ILO

De wiki.nexiat.fr
Aller à la navigation Aller à la recherche
Fiche express
Type Matériel/firmware — carte de gestion à distance (out-of-band)
Fabricant HP / HPE
Accès Interface web HTTPS, XML (RIBCL), CLI hponcfg
Voir aussi DRAC

iLO (Integrated Lights-Out) n'est pas un logiciel mais un matériel : une puce/carte intégrée aux serveurs HP/HPE, indépendante du système d'exploitation, qui fournit une interface de management permettant d'administrer le serveur à distance (allumage, console à distance, supervision matérielle) même hors tension ou lorsque l'OS ne répond plus. L'identification de l'interface iLO est sensible à la casse.

Avertissement sécurité Comme pour toute interface out-of-band (voir aussi DRAC),

une carte iLO compromise donne un accès total et persistant au serveur. Elle ne doit jamais être exposée directement sur Internet : réseau de management dédié et isolé, accès via VPN si besoin, firmware maintenu à jour.

Réinitialisation du mot de passe administrateur

En cas de perte du mot de passe du compte Administrator d'une carte iLO, procédure de réinitialisation via un fichier de commande XML au format RIBCL :

<RIBCL VERSION="2.0">
<LOGIN USER_LOGIN="Administrator" PASSWORD="anytext">
 <USER_INFO MODE="write">
  <MOD_USER USER_LOGIN="Administrator">
   <PASSWORD value="nouveau_mot_de_passe"/>
  </MOD_USER>
 </USER_INFO>
</LOGIN>
</RIBCL>

Le champ PASSWORD de la balise LOGIN peut contenir n'importe quelle valeur non vide lorsqu'on exécute la commande localement en tant que root/administrateur du système hôte (elle n'est pas vérifiée dans ce contexte).

Exécuter ensuite l'utilitaire HPONCFG (HP Lights-Out Online Configuration Utility, fourni en standard avec les paquets HP ; même utilitaire et même syntaxe sous Windows, Linux ou VMware) en lui passant ce fichier :

hponcfg /f mon_fichier.xml

Réponse attendue :

Firmware Revision = 1.91 Device type = iLO 2 Driver name = cpqci
Script succeeded

Il ne reste plus qu'à se connecter sur l'interface web iLO avec le compte Administrator.

Consulter / modifier la configuration

# afficher la configuration actuelle
hponcfg -w /tmp/ilo_config.txt
cat /tmp/ilo_config.txt

# appliquer une configuration
hponcfg -f /tmp/ilo_config.txt

Mise à jour du firmware (iLO 2/3/4)

Télécharger la dernière version du firmware depuis le site HP (hp.com/go/ilo, ilo2, ilo3, ilo4 selon la génération).

Le fichier téléchargé est une archive auto-extractible .scexe, exploitable directement par l'interface iLO au redémarrage du serveur. Pour une mise à jour sans reboot, il faut extraire le binaire de firmware de l'archive :

sh CP014270.scexe --unpack=iLO_bin

La mise à jour peut ensuite se faire via l'interface web iLO (préférer Firefox — bugs connus avec certaines combinaisons navigateur/firmware, ex. IE9 + iLO2 1.87) ou en CLI :

load -source http://hostname_repo/repo/ilo/ilo2_215.bin

Documentation

Documentation officielle disponible directement sur le site support HPE (https://www.hpe.com/support/) — non reproduite ici (fichiers PDF/archives d'origine constructeur, statut de republication non clair).