Users Guide

Table Of Contents
セキュリティの構成互換性
iDRAC サービス モジュールiSMは、DLL ハイジャック、DLL ざん、情報漏洩などの特定インシデントから保護するためのデ
フォルトのセキュリティ構成とともに導入されます。このセクションでは、iSM のインストールで同時導入されるセキュリティ
構成します。
トピック
TLS プロトコルを使用した iSM iDRAC 間通信のセキュリティ
ロード DLL および共有オブジェクトの認証
TLS プロトコルを使用した iSM iDRAC 間通信のセキュ
リティ
iSM iDRAC のデータ通信は、TLS 保護された USBNIC INET ソケットを使用します。そのため、USBNIC iDRAC から iSM
されるすべてのデータが保護されます。iSM iDRAC は、自己署名証明書使用して認証制御します。自己署名証
明書は、10 年間有です。しい iSM 新規インストールされるごとに、しい自己署名証明書生成されます。証明書
したら、iSM インストールまたはアップグレードをってください。
メモ: iSM インストール(修復) Linux オペレーティング システムでは機能しません。Linux オペレーティング システム
では、iSM をいったんアンインストールしてからインストールする必要があります。
メモ: iSM TLS クライアント証明書すると、iSM iDRAC 通信失敗するようになり、オペレーティング システ
ムによる監査ログが生成されます。そのは、ホスト オペレーティング システムに iSM インストールする必要がありま
す。
iDRAC とホスト TLS のバージョンはどちらも 1.1 以上である必要があります。TLS プロトコルのバージョンにするネゴシエーシ
ョンが失敗すると、iSM iDRAC 通信失敗します。TLS 機能えた iSM のインストールが、USBNIC TLS 通信
サポートしない iDRAC ファームウェアである場合バージョンの iSM に、 TLS チャネルで動作します。
iDRAC をバージョン 3.30.30.30 以降にアップグレードする iSM をインストールまたはバージョン 3.4.0 以降にアップグレード
していた場合は、しい TLS 証明書確立するために、iSM をアンインストールしてからインストールする必要があります。TLS
機能えた iSM をサポートする iDRAC ファームウェアのバージョンは 3.30.30.30 以降です。
TLS 機能えていない iSM は、TLS 対応バージョンの iDRAC ファームウェアでは機能しません。えば、TLS 対応である iSM
3.3 以前は、iDRAC ファームウェアの 3.30.30.30 以降ではサポートされません。iSM 3.3.0 iDRAC 3.30.30.30 ファームウェアにイ
ンストールした場合 ISM0050 イベントが Lifecycle Controller ログ ファイルにされます。
メモ: ホスト オペレーティング システムまたは iDRAC のいずれかで、連邦情報理標準FIPSモードがになっている
iSM iDRAC 通信確立されません。
VMware ESXi での OS-BMC パススルーのポリシー設定
VMware ESXi OS-BMC パススルー インターフェイスのポリシー設定のコマンドと影響けるパラメーターはのとおりで
す。
esxcli network vswitch standard portgroup policy security set -u -p "iDRAC Network"
Allow Promiscuous: false
Allow MAC Address Change: false
Allow Forged Transmits: false
esxcli network vswitch standard policy security set -v vSwitchiDRACvusb -f false -m false
Override vSwitch Allow Promiscuous: false
5
28 セキュリティの構成互換性