IPMI入門:SuperMicroサーバーのリモート管理インターフェース設定ガイド
最近、私にとって新しい経験となるSuperMicroサーバーを扱う機会がありました。SuperMicroサーバーは、IPMIインターフェースを使ってリモート管理できます。本記事では、IPMI設定の基本的な手順を紹介し、IPMIを利用したSuperMicroサーバーのリモート管理・監視に役立つ追加ツール、コマンド、手法について解説します。
IPMI(Intelligent Platform Management Interface)は、サーバーのハードウェアとファームウェアに直接組み込まれた、自律的な監視・管理インターフェースを提供します。IPMIはOSやBIOS、サーバーのCPUから独立した専用のハードウェアコントローラとして実装されており、物理ハードウェアのリモート管理を可能にします。
BIOSとWebインターフェースを使ったSuperMicro IPMIの設定
IPMIの設定は、インターフェースのIPアドレス指定から始まります。このIPアドレスはBIOSで設定する必要があります。サーバーがオンプレミス環境に設置されている場合はプライベートIPアドレスを、公開データセンターに設置されている場合は静的なグローバルIPアドレスを使用するのが一般的です。
SuperMicroサーバーでは、起動時にDELキーを押すことでBIOSにアクセスできます。それでは、SuperMicroのBIOSインターフェースに進みましょう。

上のスクリーンショットのとおり、IPMIメニュー項目に移動し、IPMIインターフェースのLAN設定を有効化します(Update IPMI Lan Configuration = Yes、Configuration Address Source = Static)。そのうえで、IPアドレス、サブネットマスク、ゲートウェイIPアドレスを指定します。
F4キーを押して設定を適用すると、サーバーが再起動します。
正しく設定できていれば、ブラウザでIPMI LANインターフェースに指定したIPアドレスへアクセスした際に、以下のような認証ウィンドウが表示されます。

それでは、SuperMicroサーバーにおけるIPMIの主な機能を見ていきましょう。
新しいSuperMicroサーバーを購入した時点で、IPMI設定にはパスワードADMINを持つユーザーADMINが既に存在しており、この認証情報でIPMIのWebインターフェースにアクセスできます。ただし、新しいユーザーを作成し、デフォルトユーザーを削除するかパスワードを変更することを強くお勧めします。初期認証情報をそのままにしておくのは非常に危険です。Configuration -> Usersメニューから、新しいユーザーの作成や既存ユーザーのパスワード・権限の変更が可能です。

Maintenance -> Unit Resetメニューから、IPMIカードを再起動できます。
Virtual Media -> CD-ROM Imageでは、サーバーにOSをインストールするためのISOイメージをマウントできます。
私の環境では、ISOイメージをIPMIサーバーインターフェースと同じサブネット上のSambaサーバーに保存しています。Sambaサーバーのアドレスとマウント対象のISOへのパスを指定し、ISOをマウントしてOSのインストールを実行します。
Remote Control -> Console Redirectionから、サーバーのリモートグラフィカルJavaコンソール(KVM-over-IP)を開けます。
IPMIリモートコンソール(Java iKVM Viewer)は概して便利ですが、OSインストール後は通常SSHでサーバーにアクセスすることが多いでしょう。ただし、サーバーのLANインターフェースが誤設定されている・無効化されている・何らかの障害が発生しているといった状況ではSSHが使えません。そのような場合にリモートコンソールが役立ちます。

リモートコンソールでは特別な設定は不要ですが、Virtual Media -> Virtual Keyboardメニューからアクセスできる統合仮想キーボードを備えている点には注目です。

ヒント:SuperMicroサーバーを長期間運用する中で、一つの厄介なバグを発見しました。CentOS 7とKVMハイパーバイザーをインストールした後、リモートコンソールにアクセスできなくなるのです。サーバーの起動中はコンソールが応答し、BIOSへのアクセスやOSカーネルの起動メッセージの確認ができます。しかし、OSが起動するとコンソールの表示が消えてしまいます。一連の実験の結果、この問題を解決できました。Linuxカーネルの起動パラメータにnomodesetオプションを追加する必要があります。OSインストール後に以下のコマンドを実行してください。grubby --args "nomodeset" --update-kernel /boot/vmlinuz-`uname -r`
これで、リモートコンソールが正常に動作するようになります。
IPMICFGツールを使ったSuperMicroサーバーの管理
IPMI経由でサーバーを管理するために、SuperMicroは独自のツール「IPMICFG」を提供しています。
以下のコマンドでipmicfgをダウンロードできます。
wget ftp://ftp.supermicro.com/utility/IPMICFG/IPMICFG_1.30.0_build.190710.zip
本記事の執筆時点では上記のファイル名でしたが、最新版のURLはSuperMicroのリポジトリ(ftp://ftp.supermicro.com/utility/IPMICFG/)で確認し、実際のファイルバージョンのURLをコピーすることをお勧めします。
ダウンロードしたアーカイブをカレントディレクトリに展開します。
unzip IPMI*.zip
次に、ツールを簡単に実行できるようシンボリックリンクを作成します。
ln -s /root/IPMI*/Linux/64bit/IPMICFG-Linux.x86_64 /usr/local/sbin/ipmicfg
これで、ipmicfgコマンド(シンボリックリンク)でツールを起動できます。ipmicfgの基本的な機能を見ていきましょう。
ipmicfg -helpコマンドを実行すると、利用可能なすべてのスイッチの一覧が表示されます。

特に有用なipmicfgコマンドを紹介します。
ipmicfg -help– ヘルプの表示ipmicfg -m– IPMI LANインターフェースの現在のIPアドレスとMACアドレスを表示ipmicfg -k– サブネットマスクを表示ipmicfg -g– ゲートウェイIPアドレスを表示ipmicfg -fd– IPMIを工場出荷時のデフォルト設定にリセットipmicfg -user list– 作成済みユーザーとその権限を表示
IPMI LANインターフェースのIPアドレス、サブネットマスク、ゲートウェイは以下のコマンドで変更できます。
ipmicfg -m 192.168.0.120ipmicfg -k 255.255.255.0ipmicfg -g 192.168.0.1
新しいIPMIユーザーを作成してパスワードを設定するには、次のコマンドを使用します。
ipmicfg -user add <user id> <name> <password> <privilege>
実行例:
ipmicfg -user add 6 ipmiusr P@ssw0_d 4
これにより、管理者権限を持つユーザーipmiusr(パスワードP@ssw0_d)が作成されました。
IPMIユーザーとその権限の一覧は、以下のコマンドで確認できます。
ipmicfg -user listipmicfg -user help

IPMIユーザーのパスワードを変更(リセット)するには、次のコマンドを使用します。
ipmicfg -user setpwd
ipmicfgツールのその他の使用例をいくつか紹介します。
ipmicfg -hostname [value]– IPMI LANインターフェースのホスト名を設定ipmicfg -r– IPMIカードを再起動
IPMIとIPMICFGを使ったSuperMicroサーバーのハードウェア監視
IPMIによるSuperMicroサーバーの監視
IPMIを使えば、SuperMicroサーバーのハードウェア動作を簡単に監視できます。System -> Hardware Informationで、サーバーハードウェアの詳細情報を確認できます。

Server Health -> Sensor Readingsで、CPU・メモリ・ファンの状態を確認できます。

見やすさのために、センサーのカテゴリを変更することもできます。例えば、温度センサーのみを表示する場合は以下のとおりです。

電圧センサーを表示することもできます。

現在サーバーにハードウェアの問題がないため、すべてのセンサー(温度、電力など)はグリーンゾーンにあります。温度の上昇や電圧の異常が発生すると、緑色の表示が赤色に変わり、サーバーの確認を促す警告が表示されます。
IPMICFGによるSuperMicroサーバーのハードウェア確認
電源ユニットの状態を確認するには、次のコマンドを実行します。
# ipmicfg -pminfo
[SlaveAddress = 78h] [Module 1] Item | Value ---- | ----- Status | [STATUS OK] (00h) Input Voltage | 217.5 V Input Current | 1.06 A Main Output Voltage | 12.28 V Main Output Current | 17.93 A Temperature 1 | 22C/73F Temperature 2 | 23C/70F Fan 1 | 2064 RPM Fan 2 | 2032 RPM Main Output Power | 220 W Input Power | 228 W PMBus Revision | 0x22 PWS Serial Number | P2K4FBA022T01321 PWS Module Number | PWS-2K04F-1R PWS Revision | REV1.0 Current Sharing Control | PEC error [SlaveAddress = 7Ah] [Module 2] Item | Value ---- | ----- Status | [STATUS OK] (00h) Input Voltage | 217.5 V Input Current | 1.09 A Main Output Voltage | 12.30 V Main Output Current | 18.09 A Temperature 1 | 24C/75F Temperature 2 | 22C/72F Fan 1 | 2064 RPM Fan 2 | 2064 RPM Main Output Power | 223 W Input Power | 234 W PMBus Revision | 0x22 PWS Serial Number | P2K4FBA022T01323 PWS Module Number | PWS-2K04F-1R PWS Revision | REV1.0 Current Sharing Control | PEC error

CPU温度を確認するには、次のコマンドを実行します。
# ipmicfg -nm oemgettemp

ファンの動作モードを確認し、必要に応じて変更することもできます。ファンの状態と設定を確認するには、次のコマンドを実行します。
# ipmicfg -fan
Current Fan Speed Mode is [ PUE2 Optimal Mode ] Supported Fan modes: 0:Standard 1:Full 3:PUE2 Optimal 4:Heavy IO

ファンの動作モードを変更するには、ipmicfg -fan <mode>を使用します。
例:ipmicfg -fan 3
IPMIのバージョンとファームウェアの情報を確認するには、次のコマンドを実行します。
# ipmicfg -nm deviceid
Device ID = 50h Firmware Version = 4.1.4.54 IPMI Version = 2.000000 Manufacturer ID = 57 01 00 Product ID Minor Ver = Greenlow platform Implemented DCMI version = DCMI not implemented/enabled Firmware implemented version = NM Revision 4.0 Image Flag = operational image 1 raw = 50 01 13 24 02 21 57 12 00 19 0b 34 05 40 01

すべてのセンサーの情報を取得するには、ipmicfg -sdrを実行します。

ここでは、センサーの上限値・下限値(しきい値)の情報を表示する追加の列も確認できます。
また、NagiosやZabbixなどの監視ツールを利用すれば、監視プロセスを自動化することも可能です。本記事ではIPMIの主な機能に焦点を当てているため詳細は割愛しますが、IPMI監視に興味がある方はコメントをお寄せください。今後このテーマを取り上げるかもしれません。
-
Macからリモートサーバーやローカルサーバーに接続する方法を徹底解説
Macをローカルサーバーやリモートサーバーに接続すると、そのサーバー上にあるすべてのファイルにアクセスできるようになります。macOSには標準でサーバー接続機能が搭載されており、特別な設定や制限なしに、Macから任意のサーバーへ接続可能です。接続後は、サーバーが通常のディスクドライブと同じようにFinderに表示され、ファイルの閲覧・編集・削除まで自由に行えます。 サーバーをストレージとしてマウントする方法は複数あります。macOSに組み込まれた標準機能を使う方法のほか、サードパーティ製アプリを利用してサーバーにアクセスすることもできます。この記事では、それぞれの方法をわかりやすく解説します。
-
リモートデスクトップゲートウェイサーバーが一時的に利用できないエラーの解決方法
「リモートコンピューターに接続できません。リモートデスクトップゲートウェイサーバーが一時的に利用できないためです」というエラーは、多くのWindowsパソコンで発生する一般的なトラブルです。このエラーが発生すると、サーバーへの接続に失敗し、作業に支障をきたします。無効な構成要素を取り除くことで解決できる場合もありますが、原因は多岐にわたるため、ケースごとに対処法が異なり、複数の方法を試す必要があるかもしれません。本記事では、この問題に対するあらゆる解決策を詳しく解説します。 リモートデスクトップゲートウェイ(RDゲートウェイ)とは? リモートデスクトップゲートウェイ(RDGまたはRD Gat