Remarques sur la gestion des appareils
Avant de tenter de détecter et de gérer des appareils à l’aide de XClarity Orchestrator, consultez les remarques ci-après.
- Remarques générales
- Remarques sur les serveurs
- Remarques sur le stockage
- Remarques sur les commutateurs
- Remarques sur le châssis
- Remarques sur l’outil de gestion multiple
Remarques générales
Assurez-vous que XClarity Orchestrator prend bien en charge les appareils que vous souhaitez gérer.Pour plus d’informations sur les appareils pris en charge, voir Logiciel et matériel pris en charge – XClarity Orchestrator.
Vérifiez que le microprogramme minimal requis est installé sur chaque système que vous souhaitez gérer. Pour plus d’informations sur les microprogrammes requis, voir Logiciel et matériel pris en charge – XClarity Orchestrator.
Certains ports doivent être disponibles pour communiquer avec des appareils. Vérifiez que tous les ports requis sont disponibles avant de tenter de gérer des serveurs. Pour obtenir des informations sur les ports, voir Disponibilité de port.
XClarity Orchestrator peut détecter automatiquement des appareils dans votre environnement en sondant les appareils pouvant être gérés présents dans le même sous-réseau IP que XClarity Orchestrator à l’aide d’un protocole de détection de service. Pour détecter des appareils présents dans d’autres sous-réseaux, il est possible de préciser manuellement les adresses IP, les noms d’hôte, la plage des adresses IP ou les sous-réseaux.
Une fois que les appareils sont gérés par XClarity Orchestrator, XClarity Orchestrator interroge régulièrement chaque dispositif de stockage géré afin de collecter des informations, telles que l’inventaire, les données techniques essentielles et l’état.
Si XClarity Orchestrator perd la communication avec un appareil (par exemple, en raison d’une panne de courant ou de réseau, ou si le commutateur est hors ligne) lors de la collecte d’inventaire pendant la procédure de gestion, la gestion se termine avec succès ; toutefois, certaines informations liées à l’inventaire peuvent être incomplètes. Attendez que l’appareil soit à nouveau en ligne et que XClarity Orchestrator interroge l’appareil pour obtenir les données d’inventaire, ou bien collectez manuellement l’inventaire sur l’appareil depuis l’interface Web du gestionnaire de ressources en sélectionnant l’appareil et en cliquant sur . Will LXCO support refreshing the inventory?
Les appareils ne peuvent être gérés que par un seul gestionnaire de ressources (XClarity Orchestrator, XClarity Management Hub 2.0, XClarity Management Hub ou XClarity Administrator) à la fois. Si un appareil est géré par un gestionnaire de ressources, et que vous souhaitez le gérer à l’aide d’un autre gestionnaire de ressources, vous devez tout d’abord annuler la gestion de l’appareil depuis le gestionnaire de ressources d’origine.
Si vous modifiez l’adresse IP d’un appareil lorsque l’appareil est géré par XClarity Orchestrator, ce dernier reconnaît la nouvelle adresse IP et continue de gérer le serveur. Toutefois, XClarity Orchestrator ne reconnaît pas le changement d’adresse IP pour certains appareils. Si XClarity Orchestrator indique que le serveur est hors ligne après le changement d'adresse IP, gérez à nouveau le serveur à l'aide de l'option Forcer la gestion.
Si vous retirez, remplacez ou configurez des adaptateurs sur un appareil, redémarrez l’appareil au moins une fois pour mettre à jour les informations d’inventaire.
Pour identifier un appareil qui se trouve sur un sous-réseau différent du gestionnaire de ressources, veillez à ce que l’une des conditions suivantes soit remplie :
- Veillez à activer la transmission SLP multidiffusion sur les commutateurs en armoire, ainsi que les routeurs de votre environnement. Consultez la documentation fournie avec votre routeur ou commutateur spécifique afin de déterminer si la transmission SLP multidiffusion est activée et de prendre connaissance des procédures permettant de l'activer si elle est désactivée.
- Si le protocole SLP est désactivé sur l’appareil ou sur le réseau, vous pouvez utiliser à la place la méthode de détection DNS en ajoutant manuellement un enregistrement de service (enregistrement SRV) à votre serveur de nom de domaine (DNS). Par exemple :
lxco.company.com service = 0 0 443 server1.company.com
Ensuite, activez la détection DNS sur la console de gestion de la carte mère depuis l’interface Web de gestion en cliquant sur DNS.
, puis en cliquant sur l’onglet
Considérations relatives à l’encapsulage
Vous pouvez choisir d’activer l’encapsulage sur les châssis et les serveurs durant le processus de gestion des appareils. Lorsque le paramètre global d’encapsulage est activé et que l’appareil prend en charge l’encapsulage, le gestionnaire de ressources communique avec l’appareil pendant le processus de gestion pour remplacer le mode d’encapsulage de l’appareil par encapsulationLite et modifier les règles de pare-feu sur l’appareil afin de limiter les demandes entrantes à celles de du gestionnaire de ressources uniquement.
Le paramètre d'encapsulage global est désactivé par défaut. Une fois désactivé, le mode d’encapsulage de dispositif est défini sur normal et les règles de pare-feu ne sont pas modifiées durant le processus de gestion de l’appareil.
- Changements de réseau sur l’hyperviseur dans lequel le gestionnaire de ressources s’exécute
- Modification des réseaux locaux virtuels (VLAN) ou des balises VLAN
- Modifications permanentes des adresses IP des appareils lorsque l’encapsulage est activé
- Forcer l’annulation de la gestion d’un appareil lorsque l’encapsulage est activé
- Perte de la machine virtuelle du gestionnaire de ressources
- Perte de communication TCP entre la machine virtuelle et les appareils gérés
- Autres problèmes de réseau qui empêchent le gestionnaire de ressources de communiquer directement avec les appareils gérés quand le mode d’encapsulage est activé
Si un problème permanent survient, effectuez l’une des opérations suivantes pour récupérer l’accès aux appareils précédemment gérés. Pour plus d’informations, voir Gestion de l'encapsulation, Reprise de la gestion avec un module CMM après une défaillance du serveur de gestion et Reprise de la gestion avec un module CMM après une défaillance du serveur de gestion dans la documentation en ligne de XClarity Administrator.
- Pour récupérer l’accès à un IMM géré où le mode d’encapsulage est actif, les paramètres par défaut doivent être chargés depuis la console locale via l’interface utilisateur graphique UEFI.
- Utilisez le pont USB-vers-Ethernet pour obtenir un accès intra-bande au contrôleur de gestion, et exécutez la commande suivante :
encaps lite -off
- Pour récupérer l’accès à un CMM géré où le mode d’encapsulage est actif, les paramètres par défaut doivent être chargés à l’aide du bouton de réinitialisation arrière ou en exécutant la commande suivante si la console est encore accessible :
accesscontrol -off -T mm[p]
Remarques sur les serveurs
Assurez-vous que CIM via HTTPS est activé sur l'appareil. Connectez-vous à l’interface Web de gestion du serveur avec le compte utilisateur RECOVERY_ID. Cliquez sur CIM via HTTPS. Assurez-vous que Activer CIM via HTTPS est bien sélectionné.
, puis cliquez sur l’ongletLorsque vous effectuez des actions de gestion sur un serveur, assurez-vous que le serveur est mis hors tension ou mis sous tension sur la configuration BIOS/UEFI, ou sur un système d’exploitation en cours d’exécution (voir Effectuer des actions d’alimentation sur des serveurs gérés). Si le serveur est mis sous tension sans système d’exploitation, le contrôleur de gestion réinitialise le serveur en continu pour tenter de trouver un système d’exploitation.
Vérifiez que tous les paramètres UEFI_Ethernet_* et UEFI_Slot_* sont activés dans les paramètres UEFI du serveur. Pour vérifier les paramètres, redémarrez le serveur et, lorsque l’invite <F1> Setup s’affiche, appuyez sur F1 pour démarrer l’utilitaire Setup Utility. Accédez à Activer/désactiver les ROM de l’UEFI en option pour vérifier que les paramètres sont activés. Si la fonctionnalité Console distante est prise en charge, vous pouvez également l'utiliser dans l'interface de gestion de la carte mère pour consulter et modifier les paramètres à distance.
, puis localisez la sectionSi le certificat de serveur de l'appareil est signé par une autorité de certification externe, assurez-vous que le certificat de l’autorité de certification et tous les certificats intermédiaires sont importés dans leXClarity Orchestratorfichier de clés certifiées (voir Installation d’un certificat de serveur sécurisé à signature externe XClarity Orchestrator).
- Appareils clients ThinkEdge
- Les appareils clients ThinkEdge ne disposent pas de contrôleurs de gestion de la carte mère. Par conséquent, ils ne peuvent pas être détectés à l’aide de protocoles de détection de service. Vous devez installer un agent UDC sur les clients appareils ThinkEdge pour que les appareils soient détectés et gérés de manière sécurisée par le gestionnaire de ressources Lenovo XClarity Management Hub affecté. Pour plus d'informations, voir Gestion d’appareils clients ThinkEdge.
- Serveurs ThinkSystem SR635 et SR655
- Assurez-vous qu’un système d’exploitation est installé et que le serveur a été démarré sur le SE, un support amorçable monté ou EFI Shell au moins une fois, de sorte que XClarity Orchestrator puisse collecter l’inventaire pour ces serveurs.
Assurez-vous que IPMI sur LAN est activée. L'interface IPMI sur réseau local est désactivée par défaut sur ces serveurs et doit être activée manuellement pour que ces derniers puissent être gérés. Pour activer IPMI sur LAN depuis l’interface Web ThinkSystem System Manager, cliquez sur
. Vous devrez peut-être redémarrer le serveur pour activer cette modification. - Serveurs ThinkServer
- Le nom d’hôte du serveur doit être configuré à l’aide d’un nom d’hôte ou d’une adresse IP valide pour détecter automatiquement ces serveurs.
La configuration réseau doit autoriser le trafic SLP entre XClarity Orchestrator et le serveur.
Protocole SLP monodiffusion est requis.
Pour détecter automatiquement les serveurs ThinkServer, le protocole SLP multidiffusion est requis. De plus, le protocole SLP doit être activé sur ThinkServer System Manager (TSM).
Si les serveurs ThinkServer se trouvent sur un réseau autre que XClarity Orchestrator, vérifiez que ce réseau est configuré pour autoriser le trafic UDP entrant via le port 162 afin que XClarity Orchestrator puisse recevoir des événements pour ces appareils.
- Serveurs System x3950 X6
- Ces serveurs doivent être gérés en tant que deux boîtiers 4U, chacun avec son propre contrôleur de gestion de la carte mère.
Pour plus d’informations sur la gestion des serveurs, voir Gestion des serveurs et Gestion d’appareils clients ThinkEdge.
Remarques sur le stockage
Vérifiez que les exigences suivantes sont satisfaites avant de détecter et de gérer des dispositifs de stockage rack (autre que la série ThinkSystem DE).
- La configuration réseau doit autoriser le trafic SLP entre le gestionnaire de ressources et le dispositif de stockage en armoire.
- Protocole SLP monodiffusion est requis.
- La multidiffusion SLP est nécessaire si vous souhaitez que XClarity Orchestrator reconnaisse les dispositifs Lenovo Storage automatiquement. En outre, SLP doit être activé sur le dispositif de stockage rack.
Pour plus d’informations sur la gestion des dispositifs de stockage, voir Gestion des dispositifs de stockage.
Remarques sur les commutateurs
La gestion des commutateurs en armoire à l’aide XClarity Orchestrator n’est actuellement pas prise en charge.
Remarques sur le châssis
Lorsque vous gérez un châssis, tous les appareils du châssis sont également gérés. Vous ne pouvez pas détecter et gérer les composants du châssis de manière indépendante.
Vérifiez que le nombre de sessions actives simultanées pour les utilisateurs LDAP du module CMM est défini sur 0 (zéro) pour le châssis. Vous pouvez vérifier ce paramètre à partir de l’interface Web CMM en cliquant sur Paramètres de connexion globaux, puis sur l’onglet Général.
, surAssurez-vous qu'il existe au moins trois sessions en mode commande TCP définies pour la communication externe avec le module CMM. Pour savoir comment définir le nombre de sessions, voir Commande tcpcmdmode dans la documentation en ligne du module CMM.
Envisagez de mettre en œuvre des adresses IPv4 ou IPv6 pour tous les modules CMM et les commutateurs Flex System gérés par XClarity Orchestrator. Si vous implémentez une adresse IPv4 pour certains modules CMM et des commutateurs Flex et IPv6 pour d'autres, certains événements peuvent ne pas être reçus dans le journal d'audit (ou en tant qu'alertes d'audit).
Pour identifier un châssis qui se trouve sur un sous-réseau différent du gestionnaire de ressources, veillez à ce que l’une des conditions suivantes soit remplie :
- Veillez à activer la transmission SLP multidiffusion sur les commutateurs en armoire, ainsi que les routeurs de votre environnement. Consultez la documentation fournie avec votre routeur ou commutateur spécifique afin de déterminer si la transmission SLP multidiffusion est activée et de prendre connaissance des procédures permettant de l'activer si elle est désactivée.
- Si le protocole SLP est désactivé sur l’appareil ou sur le réseau, vous pouvez utiliser à la place la méthode de détection DNS en ajoutant manuellement un enregistrement de service (enregistrement SRV) à votre serveur de nom de domaine (DNS). Par exemple :
lxco.company.com service = 0 0 443 cmm1.company.com
Ensuite, activez la détection DNS sur la console de gestion de la carte mère depuis l’interface Web de gestion en cliquant sur DNS.
, puis en cliquant sur l’onglet
Pour plus d’informations sur la gestion du châssis, voir Gestion des châssis.
Remarques sur l’outil de gestion multiple
Is this true?
Des mesures additionnelles doivent être prises si vous utilisez plusieurs outils de gestion pour gérer vos appareils afin d'éviter des conflits inattendus. Par exemple, la soumissions de modifications d'état d'alimentation à l'aide d'un autre outil peut être en conflit avec des travaux de configuration ou de mise à jour en cours d'exécution dans XClarity Orchestrator.
- Appareils ThinkSystem, ThinkServer et System x
- Si vous prévoyez d’utiliser un autre logiciel de gestion pour surveiller vos appareils gérés, créez un nouvel utilisateur local à l’aide des paramètres SNMP ou IPMI corrects de l’interface du contrôleur de gestion de la carte mère. Assurez-vous d’accorder des privilèges SNMP ou IPMI, en fonction de vos besoins.
- Appareils Flex System
- Si vous prévoyez d’utiliser un autre logiciel de gestion pour surveiller vos appareils gérés et si ce logiciel de gestion utilise une communication SNMPv3 ou IPMI, vous devez préparer votre environnement en effectuant les étapes suivantes pour chaque module CMM géré.
- Connectez-vous à l’interface Web du contrôleur de gestion pour le châssis en utilisant le nom d’utilisateur RECOVERY_ID et le mot de passe.
- Si la valeur Sécurisé est affectée à la stratégie de sécurité, modifiez la méthode d'authentification utilisateur.
- Cliquez sur .
- Cliquez sur l'onglet Comptes.
- Cliquez sur les paramètres Connexion globale.
- Cliquez sur l'onglet General.
- Sélectionnez Authentification externe, puis locale pour la méthode d'authentification utilisateur.
- Cliquez sur OK.
- Créez un utilisateur local avec les paramètres SNMP ou IPMI appropriés à partir de l'interface Web du contrôleur de gestion.
- Si la valeur Sécurisé est affectée à la stratégie de sécurité, déconnectez-vous, puis connectez-vous à l’interface Web du contrôleur de gestion à l’aide du nouveau nom d’utilisateur et du nouveau mot de passe. Lorsque vous y êtes invité, modifiez le mot de passe pour le nouvel utilisateur.