Ordre d'installation des barrettes DRAM DIMM et PMEM
Cette section contient des informations sur l'installation correcte des modules PMEM et des barrettes DRAM DIMM.
Règles PMEM
Le numéro de référence doit être identique pour tous les modules PMEM qui sont installés.
Tous les modules DRAM DIMM installés doivent être du même type, rang et capacité, avec une capacité minimale de 16 Go. Il est recommandé d’utiliser des barrettes Lenovo DRAM DIMM avec le même numéro de référence.
Les types de barrettes DIMM DRAM et les capacités prises en charge varient selon les processeurs :
Processeurs avec nom de modèle se terminant par H :
- Barrettes DRAM : LRDIMM 32/64 Go
- PMEM : 128 Go
Processeurs avec nom de modèle se terminant par HL :
- Barrettes DRAM : 3DS LRDIMM 128 Go
- PMEM : 128, 256 ou 512 Go
Première configuration du système pour les barrettes PMEM
Prenez en compte les Règles PMEM et procurez-vous les barrettes PMEM et DRAM DIMM qui répondent aux exigences.
Retirez tous les modules de mémoire actuellement installés (voir Retrait d'un module de mémoire).
Suivez la combinaison choisie pour installer toutes les barrettes DIMM PMEM et DRAM (voir Installation d'un module de mémoire).
Désactivez la sécurité sur tous les PMEM installés (voir Options de gestion PMEM).
Vérifiez que le microprogramme PMEM est mis à jour vers la dernière version. Si tel n'est pas le cas, mettez-le à jour vers la dernière version (voir Mise à jour du microprogramme sur les appareils gérés avec LXCA).
Configurez les modules PMEM de sorte que la capacité puisse être utilisée (voir Options de gestion PMEM).
Options de gestion PMEM
Lenovo XClarity Provisioning Manager (LXPM)
Pour ouvrir LXPM, mettez le système sous tension et appuyez sur F1 dès que l'écran affichant le logo apparaît. Si un mot de passe a été défini, saisissez-le afin procéder au déverrouillage de LXPM.
Accédez à
pour configurer et gérer les PMEM.Pour plus d’informations, consultez la section « Configurer UEFI » dans les documents LXPM appropriés pour votre serveur à l’adresse suivante : Page du portail Lenovo XClarity Provisioning Manager.
RemarqueSi l'interface basée sur le texte de l'utilitaire Setup Utility s'ouvre au lieu de LXPM, accédez à et sélectionnezSuite d'outils. Réamorcez ensuite le système et appuyez sur F1 dès que l'écran affichant le logo apparaît pour ouvrir LXPM. Setup Utility
Pour accéder à Setup Utility :
Mettez le système sous tension et appuyez sur F1 pour ouvrir LXPM.
Accédez aux Configuration mode texte.
, cliquez sur le menu déroulant dans l’angle supérieur droit de l’écran et sélectionnezRéamorcez le système et appuyez sur F1 dès que l’écran affichant le logo apparaît.
Accédez à
pour configurer et gérer les PMEM.Lenovo XClarity Essentials OneCLI
Certaines options de gestion sont disponibles dans les commandes qui sont exécutées dans le chemin d'accès Lenovo XClarity Essentials OneCLI du système d’exploitation. Consultez Télécharger et utiliser XClarity Essentials OneCLI pour savoir comment télécharger et utiliser Lenovo XClarity Essentials OneCLI.
Détails sur les PMEM Intel Optane
Sélectionnez cette option pour afficher les détails suivants pour chaque PMEM installé :
Nombre de PMEM Intel Optane détectés
Capacité brute totale
Capacité de la mémoire totale
Capacité App Direct totale
Capacité non configurée totale
Capacité inaccessible totale
Capacité réservée totale
Vous pouvez également afficher les détails PMEM avec la commande suivante dans OneCLI :
OneCli.exe config show IntelOptanePMEM --bmc XCC_Account:XCC_Password@XCC_IP
Remarque- USERID fait référence à l'ID utilisateur XCC.
- PASSW0RD fait référence au mot de passe d'utilisateur XCC.
- 10.104.195.86 fait référence à l'adresse IP.
Zones
Une fois le pourcentage de la mémoire défini et le système réamorcé, les zones de la capacité App Direct seront générées automatiquement. Sélectionnez cette option pour afficher les zones App Direct par processeur.
Espaces de nom
La capacité App Direct des modules PMEM requiert la procédure suivante afin d'être pleinement disponible pour les applications.
Les espaces de nom doivent être créés en vue d'allouer une certaine capacité à chaque zone.
Le système de fichiers doit être créé et mis au format des espaces de nom dans le système d'exploitation.
Chaque zone App Direct peut être affectée dans un espace de nom. Créez des espaces de nom dans les systèmes d’exploitation suivants :
WIndows : utilisez la commande powershell. Pour créer un espace de nom, utilisez Windows Server 2019 ou une version ultérieure.
Sous Linux : utilisez la commande ndctl.
Sous VMware : redémarrez le système ; VMware créera des espaces de nom automatiquement.
Après avoir créé des espaces de nom pour allouer la capacité App Direct, assurez-vous de créer et de formater le système de fichiers dans le système d'exploitation de sorte que la capacité App Direct soit accessible aux applications.
Sécurité
Activer la sécurité
AvertissementPar défaut, la sécurité PMEM est désactivée. Avant d’activer la sécurité, vérifiez que toutes les réglementations nationales ou locales en matière de conformité aux lois et règlements du commerce et du chiffrement des données sont respectées. Une violation peut entraîner des problèmes juridiques.Les modules PMEM peuvent être sécurisés avec des phrases passe. Deux types de portée de protection de phrase passe sont disponibles pour PMEM :Plateforme : choisissez cette option pour exécuter l’opération de sécurité sur toutes les unités PMEM installées en une seule opération. La phrase passe de la plateforme est stockée et appliquée automatiquement pour déverrouiller les modules PMEM avant le lancement de l'exécution du système d'exploitation, mais la phrase passe doit tout de même être désactivée manuellement en vue d'un effacement sécurisé.
Vous pouvez également activer ou désactiver la sécurité au niveau de la plateforme avec les commandes suivantes dans OneCLI :- Activer la sécurité :
Activez la sécurité.
onecli.exe config set IntelOptanePMEM.SecurityOperation "Enable Security" --imm USERID:PASSW0RD@10.104.195.86
Définissez la phrase passe de sécurité.
onecli.exe config set IntelOptanePMEM.SecurityPassphrase "123456" --imm USERID:PASSW0RD@10.104.195.86 --imm USERID:PASSW0RD@10.104.195.86
La phrase passe est 123456.
Réinitialisez le système.
- Désactiver la sécurité :
Désactivez la sécurité.
onecli.exe config set IntelOptanePMEM.SecurityOperation "Disable Security" --imm USERID:PASSW0RD@10.104.195.86
Saisissez la phrase passe.
onecli.exe config set IntelOptanePMEM.SecurityPassphrase "123456" --imm USERID:PASSW0RD@10.104.195.86
Réamorcez le système.
- Module PMEM unique : choisissez cette option pour exécuter l’opération de sécurité sur une ou plusieurs unités sélectionnées.Pour activer la phrase passe, accédez au site .Remarque
Les phrases passe PMEM uniques ne sont pas stockées dans le système et la sécurité des unités verrouillées doit être désactivée avant tout accès ou effacement sécurisé des unités.
Veillez à toujours conserver des enregistrements du nombre d'emplacements des PMEM verrouillés et de leurs phrases passe correspondantes. En cas de perte ou d'oubli des phrases passe, les données stockées ne peuvent être sauvegardées ou restaurées, mais vous pouvez contacter le service Lenovo pour procéder à un effacement sécurisé administratif.
Après trois échecs de tentatives de déverrouillage, les modules PMEM correspondants entrent dans un état « excédentaire » et affichent un message d'alerte système. Ils ne peuvent alors être déverrouillés qu'après le redémarrage du système.
Effacement sécurisé
RemarqueLe mot de passe est requis pour effectuer un effacement sécurisé lorsque la sécurité est activée.
Avant d’exécuter un effacement sécurisé, assurez-vous que ARS (Address Range Scrub) est effectué sur tous les PMEM ou sur les PMEM spécifiques sélectionnés. Sinon, l’effacement sécurisé ne pourra pas être démarré sur tous les PMEM ou sur le PMEM spécifique sélectionné, et le message de texte suivant s'affichera :
The passphrase is incorrect for single or multiple or all
Intel Optane PMEMs selected, or maybe there is namespace
on the selected PMEMs. Secure erase operation is not done
on all Intel Optane PMEMs selected.
L'effacement sécurisé efface toutes les données stockées dans l'unité PMEM, y compris celles qui sont chiffrées. Cette méthode de suppression de données est recommandée avant le retour ou la mise au rebut d'une unité défectueuse ou le changement du mode de l'unité PMEM. Afin de procéder à un effacement sécurisé, accédez à
.Vous pouvez également procéder à un effacement sécurisé au niveau de la plateforme avec la commande suivante dans OneCLI :
OneCli.exe config set IntelOptanePMEM.SecurityOperation "Secure Erase Without Passphrase" --bmc USERID:PASSW0RD@10.104.195.86
Configuration PMEM
PMEM contient des cellules internes de secours pour remplacer toute cellule défectueuse. Lorsque les cellules de secours sont épuisées (0 %), un message d'erreur s'affichera ; il est alors conseillé de sauvegarder les données, de collecter le journal de service et de contacter le support Lenovo.
Un message s'affichera également lorsque le pourcentage atteindra 1 % et proposera de sélectionner un certain pourcentage (10 % par défaut). Lorsque ce message apparaît, il est recommandé de sauvegarder les données et d’exécuter les diagnostics PMEM (voir la section « Diagnostics » de la documentation LXPM compatible avec votre serveur à l’adresse Page du portail Lenovo XClarity Provisioning Manager). Pour ajuster le pourcentage sélectionnable requis par le message d’avertissement, accédez à , puis saisissez le pourcentage.
Vous pouvez également modifier le pourcentage sélectionnable avec la commande suivante dans OneCLI :
onecli.exe config set IntelOptanePMEM.PercentageRemainingThresholds 20 --imm USERID:PASSW0RD@10.104.195.86
20 correspond au pourcentage sélectionnable.
Ajout ou remplacement de PMEM en mode App Direct
Avant d’ajouter ou de remplacer des PMEM en mode App Direct, procédez comme suit.
- Sauvegardez les données stockées dans les espaces de noms PMEM.
- Désactivez la sécurité PMEM avec l’une des options suivantes :
LXPM
Accédez à
, puis entrez le mot de passe pour désactiver la sécurité.Setup Utility
Accédez à
et entrez le mot de passe pour désactiver la sécurité.
- Supprimez les espaces de noms avec une commande correspondant au système d’exploitation qui est installé :
Commande Linux :
ndctl destroy-namespace all -f
ndctl destroy-namespace all -f
Commande Windows Powershell
Get-PmemDisk | Remove-PmemDisk
- Effacez les données de configuration de plateforme (PCD) et la zone de stockage d’étiquette d’espace de noms (LSA) avec la commande ipmctl suivante (pour Linux et Windows).
ipmctl delete -pcd
RemarqueConsultez les liens suivants pour savoir comment télécharger et utiliser impctl dans différents systèmes d’exploitation : - Réamorcez le système.