DRAC
| Fiche express | |
|---|---|
| Type | Matériel/firmware — carte de gestion à distance (out-of-band) |
| Fabricant | Dell |
| Accès | Interface web HTTPS, CLI racadm, SSH, IPMI
|
| Voir aussi | ILO |
DRAC (Dell Remote Access Controller, déclinaison actuelle iDRAC) n'est pas un logiciel mais un composant matériel : une carte (ou un contrôleur intégré à la carte mère) présente sur les serveurs Dell, indépendante du système d'exploitation, qui permet d'administrer le serveur à distance — allumage/extinction, console à distance, montage de média virtuel, supervision matérielle (température, ventilateurs, alimentations) — même lorsque l'OS est arrêté ou ne répond plus.
| Avertissement sécurité | Une interface iDRAC/DRAC compromise donne un accès total et
persistant au serveur (y compris hors service), indépendamment de tout mot de passe OS. Ces interfaces ne doivent jamais être exposées directement sur Internet ; elles doivent rester sur un réseau de management dédié et isolé (VLAN out-of-band), accessible via VPN si besoin, avec le firmware maintenu à jour (plusieurs failles critiques historiques sur iDRAC). |
Réinitialisation du mot de passe (Linux)
En cas de perte du mot de passe d'accès à la carte DRAC, procédure de réinitialisation depuis l'OS hôte.
Vérifier la présence des paquets nécessaires :
rpm -qa *racadm*
Paquets attendus : srvadmin-racadm4 ou srvadmin-idracadm. Si la
commande ne retourne aucun paquet, installer les rpms OpenManage (voir section suivante).
Vérifier le compte root :
racadm getconfig -g cfgUserAdmin -i 2
Réinitialiser le mot de passe root :
racadm config -g cfgUserAdmin -o cfgUserAdminPassword -i 2 "nouveau_mot_de_passe"
Installation des paquets OpenManage
Le paquet à récupérer dépend de l'environnement hôte :
- hôte VMware 4.0 →
OM-SrvAdmin-Dell-Web-LX-*.ESX40.i386_A00.tar.gz - hôte VMware 4.1 →
OM-SrvAdmin-Dell-Web-LX-*.ESX41.i386_A00.tar.gz - autres cas (RHEL bare-metal) →
OM-MgmtStat-Dell-Web-LX-*.tar.gz
(numéros de version omis volontairement, obsolètes — récupérer la version courante sur le site support Dell.)
Pour un hôte VMware, un script d'installation est fourni :
mkdir /tmp/openmanage
cd /tmp/openmanage
tar xvzf /path/to/FILE.tar.gz
cd linux/supportscripts/
./srvadmin-install.sh -w -r -s
Pour les autres cas (RedHat), installation manuelle des rpm :
mkdir /tmp/openmanage
cd /tmp/openmanage
tar xvzf /path/to/FILE.tar.gz
cd /tmp/openmanage/linux/rac/<version_rhel>/<architecture>/
Remplacer <version_rhel>/<architecture> selon la version
de RHEL (5 ou 6) et l'architecture du serveur (x86_64 ou i386), puis :
rpm -i srvadmin-racadm5-<version>.rpm
Ne pas oublier de résoudre les dépendances demandées par rpm (ou utiliser
yum localinstall pour les gérer automatiquement).
Documentation
- Support Dell : https://www.dell.com/support/
- Documentation générique ILOM (comparable, VMware/Oracle) :
https://docs.oracle.com/cd/E19203-01/820-1188-12/core_ilom_appa.html