ILO
| Fiche express | |
|---|---|
| Type | Matériel/firmware — carte de gestion à distance (out-of-band) |
| Fabricant | HP / HPE |
| Accès | Interface web HTTPS, XML (RIBCL), CLI hponcfg
|
| Voir aussi | DRAC |
iLO (Integrated Lights-Out) n'est pas un logiciel mais un matériel : une puce/carte intégrée aux serveurs HP/HPE, indépendante du système d'exploitation, qui fournit une interface de management permettant d'administrer le serveur à distance (allumage, console à distance, supervision matérielle) même hors tension ou lorsque l'OS ne répond plus. L'identification de l'interface iLO est sensible à la casse.
| Avertissement sécurité | Comme pour toute interface out-of-band (voir aussi DRAC),
une carte iLO compromise donne un accès total et persistant au serveur. Elle ne doit jamais être exposée directement sur Internet : réseau de management dédié et isolé, accès via VPN si besoin, firmware maintenu à jour. |
Réinitialisation du mot de passe administrateur
En cas de perte du mot de passe du compte Administrator d'une carte iLO,
procédure de réinitialisation via un fichier de commande XML au format RIBCL :
<RIBCL VERSION="2.0">
<LOGIN USER_LOGIN="Administrator" PASSWORD="anytext">
<USER_INFO MODE="write">
<MOD_USER USER_LOGIN="Administrator">
<PASSWORD value="nouveau_mot_de_passe"/>
</MOD_USER>
</USER_INFO>
</LOGIN>
</RIBCL>
Le champ PASSWORD de la balise LOGIN peut contenir n'importe quelle
valeur non vide lorsqu'on exécute la commande localement en tant que root/administrateur du
système hôte (elle n'est pas vérifiée dans ce contexte).
Exécuter ensuite l'utilitaire HPONCFG (HP Lights-Out Online Configuration Utility, fourni en standard avec les paquets HP ; même utilitaire et même syntaxe sous Windows, Linux ou VMware) en lui passant ce fichier :
hponcfg /f mon_fichier.xml
Réponse attendue :
Firmware Revision = 1.91 Device type = iLO 2 Driver name = cpqci
Script succeeded
Il ne reste plus qu'à se connecter sur l'interface web iLO avec le compte Administrator.
Consulter / modifier la configuration
# afficher la configuration actuelle
hponcfg -w /tmp/ilo_config.txt
cat /tmp/ilo_config.txt
# appliquer une configuration
hponcfg -f /tmp/ilo_config.txt
Mise à jour du firmware (iLO 2/3/4)
Télécharger la dernière version du firmware depuis le site HP (hp.com/go/ilo,
ilo2, ilo3, ilo4 selon la génération).
Le fichier téléchargé est une archive auto-extractible .scexe, exploitable
directement par l'interface iLO au redémarrage du serveur. Pour une mise à jour sans reboot,
il faut extraire le binaire de firmware de l'archive :
sh CP014270.scexe --unpack=iLO_bin
La mise à jour peut ensuite se faire via l'interface web iLO (préférer Firefox — bugs connus avec certaines combinaisons navigateur/firmware, ex. IE9 + iLO2 1.87) ou en CLI :
load -source http://hostname_repo/repo/ilo/ilo2_215.bin
Documentation
Documentation officielle disponible directement sur le site support HPE (https://www.hpe.com/support/) — non reproduite ici (fichiers PDF/archives d'origine constructeur, statut de republication non clair).