Saltar al contenido principal

Habilitación del arranque seguro de SMM3

Utilice esta información para habilitar el arranque seguro de SMM3.

Procedimiento

  1. Utilice el siguiente comando de Redfish para comprobar si la versión del firmware principal SMM3 es Q4SM06B-1.0.02 o versiones posteriores.
    curl -k -H "Content-Type: application/json" -X GET https://[USERNAME]:[PASSWORD]@[SMM3_IP]/redfish/v1/UpdateService/FirmwareInventory/SMM_Primary
    Nota
    Si la versión del firmware principal SMM3 no es Q4SM06B-1.0.02 o versiones posteriores, actualice el firmware principal a Q4SM06B-1.0.02 o versiones posteriores. Consulte los comandos de Redfish de actualización del firmware de SMM3.
  2. Utilice el siguiente comando de Redfish para comprobar si la versión del firmware de copia de seguridad SMM3 es Q4SM06B-1.0.02 o versiones posteriores.
    curl -k -H "Content-Type: application/json" -X GET https://[USERNAME]:[PASSWORD]@[SMM3_IP]/redfish/v1/UpdateService/FirmwareInventory/SMM_Backup
    Nota
    Si la versión del firmware de copia de seguridad SMM3 no es Q4SM06B-1.0.02 o versiones posteriores, actualice el firmware de copia de seguridad a Q4SM06B-1.0.02 o versiones posteriores. Consulte los comandos de Redfish de actualización del firmware de SMM3.
  3. Habilite la interfaz de IPMI.
    1. Utilice el siguiente comando de Redfish para habilitar la interfaz de IPMI.
      curl -k -H "Content-Type: application/json" -X PATCH -d '{"IPMI": {"ProtocolEnabled" : true}}' https://[USERNAME]:[PASSWORD]@[SMM3_IP]/redfish/v1/Managers/bmc/NetworkProtocol
    2. Utilice el siguiente comando de Redfish para consultar el estado de la interfaz de IPMI.
      curl -k -H "Content-Type: application/json" -X GET https://[USERNAME]:[PASSWORD]@[SMM3_IP]/redfish/v1/Managers/bmc/NetworkProtocol
  4. Utilice el siguiente comando de IPMI para comprobar si el arranque seguro está habilitado.
    Ipmitool -I lanplus -U [USERNAME] -P [PASSW0RD] -H [SMM3_IP] -C 17 raw 0x32 0xfc 0x00
    • Si el resultado de la consulta es 00 00, el arranque seguro está deshabilitado. Vaya al paso 5.

    • Si el resultado de la consulta es 00 01, el arranque seguro está habilitado. Vaya al paso 8.

  5. Utilice el siguiente comando de IPMI para habilitar el arranque seguro.
    ipmitool -I lanplus -U [USERNAME] -P [PASSW0RD] -H [SMM3_IP] -C 17 raw 0x32 0xfc 0x01
  6. Vuelva a colocar físicamente el SMM3.
  7. Utilice el siguiente comando de IPMI para comprobar si el arranque seguro está habilitado. Si el resultado de la consulta es 00 01, el arranque seguro está habilitado.
    Ipmitool -I lanplus -U [USERNAME] -P [PASSW0RD] -H [SMM3_IP] -C 17 raw 0x32 0xfc 0x00
  8. Cuando el arranque seguro esté habilitado, utilice el siguiente comando de Redfish para deshabilitar IPMI o restablecer a los valores predeterminados.
    1. Utilice el siguiente comando de Redfish para deshabilitar IPMI.
      curl -k -H "Content-Type: application/json" -X PATCH -d '{"IPMI": {"ProtocolEnabled" : false}}' https://[USERNAME]:[PASSWORD]@[SMM3_IP]/redfish/v1/Managers/bmc/NetworkProtocol
    2. Utilice el siguiente comando de Redfish para restablecer a los valores predeterminados.
      curl -k -H "Content-Type:application/json" -X POST -d '{"ResetType": "ResetAll"}' https://[USERNAME]:[PASSW0RD]@[SMM3_IP]/redfish/v1/Managers/bmc/Actions/Manager.ResetToDefaults

Comandos de Redfish de actualización del firmware de SMM3
  1. Carga del archivo de imagen SMM3 (.uxz)

    curl -k -H "Content-Type: application/octet-stream" -X POST -T [SMM3_UXZ_IMAGE] https://[USERNAME]:[PASSWORD]@[SMM3_IP]/redfish/v1/UpdateService/update
  2. Inicie la actualización del firmware.

    curl -k -H "Content-Type: application/json" -X POST -d '{"target": "/redfish/v1/Managers/bmc"}' https://[USERNAME]:[PASSWORD]@[SMM3_IP]/redfish/v1/UpdateService/Actions/UpdateService.StartUpdate
  3. Consulte el progreso de la actualización.

    curl -k -H "Content-Type: application/json" https://[USERNAME]:[PASSWORD]@[SMM3_IP]/redfish/v1/TaskService/Tasks/0
  4. Después de que el estado de la tarea muestre “Completado” en el paso 3, reinicie SMM3.

    curl -k -H "Content-Type: application/json" -X POST https://[USERNAME]:[PASSWORD]@[SMM3_IP]/redfish/v1/Managers/bmc/Actions/Manager.Reset -d '{"ResetType": "GracefulRestart"}'