メインコンテンツまでスキップ

Lenovo XClarity Administrator 概要

Lenovo XClarity Administrator は、Lenovo®サーバー・システムおよびソリューションのインフラストラクチャー管理を単純化し、応答性と可用性を高めることを目的としてリソースを一元的に管理するソリューションです。安全な環境でサーバー、ネットワーク、ストレージ・ハードウェアにおけるディスカバリー、インベントリー、追跡、監視、プロビジョニングを自動化する仮想アプライアンスとして機能します。


複数のシャーシを管理する Lenovo XClarity Administrator と、Lenovo XClarity Administrator の主な機能を示す図

XClarity Administrator には一元管理インターフェースが用意されており、すべての管理対象デバイスに対して以下の機能を実行します。

ハードウェア管理
XClarity Administrator はエージェントなしでハードウェアを管理します。サーバー、ネットワークおよびストレージ・ハードウェアを含む管理可能デバイスを自動的に検出できます。管理対象デバイスのインベントリー・データが収集され、管理対象ハードウェア・インベントリーとそのステータスをひと目で把握できます。

ステータスとプロパティの表示、システムとネットワーク設定の構成、管理インターフェースの起動、電源のオンとオフ、リモート制御などのさまざまな管理タスクが、サポートされているデバイスごとに用意されています。デバイスの管理について詳しくは、シャーシの管理サーバーの管理、および スイッチの管理を参照してください。

ヒント
XClarity Administrator で管理されるサーバー、ネットワーク、およびストレージ・ハードウェアは、デバイスと呼ばれます。XClarity Administrator の管理下に置かれるハードウェアは、管理対象デバイスと呼ばれます。

XClarity Administrator でラック・ビューを使用すると、データセンターのラックの物理的構成を反映して管理対象デバイスをグループ化できます。ラックについて詳しくは、ラックの管理を参照してください。

ハードウェアの監視
XClarity Administrator では、管理対象デバイスから生成されるすべてのイベントとアラートの一元管理ビューを利用できます。イベントやアラートが XClarity Administrator に渡され、イベント・ログまたはアラート・ログに表示されます。すべてのイベントやアラートの要約は、ダッシュボードおよびステータス・バーから確認できます。特定のデバイスに関するイベントとアラートは、そのデバイスのアラートとイベントの詳細ページから確認できます。

ハードウェアの監視について詳しくは、イベントの使用およびアラートの使用を参照してください。

さらに詳しい説明を見る
構成の管理
一貫した構成を使用して、すべてのサーバーを簡単にプロビジョニングおよび事前プロビジョニングできます。構成設定 (ローカル・ストレージ、I/O アダプター、ブート設定、ファームウェア、ポート、管理コントローラーや UEFI の設定など) はサーバー・パターンとして保管され、1 つ以上の管理対象サーバーに適用できます。サーバー・パターンが更新されると、その変更は適用対象サーバーに自動的にデプロイされます。

また、サーバー・パターンは I/O アドレスの仮想化のサポートも統合しているため、Flex System ファブリック接続を仮想化したり、ファブリック接続を中断せずにサーバーの再利用を実行したりできます。

サーバーの構成について詳しくは、構成パターンを使用したサーバーの構成を参照してください。

ファームウェアのコンプライアンスと更新
ファームウェア管理は管理対象デバイスに対してファームウェア・コンプライアンス・ポリシーを割り当てることによって簡略化されます。コンプライアンス・ポリシーを作成して管理対象デバイスに割り当てると、XClarity Administrator はこれらのデバイスに対するインベントリーの変更を監視し、コンプライアンス違反のデバイスにフラグを付けます。

デバイスにコンプライアンス違反がある場合、XClarity Administrator を使用してそのデバイスのすべてのデバイスに対して、管理するファームウェア更新のリポジトリーからファームウェア更新を適用してアクティブ化できます。

リポジトリーを更新したり、ファームウェア更新をダウンロードしたりするには、インターネットへの接続が必要です。XClarity Administrator がインターネットに接続されていない場合は、手動でファームウェア更新をリポジトリーにインポートできます。

ファームウェアの更新について詳しくは、管理対象デバイスでのファームウェアの更新を参照してください。

オペレーティング・システム・デプロイメント
XClarity Administrator を使用してオペレーティング・システム・イメージのリポジトリーを管理し、最大 28 台の管理対象サーバーにオペレーティング・システム・イメージを同時にデプロイできます。

オペレーティング・システムのデプロイメントについて詳しくは、ベア・メタル・サーバーへのオペレーティング・システムのインストールを参照してください。

デバイス認証
XClarity Administrator は以下の方式を使用して管理対象シャーシおよびサーバーで認証します。
  • 管理対象認証。管理対象認証が有効の場合は、XClarity Administrator 用に作成したユーザー・アカウントは、管理対象シャーシやサーバーに認証するときにも使用されます。

    ユーザーについて詳しくは、ユーザー・アカウントの管理を参照してください。

  • ローカル認証。管理対象認証が無効の場合は、XClarity Administrator で定義されている保存された資格情報を使用して管理対象サーバーを認証します。保存された資格情報は、デバイスまたは Active Directory のアクティブなユーザー・アカウントに対応している必要があります。

    保存された資格情報について詳しくは、保存された資格情報の管理を参照してください。

認証管理
XClarity Administrator には集中型認証サーバーが用意されており、ユーザー・アカウントを作成して管理します。また、ユーザー資格情報を管理して認証します。認証サーバーは、管理サーバーを初めて起動する際に自動的に作成されます。XClarity Administrator 用に作成したユーザー・アカウントは、管理対象認証モードで管理対象シャーシやサーバーにログインするときにも使用できます。ユーザーについて詳しくは、ユーザー・アカウントの管理を参照してください。
XClarity Administrator は 3 タイプの認証サーバーをサポートしています。
  • ローカル認証サーバー。デフォルトでは、XClarity Administrator は管理ノードのローカル認証サーバーを使用するように構成されています。
  • 外部 LDAP サーバー。現在、 Microsoft Active Directory のみサポートされます。このサーバーは、管理ネットワークに接続している外部の Microsoft Windows サーバーに存在している必要があります。

    外部 LDAP サーバーが使用されている場合、ローカル認証サーバーは無効になります。

  • 外部 SAML 2.0 ID プロバイダー。現在、Microsoft Active Directory Federation Services (AD FS) がサポートされています。ユーザー名とパスワードを入力するほか、PIN コードの要求やスマート・カードやクライアント証明書の読み込みによる追加セキュリティーを有効にするマルチファクター認証をセットアップできます。

認証タイプについて詳しくは、認証サーバーの管理を参照してください。

ユーザー・アカウントを作成する際に、そのユーザー・アカウントに事前定義またはカスタマイズされた役割グループを割り当て、そのユーザーのアクセス・レベルを制御します。役割グループについて詳しくは、カスタム役割グループの作成を参照してください。

XClarity Administrator には、ログオン、新しいユーザーの作成、ユーザー・パスワードの変更など、ユーザー操作の履歴が記録された監査ログが含まれています。監査ログについて詳しくは、イベントの使用を参照してください。

セキュリティー
お使いの環境が NIST SP 800-131A 標準に従う必要がある場合、それらに完全に準拠した環境を作成するのに XClarity Administrator が役立ちます。

XClarity Administrator は、自己署名 SSL 証明書 (内部証明機関によって発行されたもの) および外部 SSL 証明書 (プライベートまたは商用 CA によって発行されたもの) をサポートします。

シャーシおよびサーバーのファイアウォールを、XClarity Administrator からの受信要求のみを受け入れるように構成できます。

セキュリティーについて詳しくは、XClarity Administrator オンライン・ドキュメントのセキュアな環境の実装を参照してください。

サービスおよびサポート
一定の保守可能イベントが XClarity Administrator および管理対象デバイスで発生した場合に、診断ファイルを自動的に収集し優先サービス・プロバイダーに送信するように XClarity Administrator をセットアップできます。コール・ホーム を使用して診断ファイルを Lenovo サポート に送信するか、SFTP を使用して別のサービス・プロバイダーに送信するかを選択できます。また、手動で診断ファイルを収集したり、問題レコードを開いたり、診断ファイルをLenovo サポート・センター に送信したりもできます。
スクリプトによるタスクの自動化
XClarity Administrator は、オープンな REST アプリケーション・プログラミング・インターフェース (API) を使用して、外部のより高レベルな管理プラットフォームや自動化プラットフォームに組み込むことができます。REST API を使用して、 XClarity Administrator は既存の管理インフラストラクチャーに容易に統合できます。
PowerShell ツールキットは、Microsoft PowerShell セッションからのプロビジョニングとリソース管理を自動化するコマンドレット・ライブラリーを提供します。Python ツールキットは、Ansible や Puppet などの OpenStack 環境からのプロビジョニングとリソース管理を自動化する、Python ベースのコマンドおよび API のライブラリーを提供します。これらのツールキットはどちらも、XClarity Administrator REST API にインターフェースを提供して、以下の機能を自動化します。
  • XClarity Administrator へのログイン

  • シャーシ、サーバー、ストレージ・デバイス、およびラック装着スイッチ (デバイス) の管理と管理解除

  • デバイスおよびコンポーネントのインベントリー・データの収集および表示

  • オペレーティング・システム・イメージの 1 つ以上のサーバーへのデプロイ

  • 構成パターンを使用したサーバーの構成

  • デバイスに対するファームウェア更新の適用

スクリプトの作成について詳しくは、管理機能のスクリプト作成を参照してください。

他の管理対象ソフトウェアとの統合
XClarity Administratorモジュールは、XClarity Administrator をサードパーティー製管理ソフトウェアと統合して、検出、監視、構成、および管理機能を提供し、サポートされているデバイスのルーチン・システム管理のコストや複雑さを軽減します。
XClarity Administrator について詳しくは、次のドキュメントを参照してください。

追加の考慮事項については、XClarity Administrator オンライン・ドキュメントの管理に関する考慮事項を参照してください。

資料
XClarity Administrator のドキュメントはオンラインで定期的に英語で更新されます。最新の情報と手順については、XClarity Administrator オンライン・ドキュメントを参照してください。
オンライン・ドキュメントは、次の言語で入手できます。
  • ドイツ語 (de)

  • 英語 (en)

  • スペイン語 (es)

  • フランス語 (fr)

  • イタリア語 (it)

  • 日本語 (ja)

  • 韓国語 (ko)

  • ブラジル・ポルトガル語 (pt-BR)

  • ロシア語 (ru)

  • タイ語 (th)

  • 簡体字中国語 (zh-CN)

  • 繁体字中国語 (zh-TW)

次の方法でオンライン・ドキュメントの言語を変更できます。
  • たとえば、オンライン・ドキュメントを簡体字中国語で表示するには、<language_code>https://pubs.lenovo.com/lxca/ の後に追加します。
    https://pubs.lenovo.com/lxca/zh-CN/lxca_overview