PMEM 和 DRAM DIMM 安裝順序
本節包含如何正確安裝 PMEM 和 DRAM DIMM 的相關資訊。
PMEM 規則
安裝的所有 PMEM 必須是相同的零件編號。
所有安裝的 DRAM DIMM 類型、排數和容量都必須相同,且最小容量為 16 GB。建議使用零件編號相同的 Lenovo DRAM DIMM。
支援的 DRAM DIMM 類型和容量隨處理器而異:
處理器型號名稱結尾為 H:
- DRAM:32/64 GB RDIMM
- PMEM:128 GB
處理器型號名稱結尾為 HL:
- DRAM:128 GB 3DS RDIMM
- PMEM:128、256 或 512 GB
首次為 PMEM 設定系統
PMEM 管理選項
Lenovo XClarity Provisioning Manager (LXPM)
如果要開啟 LXPM,請開啟系統電源,然後在標誌畫面出現時盡快按下 F1。如果已設定密碼,請輸入密碼以解除鎖定 LXPM。
移至
,以配置和管理 PMEM。如需詳細資料,請參閱與您伺服器相容的 LXPM 文件中的「UEFI 設定」一節,網址為 Lenovo XClarity Provisioning Manager 入口網站頁面。
註如果開啟的是 Setup Utility 的文字型介面而不是 LXPM,請移至工具套件。接著重新啟動系統,然後在標誌畫面出現時盡快按下,然後選取F1 以開啟 LXPM。 Setup Utility
如果要進入 Setup Utility:
開啟系統電源,然後按下 F1 以開啟 LXPM。
移至 文字設定。
,按一下畫面右上角的下拉功能表,然後選取重新啟動系統,然後在標誌畫面出現時盡快按下 F1。
移至
,以配置和管理 PMEM。Lenovo XClarity Essentials OneCLI
某些管理選項是以指令型式提供,這些指令是在作業系統中的 Lenovo XClarity Essentials OneCLI 路徑中執行。請參閱 下載與使用 XClarity Essentials OneCLI 以瞭解如何下載和使用 Lenovo XClarity Essentials OneCLI。
Intel Optane PMEM 詳細資料
選取此選項可檢視每個已安裝之 PMEM 的以下相關詳細資料:
偵測到的 Intel Optane PMEM 數量
總原始容量
總記憶體容量
總應用直連容量
總未配置的容量
總無法存取的容量
總保留的容量
或者,您也可以在 OneCLI 中使用下列指令檢視 PMEM 詳細資料:
OneCli.exe config show IntelOptanePMEM --bmc XCC_Account:XCC_Password@XCC_IP
註- USERID 代表 XCC 使用者 ID。
- PASSW0RD 代表 XCC 使用者密碼。
- 10.104.195.86 代表 IP 位址。
區域
設定記憶體百分比並重新啟動系統之後,將自動產生應用直連容量的區域。選取此選項可檢視每個處理器的應用直連區域。
命名空間
完成下列步驟後,PMEM 的應用直連容量才能真正供應用程式使用:
必須為區域容量配置建立命名空間。
必須為作業系統中的命名空間建立並格式化檔案系統。
每個應用直連區域可以配置到一個命名空間中。在下列作業系統中建立命名空間:
Windows:使用 powershell 指令。若要建立命名空間,請使用 Windows Server 2019 或更新版本。
Linux:使用 ndctl 指令。
VMware:重新啟動系統,VMware 將自動建立命名空間。
為應用直連容量配置建立命名空間之後,務必在作業系統中建立並格式化檔案系統,以便應用直連容量可供應用程式存取。
安全性
啟用安全性
小心依預設,PMEM 安全性已停用。先確定與資料加密和交易合規相關的所有國家或當地需求後,再啟用安全性。如有違規,將會導致法律問題。可以使用通行詞組保護 PMEM。有兩種類型的通行詞組保護範圍適用於 PMEM:平台:選擇此選項可一次對所有已安裝的 PMEM 裝置執行安全性作業。平台通行詞組會在儲存後自動套用,以在作業系統開始執行前解除鎖定 PMEM,但執行安全清除時仍必須手動停用通行詞組。
或者,您也可以在 OneCLI 中使用下列指令啟用/停用平台層級安全性:- 啟用安全性:
啟用安全性。
onecli.exe config set IntelOptanePMEM.SecurityOperation "Enable Security" --imm USERID:PASSW0RD@10.104.195.86
設定安全性通行詞組。
onecli.exe config set IntelOptanePMEM.SecurityPassphrase "123456" --imm USERID:PASSW0RD@10.104.195.86 --imm USERID:PASSW0RD@10.104.195.86
其中 123456 代表通行詞組。
重新啟動系統。
- 停用安全性:
停用安全性。
onecli.exe config set IntelOptanePMEM.SecurityOperation "Disable Security" --imm USERID:PASSW0RD@10.104.195.86
輸入通行詞組。
onecli.exe config set IntelOptanePMEM.SecurityPassphrase "123456" --imm USERID:PASSW0RD@10.104.195.86
重新啟動系統。
- 單一 PMEM:選擇此選項可在一個或多個選取的裝置上執行安全性作業。如果要啟用通行詞組,請移至 。註
單一 PMEM 通行詞組不儲存在系統中,需要停用鎖定裝置的安全性,然後裝置才可供存取或進行安全清除。
請務必記錄鎖定的 PMEM 插槽號碼和對應的通行詞組。在遺失或忘記通行詞組的情況下,無法備份或還原儲存的資料,但您可以聯絡 Lenovo 服務中心以執行管理安全清除。
嘗試解除鎖定失敗三次之後,對應的 PMEM 會進入「已超過」狀態並出現系統警告訊息,只有在系統重新啟動之後才能解除鎖定 PMEM 裝置。
安全清除
註啟用安全性後,需要密碼才能執行安全清除。
執行安全清除前,請確保在所有 PMEM 或選取的特定 PMEM 上完成 ARS(位址範圍清除)。否則,無法在所有 PMEM 或選取的特定 PMEM 上啟動安全清除,而且將彈出下列文字訊息:
The passphrase is incorrect for single or multiple or all
Intel Optane PMEMs selected, or maybe there is namespace
on the selected PMEMs. Secure erase operation is not done
on all Intel Optane PMEMs selected.
安全清除會清除儲存在 PMEM 裝置中的所有資料,包括加密的資料。在送回或棄置故障裝置之前或變更 PMEM 模式之前,建議使用此種資料刪除法。如果要執行安全清除,請移至
。或者,您也可以在 OneCLI 中使用下列指令執行平台層級安全清除:
OneCli.exe config set IntelOptanePMEM.SecurityOperation "Secure Erase Without Passphrase" --bmc USERID:PASSW0RD@10.104.195.86
PMEM 配置
PMEM 含有備用內部單元可取代故障的單元。當備用單元消耗至 0% 時,將出現一則錯誤訊息,並建議您備份資料、收集服務日誌,以及聯絡 Lenovo 支援中心。
當百分比達到 1% 和可選取的百分比(預設為 10%)時,也會出現一則警告訊息。出現此訊息時,建議您備份資料,並執行 PMEM 診斷(請參閱與您伺服器相容的 LXPM 文件中的
診斷
一節,網址為 Lenovo XClarity Provisioning Manager 入口網站頁面)。如果要調整警告訊息所需要的可選取百分比,請移至 ,然後輸入百分比。或者,您也可以在 OneCLI 中使用下列指令變更可選取的百分比:
onecli.exe config set IntelOptanePMEM.PercentageRemainingThresholds 20 --imm USERID:PASSW0RD@10.104.195.86
其中 20 是可選取的百分比。
在應用直連模式下新增或更換 PMEM
在應用直連模式下新增或更換 PMEM 之前,請完成以下步驟。
- 備份 PMEM 命名空間中已儲存的資料。
- 使用下列其中一個選項停用 PMEM 安全性:
LXPM
前往
,然後輸入通行詞組以停用安全性。Setup Utility
前往
,然後輸入通行詞組以停用安全性。
- 使用與已安裝的作業系統對應的指令刪除命名空間:
Linux 指令:
ndctl destroy-namespace all -f
ndctl destroy-namespace all -f
Windows Powershell 指令
Get-PmemDisk | Remove-PmemDisk
- 使用以下 ipmctl 指令(Linux 和 Windows)清除 Platform Configuration Data (PCD) 和 Namespace Label Storage Area (LSA)。
ipmctl delete -pcd
註請參閱以下連結,以瞭解如何下載和在不同作業系統中使用 impctl: - 重新啟動系統。