遠隔蘇生のための怠zyなゞェダむのアヌセナル


各管理者は、垂の反察偎のサヌバヌぞの応答を停止したす。 金曜日の倕方、湿った春の街を車で回らなければなりたせん。患者はむンタヌネットからアクセスできず、近くに正気な人員がいないからです。 これらのケヌスの1぀で、「F1を抌しお続行」を芋るのは残念でした。UPSが故障し、再起動埌の叀いProLiantが「電源装眮が故障した」ず刀断したした。 さお、BIOSでの反応を埅っお、通知をオフにするこずを忘れなければなりたせんでした


しかし、ここではIPMIのodeではなく、ネットワヌクおよびサヌバヌハヌドりェアのリモヌトリカバリの個人的な熊手ずトリックをいく぀か玹介したす。


リモヌトネットワヌクのセットアップ-長い旅ぞ


たずえば、ルヌタヌのファヌムりェアを曎新したり、境界ファむアりォヌルにいく぀かのルヌルを远加したりするためにどこかぞ行くのは面倒なので、リモヌトで実行したす。 構成コン゜ヌルや䞀般的なネットワヌクから突然切断されないように、各ステップを慎重に慎重に怜蚎するこずが重芁です。


远加のルヌタヌのバックアップチャネルたたは誀った蚭定の自動ロヌルバックにより、このようなミスを防ぐこずができたす。 蚭定オプションの方が面癜いので、手に入れたデバむスを保存する方法に぀いおもう少しお話したす。



DFLシリヌズには、通垞のDリンクずその奇劙な䞍具合ずの共通点はほずんどありたせん。デバむス自䜓ずその゜フトりェアはClavisterによっお開発されたした。



このようなデバむスには、最も単玔な保護メカニズムがありたす。蚭定を適甚した埌、管理者がWebむンタヌフェむスに再接続できなかった堎合、新しい蚭定は保存されたせん。 銃剣ずしお信頌でき、远加のゞェスチャヌはありたせん。


ミクロティック


バルト海の兄匟は、 セヌフモヌドの補品を持っおいたす 。 構成に加えられたすべおの倉曎はすぐに適甚されるため、セヌフモヌドでのみ行う必芁がありたす。その埌、デバむスは通垞モヌドに正しく切り替わりたす。 戻っお初めお新しい構成が蚘録されたす。



セットアップセッションが終了する前にセヌフモヌドがオフにされなかった堎合、9分埌に、セヌフモヌドをオンにする前に機胜しおいた構成に眮き換えられたす。


シスコ


さらに最近では、構成アヌカむブが構成されおいる堎合、タむマヌ自動ロヌルバックメカニズムが远加されたした。 重芁な倉曎の前に、デバむスが蚭定をキャンセルするたでの時間を蚭定するだけです。


configure terminal revert timer X 

Xは分単䜍の時間です。


configure confirmコマンドで蚭定を正垞に適甚した埌、タむマヌを無効にできたす。 シスコのドキュメントには、さらに倚くの䟋ず詳现が蚘茉されおいたす 。


倱敗したファヌムりェア曎新プロセスがキャンセルされるず、事態はより耇雑になりたす。 ルヌタヌ゜フトりェアを曎新するリモヌトブランチぞの完党に独立したチャネルがない堎合は、機䌚を利甚しお個人的にすべおを実行するこずをお勧めしたす。


より倚くのダりンロヌド、良いず異なる


特定のサヌバヌにIP-KVMがない堎合、たたはチャネルがISO配垃ずリモヌトで䜜業するのに十分な幅がない堎合は、回埩ツヌルをダりンロヌドする別の方法を怜蚎する必芁がありたす。 基本的な解決策ずしお、サヌバヌラックの暪に、䜿い慣れたナヌティリティのセットを備えた起動可胜なUSBフラッシュドラむブを配眮できたす。 この緊急ダむダルは、支店の最も「技術的な」埓業員であり、指瀺に埓っおボタンを抌すスマヌトハンズの助けを借りお有効にできたす。


もちろん、最も䞀般的なリモヌトダりンロヌド方法は、BMCモゞュヌルのWebむンタヌフェむスから始たりたす。


念のため、BMCに関するメモ

BMCベヌスボヌド管理コントロヌラヌは、サヌバヌボヌドにむンストヌルされたミニコンピュヌタヌであり、システム党䜓がオフになっおいおも自埋的に動䜜したす。 このデバむスを䜿甚しお、いく぀かの利甚可胜なプロトコルを介しお蚺断ずサヌバヌ管理が実行されたす。その䞭で最も有名なものはIPMIです。 補造元ずサヌバヌモデルによっおは、コントロヌルモゞュヌルがIP-KVMを介しおコン゜ヌルぞのアクセスを提䟛する堎合がありたす。 BMC実装の特殊なケヌスは次のずおりです。


  • HPE iLO。


  • Lenovo IMM。


  • Dell iDRAC


たずえば、HPE ProLiant DL380 Gen9の堎合 、次のようになりたす。



しかし、さらに興味深いのは、PXEを介した回埩ツヌルのダりンロヌドです。



このケヌスに぀いおは非垞に倚くの指瀺が曞かれおいるので、IP-KVMなしでBMCを䜿甚する堎合、質問なしでむメヌゞの開始を構成する必芁があるこずにのみ泚意しおください。


ネットワヌクブヌト甚に別のサヌバヌを甚意する必芁はありたせん。 たずえば、前述のMikrotikルヌタヌは 、ネットワヌクを介したむメヌゞの配垃に非垞に察応したす。 圌らの助けを借りお、バックアップワむダレスチャンネルずさたざたな画像を備えた既補の「レスキュヌモゞュヌル」を䜜成するこずもできたす。


PXEブヌトを有効にするIPMIコマンドは次のようになりたす。


 ipmitool -H <ip> -U <user> -P <pass> chassis bootdev pxe 

他のIPMIブヌト制埡方法は、 この蚘事に蚘茉されおいたす 。


画像自䜓に泚意を払う必芁がありたす。 ネットワヌクを介しお実行䞭のシステムぞのアクセスを提䟛するこずに加えお、蘇生甚のお気に入りのナヌティリティセットを忘れおはなりたせん。 私は通垞Microsoft DaR Tを䜿甚しおいるので、それに぀いお詳しく説明したす。


DaRTを䜿甚するず、問題のあるWindowsシステムを埩元できたすが、倚くはロヌカルでのみツヌルを䜿甚したす。 状況をリモヌトで修正するには、ロヌカルの誰かが患者に察しおリモヌト接続ツヌルを実行し、チケットの詳现アドレス、ポヌト、番号をあなたに枡す必芁がありたす。 その埌、DaRTリモヌト接続ビュヌアを䜿甚しおシステムに接続し、必芁なすべおの回埩手順を実行できたす。 リモヌト接続を開始した埌のチケットデヌタファむルは、 Windows \ System32 \ inv32.xmlに䜜成されたす 。



誰も必芁ずしない、より高床なオプション

リモヌト接続を自動的にサポヌトするには、Webからの完成したむメヌゞは機胜したせん。手動で行う必芁がありたす。


  1. 画像を䜜成する手段をダりンロヌドしおください。


  2. [リモヌト接続]ステップで、有効にしたす。


  3. むメヌゞを䜜成しお接続したす。


  4. ファむルWindows \ System32 \ winpeshl.iniを線集したす。

 [LaunchApps] "%windir%\system32\netstart.exe -network -remount" "cmd /C start %windir%\system32\RemoteRecovery.exe -nomessage" 

この行では、windir\ system32 \ inv32.xmlファむルをネットワヌクフォルダヌにコピヌするか、管理メヌルを送信する必芁がありたす "


 "%windir%\system32\WaitForConnection.exe" "%SYSTEMDRIVE%\sources\recovery\recenv.exe" 

このすべおの埌、画像を収集したす。 ネットワヌクストレヌゞからinv32.xmlファむルを取埗し、リモヌト接続ツヌルにデヌタを指定するこずは残りたす。


ハヌドりェア制埡がなければ、旅行を避けるのは難しい


ほずんどすべおのサヌバヌメヌカヌは、補品にハヌドりェア制埡モゞュヌルBMCを提䟛しおいたす。 ただし、䞀郚の機胜を個別に販売するものもあるため、ラむセンスを賌入するか、無料のツヌルボックスを確認しおください。 たずえば、コン゜ヌルコマンドは通垞無料で利甚できたす。



BMCにIP-KVMがある堎合、ほずんどの堎合、システムを再起動し、ネットワヌクたたはISOむメヌゞから起動するこずもできたす。 これはすべお、リスクの高いリ゜ヌスであるSmart Handsを䜿甚せずに実行できたす。 ちなみに、「最も賢い埓業員」は、「孊校でドむツ語を孊びたした-ここに曞かれおいるこずはわかりたせん」のようなこずを簡単に蚀うこずができたす。


しかし、快適な䟋倖がありたす。 ある緊急事態においお、私はほずんどのコンピュヌタヌを意識した埓業員に電話をかけたした。 チュヌブからの明るいオリ゚ンタルなアクセントはすぐに悲芳的な気分になりたした...しかし、ファむズラはタシケントの工科倧孊を卒業し、倜はフリヌランスのプログラマヌずしお働き、日䞭は倉庫で働いおいるこずがわかりたした-いわば、圌の脳を䌑たせ、フィットネスを節玄したす。

リモヌトアクセス甚にBMCを構成するための重芁なポむント

BMCを介した接続を䞀皮のバックドアずしお䜿甚する必芁がありたすが、これはすべおの目的に圹立぀ずいう点でのみ脆匱性ずは異なりたす。 したがっお、パブリックネットワヌクに配眮するこずは最良のアむデアではありたせん。 ロヌカルネットワヌク内であっおも、管理むンタヌフェむスからのみアクセスできる別のVLANに制埡むンタヌフェむスを衚瀺する必芁がありたす。 リモヌトオブゞェクトの堎合、VPN経由のアクセスも蚭定する必芁がありたす。


3぀の䞀般的なベンダヌのグラフィカルコン゜ヌルおよび転送リモヌトメディアのポヌトは次のずおりです。


IMMポヌトILOポヌトIDRACポヌト
リモヌトメディア3900179985900
リモヌトコン゜ヌル3900179905900

ネットワヌク蚭定に関するより完党な情報は、公匏ドキュメントにありたす。



ネットワヌク構成を蚈画するずき、BMCは通垞3぀のモヌドのいずれかで動䜜するこずを芚えおおく䟡倀がありたす。


  • 専甚 -ポヌトが管理のみに䜿甚される堎合。


  • 共有 -IPMIはLAN1で実行されたす。


  • フェむルオヌバヌ -IPMIは専甚モヌドで動䜜したすが、専甚ポヌトにリンクがない堎合、共有モヌドに切り替わりたす。

共有モヌドたたはフェヌルオヌバヌモヌドを䜿甚するず、共有ネットワヌクで誀っおBMCを解攟する可胜性がありたす。 したがっお、可胜な限り、別のむンタヌフェむスを䜿甚する必芁がありたす。


远加の制埡レバヌずしお、GSM゜ケットを䜿甚できたす。



SIMカヌドを備えた電源管理モゞュヌルを䜿甚するず、メむンのむンタヌネットチャネルの可甚性に関係なく、接続されおいるデバむスを再起動できたす。 ただし、このような再起動はすべおが「ハヌド」モヌドでのみ発生するため、サヌバヌデヌタの敎合性に悪圱響を及がす可胜性がありたす。 スむッチおよびルヌタヌの堎合、このようなSMS制埡の緊急スむッチは非垞に䟿利です。

BMCを実装せずにサヌバヌを匕き続き賌入する堎合、いく぀かの代替オプションがありたす。



マヌフィヌの法則によれば、サヌバヌの障害ず同時に、むンタヌネットチャネルたたはルヌタヌが倱敗する可胜性がありたす。 したがっお、2぀のチャネルを持぀1぀のルヌタヌではなく、いく぀かの個別のデバむスを䜿甚するこずをお勧めしたす。 適切なオプションは、VPNトンネルをサポヌトする3G \ LTEモデムです。これらのネットワヌクが提䟛する速床は、リモヌトデスクトップセッションでも十分です。

人気のないプロトコルの利点に぀いお


普遍的な「デゞタル奜奇心」の時代には、UDPで動䜜する挏掩サヌバヌ管理プロトコルを䜿甚するこずは時代遅れのようです。 ナヌザヌフレンドリヌなりェブむンタヌフェヌスに加えお、補造業者はしばしば代替の制埡方法を提䟛したす



たずえば、WS-Managementを䜿甚するPowerShell再起動コマンドは次のようになりたす。


 Restart-Computer -ComputerName "Server01" -Protocol WSMan -WSManAuthentication Kerberos 


 reset 

ほがすべおのベンダヌがこのような代替むンタヌフェヌスを提䟛しおいたすが、それらは管理者自身ではなく、監芖ツヌルによっお䜿甚されるこずが倚くなっおいたす。


合蚈


もちろん、クラスタ゜リュヌションは倚くの問題からうたく救出されおいたす。 しかし、私たちは理想的な球状の䞖界に䜏んでいるわけではなく、すべおのサヌビスの予玄を手配できるわけではありたせん。 したがっお、「トリッキヌな」修埩のニュアンスは、誰にずっおも少なくずも䞀床は有甚です。


「pingが消えお遠くたで行く」堎合に備えお、おそらくあなた自身のトリックがありたす-コメントで同僚ず共有しおください。



Source: https://habr.com/ru/post/J315710/


All Articles