Перейти к основному содержанию

GIGABYTE Management Console (AMI MEGARAC SP-X) — большой обзор

Gigabyte

Большой обзор с большим количеством скриншотов, мы познакомимся с GIGABYTE Management Console (AMI MegaRAC SP-X) на базе сервера Gigabyte R182-N20-00.

Для управления и обслуживания сервера или небольшого кластера пользователи могут использовать консоль управления GIGABYTE, которая предустановлена ​​на каждом сервере. Когда серверы запущены, ИТ-персонал может осуществлять мониторинг состояния каждого сервера и управление им в режиме реального времени через графический пользовательский интерфейс на основе браузера. Кроме того, GIGABYTE Management Console также предоставляет:

  • Поддержку стандартных спецификаций IPMI.
  • Автоматическую запись событий, которая может записывать поведение системы за 30 секунд до возникновения события, что упрощает определение последующих действий.
  • Интегрированные устройства SAS/SATA/NVMe и прошивка RAID-контроллера для мониторинга и управления адаптерами Broadcom MegaRAID.

Ссылки

Сервер Gigabyte R182-N20-00

Gigabyte Server Management Console

Сервер Gigabyte — запуск Java KVM

Прошивка BMC на сервере Gigabyte R182-N20-00 через MegaRAC SP-X

Прошивка BIOS на сервере Gigabyte R182-N20-00 через MegaRAC SP-X

Функции

  • KVM HTML5
  • Сенсорный монитор (напряжение, об/мин, температура, состояние процессора и т. д.)
  • Данные истории чтения датчиков
  • Информация FRU
  • Лог SEL Политика линейного/кругового хранения
  • Инвентаризация оборудования
  • Профиль вентиляторов
  • Системный брандмауэр
  • Потребляемая мощность
  • Контроль мощности
  • Поддержка LDAP/AD/RADIUS
  • Резервное копирование и восстановление конфигурации
  • Удаленное обновление BIOS/BMC/CPLD
  • Фильтр журнала событий
  • Управление пользователями
  • Настройки перенаправления мультимедиа
  • Настройки порядка PAM
  • Настройки SSL
  • Настройки SMTP

Спецификация чипа

  • Чип: Aspeed 2600
  • Internal RAM
    • 448 MB for system
    • 64 MB for video
  • Internal ROM: 64 MB
  • Timers: 32-bit Watchdog Timer
  • Main features
    • The 7th Generation of ASPEED Base Board Management Controller
    • Native PCIe support
    • 2D Video Graphic Adapter with PCIe bus interface
    • Remote presence (iKVM)
    • Secure boot engine
  • Форм-факто

AST2600

Первые шаги

Для начала нам нужно настроить IP адрес. Сеть будем настраивать через BIOS. Собираем и включаем сервер.

gigabyte

Нажимаем DEL для входа в BIOS.

Server Management → BMC network Configuration.

bmc

Указываем сетевые настройки BMC, сохраняем конфигурацию F10. Перезагружаем сервер.

Подключаемся к выделенному порту MLAN на задней панели и открываем настроенный IP адрес в браузере.

gigabyte

Для первого входа используем:

  • Логин: admin
  • Пароль: уникальный серийный номер материнской платы

Если материнская плата старше версии G9, используем:

  • Логин: admin
  • Пароль: password

Прошивка BMC

Рекомендуется использовать последнюю прошивку GIGABYTE Management Console.

Давайте обновим. Вынес этот момент в отдельную статью.

Прошивка BMC на сервере Gigabyte R182-N20-00 через MegaRAC SP-X

Dashboard

После логина мы попадаем в раздел Dashboard.

gigabyte

На панели управления мы видим аптайм и среднюю погоду по логам событий. Отображается состояние сенсоров. Слева панель меню. Вверху меню пользователя.

  • Знак вопроса включает справочные пояснения к элементам на странице.
  • Sync синхронизирует состояние сенсоров.
  • Refresh обновляет страницу.
  • BIOS открывает отдельное окно управления настройками BIOS.
  • Выбор языка не особо полезен, русского нет.
  • Кнопки уведомлений отображают последние уведомления.
  • При клике на пользователя можно выполнить выход.

Sensor

gigabyte

Раздел Sensor. Здесь отображается текущее состояние сенсоров системы. Критические показатели сенсоров выводятся вверху.

gigabyte

Для некоторых сенсоров можно посмотреть небольшие графики изменений.

Можно выбрать сенсор и посмотреть детальную информацию и граничные показатели, обычно их шесть типов:

  • Lower Non-Recoverable (LNR)
  • Lower Critical (LC)
  • Lower Non-Critical (LNC)
  • Upper Non-Recoverable (UNR)
  • Upper Critical (UC)
  • Upper Non-Critical (UNC)

System Inventory

Раздел System Inventory. Инвентаризация компонентов сервера.

gigabyte

Мы на вкладке с информацией о процессорах: CPU Inventory.

gigabyte

Вкладка DIMM Inventory отображает информацию об установленных планках памяти.

gigabyte

Вкладка PCI Inventory отображает установленные в сервере PCIe платы.

gigabyte

Вкладка HDD Inventory отображает информацию о дисках. У нас здесь только SATA слоты, диски RAID контроллера здесь не отображаются.

gigabyte

Вкладка NIC Inventory показывает сетевые карты. Здесь же можно посмотреть порты и MAC адреса.

Если у вас есть графическая карта, то может присутствовать вкладка GPU Inventory.

FRU Information

gigabyte

Раздел FRU Information отображает информацию о блоках сервера (Field Replaceable Unit).

gigabyte

Available FRU Devices

  • FRU device ID — Выберите device ID из выпадающего списка
  • FRU Device Name — Имя выбранного FRU устройства.

Chassis Information

  • Chassis Information Area Format Version
  • Chassis Type
  • Chassis Part Number
  • Chassis Serial Number
  • Chassis Extra

Board Information

  • Board Information Area Format Version
  • Language
  • Manufacture Date Time
  • Board Manufacturer
  • Board Product Name
  • Board Serial Number
  • Board Part Number
  • FRU File ID
  • Board Extra

Product Information

  • Product Information Area Format Version
  • Language
  • Product Manufacturer
  • Product Name
  • Product Part Number
  • Product Version
  • Product Serial Number
  • Asset Tag
  • FRU File ID
  • Product Extra

Logs & Reports

gigabyte

Раздел Logs & Reports — здесь у нас логи.

  • IPMI Event Log
  • System Log
  • Audit Log
  • Video Log

Мы на вкладке IPMI Event Log, здесь отображаются основные события IPMI сенсоров сервера. Можно установить фильтр и скачать логи. Выводится статистика по количеству событий в виде гистограммы.

gigabyte

System Log — системные логи. Здесь пока почти ничего нет.

gigabyte

Audit Log — логи аудита, пригодятся специалистам ИБ.

gigabyte

Video Log — лог видеозаписей. Да, KVM позволяет записывать видео. Через HTML можно качать видео до 40 МБ. Для видео большего объёма потребуется приложение Java.

Может быть ещё вкладка SOL Video Log.

Settings

gigabyte

Settings — один из самых больших разделов. Здесь у нас есть возможность управления настройками BMC.

  • Captured BSOD
  • Date & Time
  • External User Services
  • KVM Mouse Setting
  • Log Settings
  • Media Redirection Settings
  • Network Settings
  • PAM Order Settings
  • Platform Event Filter
  • RAID Management
  • Services
  • SMTP Settings
  • SSL Settings
  • System Firewall
  • User Management
  • Video Recording
  • Fan Profile
  • Power Consumption
  • IPMI Interfaces

gigabyte

Captured BSOD — здесь хранятся скриншоты BSOD с последней перезагрузки, если система крашится.

gigabyte

Date & Time — настройка даты и времени.

gigabyte

Настройка временной зоны, NTP, PTP.

gigabyte

External User Services — настройка:

  • LDAP/E-Directory Settings
  • Active Directory Settings
  • RADIUS Settings

gigabyte

gigabyte

gigabyte

LDAP/E-Directory Settings. Эта страница позволяет вам установить параметры LDAP/E-Directory — это прикладной протокол для запроса и изменения данных служб каталогов, реализованный в сетях Internet Protocol (IP). Если в вашей сети настроен сервер LDAP, вы можете использовать его как простой способ аутентификации пользователей карт MegaRAC. Аутентификация производится путем передачи запросов на ваш LDAP сервер.

gigabyte

gigabyte

gigabyte

Active Directory Settings. Эта страница позволяет вам установить параметры Active Directory. AD выполняет множество функций, включая возможность предоставления информации об объектах, помогает организовать эти объекты для легкого поиска и доступа, разрешает доступ пользователям и администраторам и позволяет администраторам настраивать безопасность для каталога.

gigabyte

gigabyte

gigabyte

Эта страница используется для включения или отключения аутентификации RADIUS и ввода настроек RADIUS сервера.

gigabyte

KVM Mouse Setting. Эта страница позволяет вам установить режим мыши. KVM обрабатывает эмуляцию мыши из локального окна на удаленный экран, используя любой из трех методов.

  • Relative Positioning (Linux)
  • Absolute Positioning (Windows)
  • Other Mode (SLES-11 OS Installation)

Только Администратор имеет право настраивать эту опцию.

gigabyte

Log Settings. Здесь можно настроить политику ведения журнала событий.

  • SEL Log Settings Policy
  • Advanced Log Settings

gigabyte

SEL Log Settings Policy — настройка политики ведения журнала событий.

gigabyte

Advanced Log Settings — дополнительные настройки политики ведения журнала событий.

gigabyte

Media Redirection Settings — настройка проброса медиа.

  • General Settings
  • VMedia Instance Settings
  • Remote Session
  • Active Redirections

gigabyte

General Settings — включение или отключение поддержки медиа.

gigabyte

VMedia Instance Settings — настройка медиа устройств.

gigabyte

Remote Session — настройка удалённой сессии.

gigabyte

Active Redirections — список текущих проброшенных медиа устройств.

gigabyte

Network Settings — конфигурация сети.

  • Network IP Settings
  • DNS Configuration

gigabyte

Network IP Settings — настройка LAN интерфейса.

gigabyte

DNS Configuration — настройка DNS.

gigabyte

PAM Order Settings — порядок аутентификации пользователей в BMC. Порядок меняется перетаскиванием.

gigabyte

Platform Event Filter — предоставляет механизм настройки BMC для выполнения выбранных действий при наступлении определённого события. Например, отключение питания, сброс системы, генерация предупреждения. Рекомендуется настроить не менее 16 записей в таблице фильтрации событий, таких как перегрев, сбой питания, отказ вентилятора и т.д. Я настроил для себя одно событие — отправку алёрта на почту.

  • Event Filters
  • Alert Policies
  • LAN Destinations

gigabyte

gigabyte

Event Filters — настроенные фильтры и доступные слоты. Всего 40 слотов.

gigabyte

gigabyte

Alert Policies — политики оповещений и доступные слоты. Всего 60 слотов.

gigabyte

gigabyte

LAN Destinations — настройка получателей и доступные слоты. Всего 15 слотов.

gigabyte

RAID Management — предоставляет механизм управления RAID контроллером. Жаль что события контроллера не привязали к мониторингу. Прошивка RAID-контроллера для мониторинга и управления адаптерами Broadcom MegaRAID.

  • RAID Controller information
  • Storage Summary
  • Physical Device Information
  • Logical Device Information
  • BBU Information
  • Event Log

gigabyte

RAID Controller information — информация о RAID контроллере и диаграмма событий.

gigabyte

Event Log — лог событий RAID контроллера.

gigabyte

Есть возможность применения фильтра.

gigabyte

Storage Summary — суммарная информация о RAID массивах.

gigabyte

gigabyte

Physical Device Information — информация о физических дисках, их состоянии, возможность управления.

gigabyte

gigabyte

gigabyte

gigabyte

gigabyte

Logical Device Information — информация о логических дисках, их состоянии, возможность управления.

gigabyte

BBU Information — информация о батарейке.

gigabyte

Services — список служб BMC.

gigabyte

Можно посмотреть список сессий службы, кильнуть их. И настроить службу.

gigabyte

SMTP Settings — настройка почтового сервера.

gigabyte

SSL Settings — настройка Secure Socket Layer.

  • View SSL certificate
  • Generate SSL certificate
  • Upload SSL certificate

gigabyte

View SSL certificate — просмотр текущего сертификата. По умолчанию используется самоподписанный сертификат.

gigabyte

Generate SSL certificate — генерация SSL сертификата (ключа и CSR).

gigabyte

Upload SSL certificate — загрузка сертификата (и ключа).

gigabyte

System Firewall — встроенный firewall.

  • Basic
  • Advanced
  • Expert

И здесь у нас классический пример "Ой, не успели до дедлайна"! Все настройки firewall в данной прошивке накрылись медным тазом. Должны быть другие настройки:

  • General Firewall Settings — настройка firewall
    • Existing Firewall Settings — текущие настройки firewall
    • Add Firewall Settings — добавить настройку
  • IP Address Firewall Rules — управление настройками firewall на основе IP
    • Existing IP Rules — список текущих настроек firewall на основе IP
    • Add New IP Rule — добавить настройку firewall на основе IP
  • Port Firewall Rules — управление настройками firewall на основе порта
    • Existing Port Rules — список текущих настроек firewall на основе порта.
    • Add New Port Rule — добавить настройку firewall на основе порта.

А по факту — бажные баги.

gigabyte

gigabyte

gigabyte

gigabyte

gigabyte

gigabyte

gigabyte

gigabyte

gigabyte

gigabyte

gigabyte

gigabyte

gigabyte

gigabyte

gigabyte

gigabyte

gigabyte

Вот такой вот firewall тут, пользоваться невозможно. Будем надеяться, починят.

gigabyte

gigabyte

User Management — управление пользователями.

gigabyte

Video Recording — настройка записи видео.

  • Auto Video Settings
  • SOL Settings

gigabyte

Auto Video Settings — настройка автоматической записи видео.

  • Video Trigger Settings
  • Video Remote Storage
  • Pre-Event Video Recording

gigabyte

Video Trigger Settings — настройка триггеров записи.

gigabyte

Video Remote Storage — настройка удалённого хранилища для видео записей.

gigabyte

Pre-Event Video Recording — настройка предварительного видео.

gigabyte

SOL Settings — запуск Java SOL.

  • SOL Trigger Settings
  • SOL Video Settings
  • SOL Recorder Video

gigabyte

SOL Trigger Settings — настройка триггеров SOL.

gigabyte

SOL Video Settings — настройка SOL.

gigabyte

SOL Recorder Video — список SOL видео.

gigabyte

Fan Profile — управление вентиляторами. Есть возможность импорта/экспорта профилей.

  • New fan profile — добавить профиль
  • SPECpower — профиль, отключён
  • default — профиль по умолчанию, включён

gigabyte

Просмотр профиля.

gigabyte

gigabyte

Manager Target PCIE device options — настройка опций различных видов PCIe устройств. GPU с вентиляторами.

gigabyte

Энергопотребление и настройка.

gigabyte

IPMI Interfaces — настройки IPMI.

Remote Control

gigabyte

Раздел Remote Control. Полезный раздел. Удалённое управление сервером. Доступно:

  • H5Viewer
  • JViewer
  • Serial Over LAN

gigabyte

Так выглядит HTML 5 консоль.

Video

  • Pause Video: пауза для Console Redirection
  • Resume Video: отменить паузу для Console Redirection
  • Refresh Video: обновление экрана для Console Redirection
  • Host display: если ON, то экран вернётся серверу
  • Capture Screen: снимок экрана

Mouse

  • Show Client Cursor: скрыть/показать курсор
  • Mouse Mode: режим мыши

Options

  • Block Privilege Request: блокировать запросы доступа
  • YUV: выбор YUV
  • Quality: качество картинки от 0 (наилучшее) до 7 (наихудшее)

Keyboard

  • Keyboard Layout: раскладка клавиатуры

Send Keys

  • Hold Down: зажать кнопку
  • Press and Release: нажать и отпустить кнопку

Hot Keys

  • Горячие клавиши

Video Record

  • Record Video: запись видео
  • Stop Recording: остановка записи
  • Record Settings: настройка записи

Power

  • Управление питанием сервера

Active Users

  • Активные пользователи

Help

  • Помощь

Browse File

  • Подключить медиа. Выберите медиа и нажмите Start Media.

А JViewer не запускается. Но можно постараться и починить.

Сервер Gigabyte — запуск Java KVM

java

Так выглядит Java консоль.

gigabyte

Так выглядит SOL консоль.

Image Redirection

gigabyte

Раздел Image Redirection. Эмуляция CD/DVD/Floppy/HDD образов.

  • Local Images — здесь отсутствует
  • Remote Images

gigabyte

Remote Images — удалённые медиа.

Power Control

gigabyte

Раздел Power Control. Отображение текущего статуса питания сервера и управление им.

Maintenance

gigabyte

Раздел Maintenance. Специальные опции конфигурации.

  • Backup Configuration
  • Firmware Image Location
  • Firmware Information
  • Firmware Update
  • Preserve Configuration
  • Restore Configuration
  • Restore Factory Defaults
  • System Administrator

gigabyte

Backup Configuration — резервное копировании конфигурации.

gigabyte

Firmware Image Location — источник образа прошивки.

gigabyte

Firmware Information — информация о текущей прошивке BMC и BIOS.

gigabyte

Firmware Update — обновление прошивки BMC.

Прошивка BMC на сервере Gigabyte R182-N20-00 через MegaRAC SP-X

Прошивка BIOS на сервере Gigabyte R182-N20-00 через MegaRAC SP-X

gigabyte

Preserve Configuration — список элементов конфигурации, которые нужно сохранить перед восстановлением.

gigabyte

Restore Configuration — восстановление конфигурации из резервной копии.

gigabyte

Restore Factory Defaults — восстановление конфигурации на заводские настройки.

gigabyte

System Administrator — настройки системного администратора. Лучше пароль этому админу сменить, потому как пароль по умолчанию зашит в прошивку, и он уже утёк. Как можно войти этим пользователем — в документации объяснений нет.

BMC&C — пять уязвимостей в Baseboard Management Controller

Sign Out

gigabyte

Выход.

Бонусы

Zabbix шаблон для мониторинга сервера GIGABYTE R182-N20-00

Перезагрузка BMC

В web интерфейсе нет кнопки перезагрузки BCM. Однако, поскольку здесь используется чип Aspeed, то перезагрузить можно таким же способом как Supermicro и Dell:

Supermicro — перезагрузка IPMI (BMC) с помощью ipmitool

ipmitool bmc reset cold
 

Похожие материалы

Материнская плата Gigabyte X399 Aorus Xtreme

Материнская плата Gigabyte X399 Aorus Xtreme была специально подготовлена к выходу новых процессоров AMD Threadripper. С ней при нагрузке и разгоне процессора не возникнет никаких проблем. Материнская плата оснащена по полной, имеет солидный комплект поставки.

Сервер HPE Proliant DL380 Gen10 — обзор

Сервер HPE ProLiant DL380 Gen10 обеспечивает максимальную безопасность, производительность и возможности расширения. Сервер предназначен для сокращения расходов и упрощения работы.

Обзор на комплект адаптеров TP-LINK TL-PA4020P KIT Powerline/600 Mbps AV600

Появилась необходимость пробросить сеть на балкон, где плохо ловил Wi-Fi. Взор упал на адаптеры Powerline, сеть по электричеству, а почему бы и нет? Мысль пошла дальше - перенести Wi-Fi роутер из коридора на балкон, а потом уже раздать сеть по электричеству. Но это уже получается две сети! По первой мы прокидываем интернет кабель из коридора на балкон. Вторая - локальная домашняя сеть. Попробуем!