מה זה IPMI?
IPMI (ראשי תיבות של: Intelligent Platform Management Interface)
הוא ממשק (פרוטוקול) סטנדרטי לניהול ופיקוח על מערכות מחשוב באופן
“חוץ־רשתי” (Out-of-Band Management).
המשמעות היא שניתן לנהל ולנטר שרתים או מערכות, גם אם המערכת כבויה,
או אם מערכת ההפעלה הראשית אינה פועלת.
תכונות של IPMI
להלן כמה מהתכונות והיכולות המרכזיות של IPMI:
Out-of-Band Management (OOB)
מתן גישה לניהול השרת גם כאשר הוא כבוי או כאשר מערכת ההפעלה אינה פועלת.
מאפשר שליטה על החומרה באמצעות רכיב נפרד בשם
BMC (Baseboard Management Controller).
ניהול והפעלת שרת מרחוק
הפעלה, כיבוי ואתחול של שרתים מרחוק.
חוסך את הצורך בהגעה פיזית לשרת לצרכי אתחול וטיפול בתקלות.
ניטור חיישנים
איסוף וקריאת נתוני חיישנים כמו טמפרטורה, מהירות מאווררים, מתח ועוד.
קביעת התראות והתראות-מוקדמות (Alerts) על בסיס ערכי החיישנים.
ניהול לוגים ורישום אירועים (System Event Log)
רישום והצגת אירועים כגון שגיאות חומרה או התרעות מערכת.
מאפשר יכולת מעקב ואבחון תקלות לאורך זמן.
גישה מרחוק לקונסולה ול-BIOS
חלק מהיישומים של IPMI כוללים יכולת KVM over IP, המאפשרת להתחבר ישירות
למסך השרת מרחוק (כולל ה-BIOS).
Serial-Over-LAN (SOL) המאפשר גישה לממשק הטורי של השרת דרך הרשת.
אבטחה
תמיכה במנגנוני אימות והצפנה ברמות שונות (בהתאם לגרסאות).
אפשרות להגדיר הרשאות שונות למשתמשים שונים בניהול ה-IPMI.
תקן מוכר ורחב שימוש
IPMI הוא פרוטוקול ותיק ונמצא בשימוש כמעט בכל היצרנים הגדולים של שרתים וחומרות.
ריבוי היצרנים התומכים בו מקל על אינטגרציה וניהול מערכות בסביבות
מרובות-ספקים (Multi-Vendor).
התכונות הללו הופכות את IPMI לכלי רב-עוצמה בניהול שרתים ומערכות בסביבות ארגוניות,
ומאפשרות חיסכון בזמן, שיפור בזמינות ושרידות השרתים, ומענה מהיר לתקלות.
מי צריך IPMI?
כמעט כל גורם המפעיל שרתים בסביבה מקצועית יכול להפיק תועלת מ-IPMI.
להלן דוגמאות:
מנהלי מערכות (System Administrators) ו-DevOps
זקוקים לגישה תמידית לשרתים, כולל יכולת לשלוט בהם מחוץ לשעות הפעילות
או כשמערכת ההפעלה אינה זמינה.
יכולים לבצע פעולות אחזקה, ניטור תקלות, וקונפיגורציות
מבלי לנסוע פיזית לחוות השרתים.
חוות שרתים (Data Centers) וספקי אירוח (Hosting Providers)
מפעילים כמות גדולה של שרתים, ולכן זקוקים לאמצעי ניהול מרכזי וחוסך זמן.
IPMI מאפשר לנהל שרתים רבים במקביל ולנטר באופן שוטף את מצב החומרה.
חברות עם אתרי DR (Disaster Recovery) או משרדים מרוחקים
באתרים מרוחקים או מרכזי גיבוי (DR) שאין בהם תמיד כוח אדם זמין,
ניהול מרחוק הוא חובה.
IPMI חוסך משאבי אנוש ועלויות נסיעה.
ארגונים המבקשים לצמצם זמני השבתה
איתור וטיפול מהיר בתקלות חומרה או קריסות מערכת מפחית
את זמן ההשבתה של השרתים.
נעשה שימוש ביכולות OOB (Out-of-Band Management) להתאוששות מהירה מבעיות.
סביבות הטרוגניות (Multi-Vendor)
IPMI הוא תקן סטנדרטי הנתמך ע”י יצרני שרתים רבים,
מה שמאפשר ניהול אחיד של חומרות שונות.
ארגונים המחזיקים שרתים מכמה ספקים נהנים מפתרון ניהול אחד במקום
פתרונות מותאמים אישית.
IPMI נפוצים ופתרונות דומים
בעוד ש־IPMI הוא תקן עקרוני, יצרני חומרה רבים בחרו לפתח פתרונות ניהול משלהם,
שלרוב מבוססים על IPMI (או משלבים אותו) אך כוללים ממשקים ותוספות ייחודיות.
להלן כמה מן המימושים והמערכות הנפוצות:
HP iLO (Integrated Lights-Out)
פתרון הניהול מרחוק של Hewlett Packard Enterprise לשרתים מסדרת ProLiant.
מציע יכולות כמו KVM over IP, ניטור חיישנים, שליטה על החשמל (כיבוי/הדלקה),
גישה ל-BIOS, עדכוני קושחה ועוד.
לרוב תואם IPMI בגרסאותיו השונות.
Dell iDRAC (Integrated Dell Remote Access Controller)
פתרון הניהול של Dell לשרתים מסדרות PowerEdge.
כולל ממשק וובי למעקב אחר שרתים ולשליטה מרחוק,
גישה לקונסולה (קונסולת מסך/מקלדת) ועוד.
משלב תמיכה ב־IPMI אך מוסיף הרחבות ושיפורים של Dell.
Lenovo XClarity / IMM (Integrated Management Module)
משפחת פתרונות ניהול שרתים של Lenovo (לשעבר IBM System x).
ה־IMM (בגרסאות 1 ו־2) משמש כרכיב BMC לתמיכה ב־IPMI,
ובנוסף מציע ממשק וובי מקיף ושליטה מרחוק.
Supermicro IPMI
לוחות האם של Supermicro כוללים לרוב רכיב BMC מובנה, התומך ישירות ב־IPMI.
ממשק הניהול (דרך כתובת IP ייעודית או Shared NIC) כולל ממשק וובי נוח,
KVM over IP, ניטור חיישנים ועוד.
Cisco UCS
Cisco Unified Computing System הוא מערך שרתים ומתגים אינטגרטיבי.
אמנם הניהול האחוד (UCS Manager) הוא הפתרון המרכזי של Cisco,
אך עדיין נתמכת בו גישה ותקשורת בתקן IPMI.
Intel RMM (Remote Management Module)
בכרטיסי ולוחות אם של אינטל לשרתים ניתן לשלב כרטיס RMM.
מספק תמיכה ב־IPMI, גישה מרחוק, ובמקרים מסוימים KVM over IP.
נקודות שחשוב לשים לב אליהן
למרות שכל הפתרונות לעיל מבוססים על אותו תקן IPMI,
לכל יצרן יש תוספות ושדרוגים ייחודיים.
השם המסחרי (iLO / iDRAC / IMM וכדומה) הוא בעצם הממשק שבאמצעותו
משתמשים ביכולות ה־IPMI ובפונקציות נלוות.
לכל פתרון יש רמות רישוי שונות (בגרסאות חינמיות/מלאות),
שמאפשרות יותר תכונות (למשל KVM over IP, מדיה וירטואלית וכו’).
רמת האבטחה וחוויית המשתמש משתנות, אך הבסיס (עקרונות ה־IPMI)
זהה למדי בין היצרנים.

