En esta entrada vamos a ver los comandos básicos que se utilizan para gestionar las ILOM de Oracle (Oracle Integrated Lights Out Manager). La ILOM nos ofrece la posibildad de administrar el servidor a nivel de hardware y a expensas del sistema operativo que tenga instalado. Podremos ver información sobre errores y fallos de hardware, acceder por consola remota al servidor, gestionar el arranque, parada y reinicio del servidor, información de sensores, configuración de hardware y gestionar alertas y eventos críticos por SNMP, IPMI, PETs, email, etc.
Para acceder a la ILOM, establecemos una conexión SSH a la IP de gestión/MGMT asignada al servidor.
$ ssh root@ILOM_SERVER Password: Oracle(R) Integrated Lights Out Manager Version 3.1.2.34.b r86403 Copyright (c) 2014, Oracle and/or its affiliates. All rights reserved. ->
Configurar la IP de gestión
Lo primero que debemos hacer es configurar la IP de MGMT con la cual accederemos vía SSH a la ILOM. Para configurar una IP estática IPv4 ejecutamos el siguiente comando:
-> set /SP/network pendingipdiscovery=static pendingipaddress=<IP> pendingipnetmask=<MASCARA> pendingipgateway=<GATEWAY> commitpending=true
Para DHCP:
-> set /SP/network pendingipdiscovery=dynamic commitpending=true
Para IPv6:
-> set /SP/network/ipv6 state=enabled pending_static_ipaddress=<IP> -> set /SP/network commitpending=true
Gestión de usuarios
Para la gestión de usuarios y roles utilizamos los siguientes comandos:
Crear un nuevo usuario administrador:
-> create /SP/users/ role=aucro password=<PASSWORD>
Crear un nuevo usuario con permisos de operador:
-> create /SP/users/ role=cro password=<PASSWORD>
Crear un nuevo usuario con acceso sólo lectura:
-> create /SP/users/ role=o password=<PASSWORD>
Borrar un usuario:
-> delete /SP/users/
Gestión de eventos
Para visualizar los logs de eventos de Oracle ILOM ejecutamos el siguiente comando:
-> show /SP/logs/event/list
Si lo que queremos ver son los eventos de fallo de hardware:
-> show -level all -output table /SP/faultmgmt
Para ver el estado de los sensores:
-> show -level all -output table /SYS
Podemos filtrar, por ejemplo sólo los sensores de temperatura:
-> show -level all -output table /SYS type==Temperature value
Información de sistema
Para consultar información siempre utilizamos el comando «show» seguido del parámetro correspondiente. La información del sistema es accesible a partir de /SYS:
-> show /SYS< /SYS Targets: MB SP HDD0 HDD1 CMM () MIDPLANE NEM0 NEM1 [...]
Con el comando anterior podemos visualizar un despliege de todos los "targets" o componentes a los que podemos consultar información. No he puesto toda la salida porque es bastante amplia. Algunos ejemplos de consultas:
-> show /SYS product_name /SYS Properties: product_name = SUN BLADE X4-2B -> show /SYS/BL1 /SYS/BL1 Targets: PRSNT ERR STATE Properties: type = Blade Commands: cd show -> show /SYS/BL1/STATE /SYS/BL1/STATE Targets: Properties: type = Module ipmi_name = BL1/STATE class = Discrete Sensor value = Running alarm_status = cleared
Como podéis observar, hay múltiples niveles y subniveles según vamos avanzando y consultando cada componente. En el ejemplo anterior: CHASSIS > SERVER > STATE
También podemos lanzar consultas para dispositivos de hardware concretos y ver el resultado en formato de tabla:
Memorias:
-> show -level all -output table /SYS type==DIMM
CPU:
-> show -level all -output table /SYS type=='Host Processor'
PSU:
-> show -level all -output table /SYS type=='Power Supply' fru_name==*
Discos duros:
-> show -level all -output table /SYS type=='Hard Disk'
Control del host
Como indicaba antes, a través de la ILOM podemos apagar (de forma ordenada o forzada),encender o reiniciar el servidor y acceder a la consola:
Arrancar el servidor:
-> start /SYS
Parar el servidor:
-> stop /SYS
Parar de forma forzada el servidor
-> stop -force /SYS
Reiniciar el servidor
-> reset /SYS
Iniciar la consola:
-> start /HOST/console
Forzar a arrancar con el CD/DVD en el próximo reinicio:
-> set /HOST boot_device=cdrom
Firmware, backups y valores de fábrica
Resetear y volver a los valores de fábrica:
-> set /SP reset_to_defaults=all
Hacer un backup de la configuración a un archivo:
-> dump -destination /SP/config
Restaurar un backup de configuración a partir de un backup en archivo:
-> load -source /SP/config
Actualizar firmware:
-> load -source URI_FIRMWARE /SP/firmware
Reiniciar la ILOM
Reiniciar la ILOM es completamente independiente al sistema operativo, es decir, por resetear la ILO no se reiniciará el SO instalado en el servidor:
-> reset /SP
Gracias por los comandos, tengo una duda si no no puedo accesar al ILOM ni por web ni por ssh como puedo hacer para reiniciarlo?
Gracias
Pues botonazo :)
Para salir del sistema operativo al Ilom se ejecuta #. (numeral punto)
–> start /SP/console (enter y despues «y») para entrar al sistema operativo.
–> stop /SYS para apagar el equipo.
# tail -f //nohup.out para saber como van los parches del equipo.
ctrl c vuelve al promt del sistema operativo.
Necesito habilitar/deshabilitar los parámetros de SSL, TLS (deshabilitados todos y sin acceso web por lo mismo)… ¿algún guru que sepa?
Encontré la respuesta en otro documento así que tendré que oficiar de Gurú yo y responderme :) (espero que le sea útil a alguien más).
-> show /SP/services/https
-> set /SP/services/https sslv2=enabled
(se puede reemplazar sslv2 por cualquiera de los servicios que listan el comando 1.)
Saludos,