقع مانند شبیه سازی عمل میکند که کنترل کلیه امکانات محلی یک سرور را ( از قبیل کنترل کیبورد و ماوس، مانیتور، منبع تغذیه و … ) در خارج از محیط مراکز داده و تنها از طریق یک پورت RJ-45 و بر روی بستر شبکه را فراهم میسازد.
پورت iLO به سیستم عامل وابسته نیست و مدیر شبکه میتواند با اختصاص یک IP و با دانستن نام کاربری و پسوورد آن به این کنسول متصل شود. از این به بعد شما میتوانید سرور خود را Restart یا خاموش و روشن کنید، حتی به تنظیمات BIOS دسترسی داشته باشید و کلیه مراحل پیکربندی، بهروزرسانی، مانیتورینگ و راهاندازی سرویسهای مورد نظر خود را، از راه دور انجام دهید.
از کاربرد های دیگر iLO میتوان به موارد زیر نیز اشاره کرد :
مانیتورینگ سرور بدون توجه به وضعیت سیستمعامل، اندازهگیری مقدار برق مصرفی سرور ،اعمال Patch ها ، بروزرسانی Firmware، ایجاد Virtual Media ها و Virtual Folder ها ، دسترسی به Event ها و لاگهای سرور اچ پی و … .
انواع لایسنس iLO5
در iLO5 سه سطح لایسنس وجود دارد:
- ilo standard
- ilo advanced
- ilo advanced premium security edition
ilo standard پیش فرض ilo می باشد و Ilo advanced و Ilo advanced premium security edition، خدمات و امکانات بیشتری را در اختیار کاربر قرار می دهند .
قابلیت های لایسنس iLO standard
- FW Supply Chain Attack Detection
- FIPS 140-2 Level 1 Validation
- Secure made BIOS (TAA)
- Manual Secure Recovery
- Authenticated Updates
- Common Criteria
- Single Sign-On
- Secure Start
- Measured Boot
- UEFI Secure Boot
- Remote Firmware Update
- NIST 800-147b BIOS / UEFI Protection
قابلیت های لایسنس ilo advanced
- CAC ۲-factor Authentication
- Remote system logs
- Remote console
- virtual media
- Directory services
- Arcsight unique connector
- Kerberos۲_factor Authentication
- ilo federation
- ilo amplifier
- Kerberos 2-Factor Authentication
قابلیت های لایسنس ilo advanced premium security edition
silicon root of trust
Automatic secure recovery
Run time FW validation
Secure erase NAND /NOR Data
uefi
Runtime FW Validation
Secure Erase of NAND / NOR Data
Commercial National Security Algorithms
CAC 2-Factor Authentication
Remote System Logs
Remote Console
Virtual Media
Directory Services
ArcSight Unique Connector
Kerberos 2-Factor Authentication