Linux
 Computer >> コンピューター >  >> システム >> Linux

IPMI入門:SuperMicroサーバーのリモート管理インターフェース設定ガイド

最近、私にとって新しい経験となるSuperMicroサーバーを扱う機会がありました。SuperMicroサーバーは、IPMIインターフェースを使ってリモート管理できます。本記事では、IPMI設定の基本的な手順を紹介し、IPMIを利用したSuperMicroサーバーのリモート管理・監視に役立つ追加ツール、コマンド、手法について解説します。

IPMI(Intelligent Platform Management Interface)は、サーバーのハードウェアとファームウェアに直接組み込まれた、自律的な監視・管理インターフェースを提供します。IPMIはOSやBIOS、サーバーのCPUから独立した専用のハードウェアコントローラとして実装されており、物理ハードウェアのリモート管理を可能にします。

BIOSとWebインターフェースを使ったSuperMicro IPMIの設定

IPMIの設定は、インターフェースのIPアドレス指定から始まります。このIPアドレスはBIOSで設定する必要があります。サーバーがオンプレミス環境に設置されている場合はプライベートIPアドレスを、公開データセンターに設置されている場合は静的なグローバルIPアドレスを使用するのが一般的です。

SuperMicroサーバーでは、起動時にDELキーを押すことでBIOSにアクセスできます。それでは、SuperMicroのBIOSインターフェースに進みましょう。

IPMI入門:SuperMicroサーバーのリモート管理インターフェース設定ガイド

上のスクリーンショットのとおり、IPMIメニュー項目に移動し、IPMIインターフェースのLAN設定を有効化します(Update IPMI Lan Configuration = Yes、Configuration Address Source = Static)。そのうえで、IPアドレス、サブネットマスク、ゲートウェイIPアドレスを指定します。

F4キーを押して設定を適用すると、サーバーが再起動します。

正しく設定できていれば、ブラウザでIPMI LANインターフェースに指定したIPアドレスへアクセスした際に、以下のような認証ウィンドウが表示されます。

IPMI入門:SuperMicroサーバーのリモート管理インターフェース設定ガイド

それでは、SuperMicroサーバーにおけるIPMIの主な機能を見ていきましょう。

新しいSuperMicroサーバーを購入した時点で、IPMI設定にはパスワードADMINを持つユーザーADMINが既に存在しており、この認証情報でIPMIのWebインターフェースにアクセスできます。ただし、新しいユーザーを作成し、デフォルトユーザーを削除するかパスワードを変更することを強くお勧めします。初期認証情報をそのままにしておくのは非常に危険です。Configuration -> Usersメニューから、新しいユーザーの作成や既存ユーザーのパスワード・権限の変更が可能です。

IPMI入門:SuperMicroサーバーのリモート管理インターフェース設定ガイド

Maintenance -> Unit Resetメニューから、IPMIカードを再起動できます。

Virtual Media -> CD-ROM Imageでは、サーバーにOSをインストールするためのISOイメージをマウントできます。

IPMI入門:SuperMicroサーバーのリモート管理インターフェース設定ガイド私の環境では、ISOイメージをIPMIサーバーインターフェースと同じサブネット上のSambaサーバーに保存しています。Sambaサーバーのアドレスとマウント対象のISOへのパスを指定し、ISOをマウントしてOSのインストールを実行します。

Remote Control -> Console Redirectionから、サーバーのリモートグラフィカルJavaコンソール(KVM-over-IP)を開けます。

IPMIリモートコンソール(Java iKVM Viewer)は概して便利ですが、OSインストール後は通常SSHでサーバーにアクセスすることが多いでしょう。ただし、サーバーのLANインターフェースが誤設定されている・無効化されている・何らかの障害が発生しているといった状況ではSSHが使えません。そのような場合にリモートコンソールが役立ちます。

IPMI入門:SuperMicroサーバーのリモート管理インターフェース設定ガイド

リモートコンソールでは特別な設定は不要ですが、Virtual Media -> Virtual Keyboardメニューからアクセスできる統合仮想キーボードを備えている点には注目です。

IPMI入門:SuperMicroサーバーのリモート管理インターフェース設定ガイド
ヒント:SuperMicroサーバーを長期間運用する中で、一つの厄介なバグを発見しました。CentOS 7とKVMハイパーバイザーをインストールした後、リモートコンソールにアクセスできなくなるのです。サーバーの起動中はコンソールが応答し、BIOSへのアクセスやOSカーネルの起動メッセージの確認ができます。しかし、OSが起動するとコンソールの表示が消えてしまいます。一連の実験の結果、この問題を解決できました。Linuxカーネルの起動パラメータにnomodesetオプションを追加する必要があります。OSインストール後に以下のコマンドを実行してください。
grubby --args "nomodeset" --update-kernel /boot/vmlinuz-`uname -r`

これで、リモートコンソールが正常に動作するようになります。

IPMICFGツールを使ったSuperMicroサーバーの管理

IPMI経由でサーバーを管理するために、SuperMicroは独自のツール「IPMICFG」を提供しています。

以下のコマンドでipmicfgをダウンロードできます。

wget ftp://ftp.supermicro.com/utility/IPMICFG/IPMICFG_1.30.0_build.190710.zip

本記事の執筆時点では上記のファイル名でしたが、最新版のURLはSuperMicroのリポジトリ(ftp://ftp.supermicro.com/utility/IPMICFG/)で確認し、実際のファイルバージョンのURLをコピーすることをお勧めします。

ダウンロードしたアーカイブをカレントディレクトリに展開します。

unzip IPMI*.zip

次に、ツールを簡単に実行できるようシンボリックリンクを作成します。

ln -s /root/IPMI*/Linux/64bit/IPMICFG-Linux.x86_64 /usr/local/sbin/ipmicfg

これで、ipmicfgコマンド(シンボリックリンク)でツールを起動できます。ipmicfgの基本的な機能を見ていきましょう。

ipmicfg -helpコマンドを実行すると、利用可能なすべてのスイッチの一覧が表示されます。

IPMI入門:SuperMicroサーバーのリモート管理インターフェース設定ガイド

特に有用なipmicfgコマンドを紹介します。

  • ipmicfg -help – ヘルプの表示
  • ipmicfg -m – IPMI LANインターフェースの現在のIPアドレスとMACアドレスを表示
  • ipmicfg -k – サブネットマスクを表示
  • ipmicfg -g – ゲートウェイIPアドレスを表示
  • ipmicfg -fd – IPMIを工場出荷時のデフォルト設定にリセット
  • ipmicfg -user list – 作成済みユーザーとその権限を表示

IPMI LANインターフェースのIPアドレス、サブネットマスク、ゲートウェイは以下のコマンドで変更できます。

  • ipmicfg -m 192.168.0.120
  • ipmicfg -k 255.255.255.0
  • ipmicfg -g 192.168.0.1

新しいIPMIユーザーを作成してパスワードを設定するには、次のコマンドを使用します。

ipmicfg -user add <user id> <name> <password> <privilege>

実行例:

ipmicfg -user add 6 ipmiusr P@ssw0_d 4

これにより、管理者権限を持つユーザーipmiusr(パスワードP@ssw0_d)が作成されました。

IPMIユーザーとその権限の一覧は、以下のコマンドで確認できます。

  • ipmicfg -user list
  • ipmicfg -user help

IPMI入門:SuperMicroサーバーのリモート管理インターフェース設定ガイド

IPMIユーザーのパスワードを変更(リセット)するには、次のコマンドを使用します。

ipmicfg -user setpwd

ipmicfgツールのその他の使用例をいくつか紹介します。

  • ipmicfg -hostname [value] – IPMI LANインターフェースのホスト名を設定
  • ipmicfg -r – IPMIカードを再起動

IPMIとIPMICFGを使ったSuperMicroサーバーのハードウェア監視

IPMIによるSuperMicroサーバーの監視

IPMIを使えば、SuperMicroサーバーのハードウェア動作を簡単に監視できます。System -> Hardware Informationで、サーバーハードウェアの詳細情報を確認できます。

IPMI入門:SuperMicroサーバーのリモート管理インターフェース設定ガイド

Server Health -> Sensor Readingsで、CPU・メモリ・ファンの状態を確認できます。

IPMI入門:SuperMicroサーバーのリモート管理インターフェース設定ガイド

見やすさのために、センサーのカテゴリを変更することもできます。例えば、温度センサーのみを表示する場合は以下のとおりです。

IPMI入門:SuperMicroサーバーのリモート管理インターフェース設定ガイド

電圧センサーを表示することもできます。

IPMI入門:SuperMicroサーバーのリモート管理インターフェース設定ガイド

現在サーバーにハードウェアの問題がないため、すべてのセンサー(温度、電力など)はグリーンゾーンにあります。温度の上昇や電圧の異常が発生すると、緑色の表示が赤色に変わり、サーバーの確認を促す警告が表示されます。

IPMICFGによるSuperMicroサーバーのハードウェア確認

電源ユニットの状態を確認するには、次のコマンドを実行します。

# ipmicfg -pminfo

[SlaveAddress = 78h] [Module 1]
Item | Value
---- | -----
Status | [STATUS OK] (00h)
Input Voltage | 217.5 V
Input Current | 1.06 A
Main Output Voltage | 12.28 V
Main Output Current | 17.93 A
Temperature 1 | 22C/73F
Temperature 2 | 23C/70F
Fan 1 | 2064 RPM
Fan 2 | 2032 RPM
Main Output Power | 220 W
Input Power | 228 W
PMBus Revision | 0x22
PWS Serial Number | P2K4FBA022T01321
PWS Module Number | PWS-2K04F-1R
PWS Revision | REV1.0
Current Sharing Control | PEC error
[SlaveAddress = 7Ah] [Module 2]
Item | Value
---- | -----
Status | [STATUS OK] (00h)
Input Voltage | 217.5 V
Input Current | 1.09 A
Main Output Voltage | 12.30 V
Main Output Current | 18.09 A
Temperature 1 | 24C/75F
Temperature 2 | 22C/72F
Fan 1 | 2064 RPM
Fan 2 | 2064 RPM
Main Output Power | 223 W
Input Power | 234 W
PMBus Revision | 0x22
PWS Serial Number | P2K4FBA022T01323
PWS Module Number | PWS-2K04F-1R
PWS Revision | REV1.0
Current Sharing Control | PEC error

IPMI入門:SuperMicroサーバーのリモート管理インターフェース設定ガイド

CPU温度を確認するには、次のコマンドを実行します。

# ipmicfg -nm oemgettemp

IPMI入門:SuperMicroサーバーのリモート管理インターフェース設定ガイド

ファンの動作モードを確認し、必要に応じて変更することもできます。ファンの状態と設定を確認するには、次のコマンドを実行します。

# ipmicfg -fan

Current Fan Speed Mode is [ PUE2 Optimal Mode ]
Supported Fan modes:
0:Standard
1:Full
3:PUE2 Optimal
4:Heavy IO

IPMI入門:SuperMicroサーバーのリモート管理インターフェース設定ガイド

ファンの動作モードを変更するには、ipmicfg -fan <mode>を使用します。

例:ipmicfg -fan 3

IPMIのバージョンとファームウェアの情報を確認するには、次のコマンドを実行します。

# ipmicfg -nm deviceid

Device ID = 50h
Firmware Version = 4.1.4.54
IPMI Version = 2.000000
Manufacturer ID = 57 01 00
Product ID Minor Ver = Greenlow platform
Implemented DCMI version = DCMI not implemented/enabled
Firmware implemented version = NM Revision 4.0
Image Flag = operational image 1
raw = 50 01 13 24 02 21 57 12 00 19 0b 34 05 40 01

IPMI入門:SuperMicroサーバーのリモート管理インターフェース設定ガイド

すべてのセンサーの情報を取得するには、ipmicfg -sdrを実行します。

IPMI入門:SuperMicroサーバーのリモート管理インターフェース設定ガイド

ここでは、センサーの上限値・下限値(しきい値)の情報を表示する追加の列も確認できます。

また、NagiosやZabbixなどの監視ツールを利用すれば、監視プロセスを自動化することも可能です。本記事ではIPMIの主な機能に焦点を当てているため詳細は割愛しますが、IPMI監視に興味がある方はコメントをお寄せください。今後このテーマを取り上げるかもしれません。

  1. Macからリモートサーバーやローカルサーバーに接続する方法を徹底解説

    Macをローカルサーバーやリモートサーバーに接続すると、そのサーバー上にあるすべてのファイルにアクセスできるようになります。macOSには標準でサーバー接続機能が搭載されており、特別な設定や制限なしに、Macから任意のサーバーへ接続可能です。接続後は、サーバーが通常のディスクドライブと同じようにFinderに表示され、ファイルの閲覧・編集・削除まで自由に行えます。 サーバーをストレージとしてマウントする方法は複数あります。macOSに組み込まれた標準機能を使う方法のほか、サードパーティ製アプリを利用してサーバーにアクセスすることもできます。この記事では、それぞれの方法をわかりやすく解説します。

  2. リモートデスクトップゲートウェイサーバーが一時的に利用できないエラーの解決方法

    「リモートコンピューターに接続できません。リモートデスクトップゲートウェイサーバーが一時的に利用できないためです」というエラーは、多くのWindowsパソコンで発生する一般的なトラブルです。このエラーが発生すると、サーバーへの接続に失敗し、作業に支障をきたします。無効な構成要素を取り除くことで解決できる場合もありますが、原因は多岐にわたるため、ケースごとに対処法が異なり、複数の方法を試す必要があるかもしれません。本記事では、この問題に対するあらゆる解決策を詳しく解説します。 リモートデスクトップゲートウェイ(RDゲートウェイ)とは? リモートデスクトップゲートウェイ(RDGまたはRD Gat