2.1 Technischer Hintergrund
Mit den verschiedenen Schnittstellen, die ein IPMI-fähiges System zur Verfügung stellt,
lassen sich IPMI-fähige Systeme sowohl "in-band" als auch "out-of-band" verwalten.
Kanal-Konzept unter IPMI
'Kanäle' stellen die Mechanismen zur Verfügung, mit denen IPMI-Meldungen über
verschiedene Verbindungsträger zum BMC geleitet werden. Es können bis zu neun Kanäle
unterstützt werden. Die Systemschnittstelle und der primäre IPMB sind festgelegt. Die
anderen sieben Kanäle stehen zur Implementierung zur Verfügung.
Kanäle können 'session-based' oder 'session-less' sein. Das "Session"-Konzept hat zwei
Bedeutungen: Es ist entweder ein Konzept zur Benutzerauthentifizierung (siehe nächster
Abschnitt) oder ein Konzept, um mehrere IPMI-Meldungsströme über einen einzelnen
Kanal zu leiten.
Beispiele für "session-based" Kanäle sind LAN-Kanäle oder serielle oder Modem-Kanäle.
Beispiele für "session-less" Kanäle sind die Systemschnittstelle und der IPMB.
Benutzerkennungen
Für 'session-based' Kanäle ist eine Benutzeranmeldung notwendig. Die 'session-less'
Kanäle haben dagegen keine Benutzer-Authentifizierung.
Im IPMI-Standard ist die Benutzerkonfiguration kanalspezifisch. So kann ein Benutzer
verschiedene Rechte haben, je nachdem ob er auf den BMC über den LAN-Kanal oder über
den seriellen Kanal zugreift.
Fencing
Bei hochverfügbaren Clustern können Probleme auftreten, wenn der als fehlgeschlagen
eingestufte Knoten nicht wirklich fehlgeschlagen ist. Wenn er, aus welchen Gründen auch
immer, doch nicht wirklich ausgefallen und weiterhin mit der Speicherlösung verbunden
ist, kann der VM-Prozess die virtuellen Maschinenlaufwerke ändern.
Bei zwei laufenden VM-Instanzen können die Laufwerke mühelos beschädigt werden,
sodass die virtuelle Maschine einen inkonsistenten Status hat. Hier kommt Fencing ins
Spiel. Mithilfe von Fencing können Sie selbst dann sicherstellen, dass der Knoten keine
oder bestimmte wichtige Ressourcen ausführt, wenn das Cluster nicht weiß, was auf
einigen Knoten geschieht.
Beim Fencing werden somit Knoten, die als ausgefallen gelten, isoliert, sodass sie nichts
mehr in den gemeinsamen Speicher schreiben. Die Fencing-Funktion des iRMC kann eine
Abschaltung eines Remote-Geräts anfordern, wenn IPMI-Fencing aktiviert ist.
Informationen zum Aktivieren von IPMI-Fencing finden Sie im Handbuch "iRMC S4-
Weboberfläche".
Referenzen
Informationen zu den IPMI-Standards finden Sie im Internet:
http://developer.intel.com/design/servers/ipmi/index.htm
Konzepte und Schnittstellen
15