Technik w rękawicy podłączający kabel sieciowy do serwera rack, niebieskie diody LED świecące wzdłuż obudowy, korytarz centrum danych w tle.

Co to jest HPE iLO i jak go używać?

HPE iLO (Integrated Lights-Out) to dedykowany procesor zarządzający wbudowany w serwery HPE ProLiant i HPE Synergy, który umożliwia zdalne zarządzanie serwerem niezależnie od stanu systemu operacyjnego, a nawet gdy serwer jest wyłączony. Działa jako autonomiczny podsystem z własnym zasilaniem, połączeniem sieciowym i interfejsem webowym. W tym artykule odpowiadamy na najczęstsze pytania dotyczące konfiguracji iLO, różnic między wersjami i codziennego użytkowania.

Do czego służy HPE iLO w praktyce?

HPE iLO służy do zdalnego zarządzania serwerem na poziomie sprzętowym, bez potrzeby fizycznego dostępu do maszyny. Dzięki niemu administrator może włączyć lub wyłączyć serwer, zamontować wirtualne nośniki, przeglądać logi zdarzeń sprzętowych, monitorować temperaturę i napięcia oraz uzyskać dostęp do konsoli graficznej systemu operacyjnego w czasie rzeczywistym.

W codziennej pracy iLO eliminuje konieczność wizyty w serwerowni w przypadku większości typowych problemów. Jeśli serwer zawiesił się po nieudanej aktualizacji systemu operacyjnego, administrator może przez iLO zrestartować maszynę, podłączyć wirtualny obraz ISO z nowym systemem i przeprowadzić reinstalację zdalnie. To szczególnie wartościowe w środowiskach rozproszonych geograficznie.

Kluczowe funkcje iLO w praktyce obejmują:

  • Integrated Remote Console dostęp do konsoli KVM przez przeglądarkę lub klienta Java/HTML5
  • Virtual Media montowanie obrazów ISO i dysków wirtualnych bez fizycznego nośnika
  • Power Management zdalne włączanie, wyłączanie i reset serwera
  • Intelligent Provisioning konfiguracja i instalacja systemu operacyjnego bez lokalnego nośnika
  • Health Dashboard bieżący podgląd stanu komponentów: dysków, pamięci, zasilaczy, wentylatorów
  • IML (Integrated Management Log) dziennik zdarzeń sprzętowych z historią awarii i ostrzeżeń

iLO działa niezależnie od systemu operacyjnego hosta, co oznacza, że nawet całkowita awaria OS nie blokuje dostępu do zarządzania sprzętem. To fundament kontroli nad infrastrukturą w modelu 24/7.

Jakie są różnice między wersjami iLO (iLO 4, iLO 5, iLO 6)?

Główna różnica między iLO 4, iLO 5 i iLO 6 leży w generacji serwerów, które obsługują, oraz w dostępnych funkcjach bezpieczeństwa i wydajności interfejsu. iLO 4 obsługuje serwery Gen8 i Gen9, iLO 5 dotyczy Gen10 i Gen10 Plus, natomiast iLO 6 jest dedykowany serwerom Gen11.

iLO 4: generacja Gen8 i Gen9

iLO 4 to dojrzała platforma, nadal szeroko stosowana w środowiskach produkcyjnych opartych na starszym sprzęcie. Oferuje pełny zestaw funkcji zdalnego zarządzania, jednak interfejs webowy jest starszej generacji i wymaga wtyczki Java do pełnej konsoli graficznej w starszych wersjach firmware. Wsparcie producenta dla tej wersji jest ograniczone, co należy uwzględniać przy planowaniu długoterminowego utrzymania infrastruktury.

iLO 5: generacja Gen10 i Gen10 Plus

iLO 5 wprowadził istotne usprawnienia w obszarze bezpieczeństwa, przede wszystkim Silicon Root of Trust, czyli weryfikację integralności firmware na poziomie krzemu. Interfejs webowy przeszedł na HTML5, eliminując zależność od Javy. Dodano też funkcje takie jak RESTful API (Redfish), które umożliwiają automatyzację zarządzania serwerami w skali. iLO 5 obsługuje również szyfrowanie komunikacji na wyższym poziomie i lepszą integrację z HPE OneView.

iLO 6: generacja Gen11

iLO 6 to najnowsza generacja, zaprojektowana z myślą o bezpieczeństwie zero-trust i rozszerzonej automatyzacji. Wprowadza ulepszone mechanizmy wykrywania anomalii firmware, głębszą integrację z HPE GreenLake i bardziej rozbudowane API. Interfejs jest szybszy, a możliwości monitorowania energetycznego zostały znacznie rozszerzone. Jeśli planujesz wdrożenie nowych serwerów HPE, iLO 6 jest standardem, z którym warto się zapoznać.

Jak uzyskać dostęp do panelu iLO po raz pierwszy?

Aby uzyskać dostęp do panelu iLO po raz pierwszy, należy podłączyć kabel sieciowy do dedykowanego portu iLO na serwerze (oznaczonego jako “iLO” lub z ikoną klucza), przypisać adres IP przez DHCP lub skonfigurować go ręcznie podczas POST, a następnie otworzyć przeglądarkę i wpisać ten adres IP. Domyślne dane logowania znajdują się na etykiecie przyklejonej do serwera.

Krok po kroku proces wygląda następująco:

  1. Podłącz port iLO do sieci zarządzania. Zalecane jest użycie oddzielnej sieci VLAN dedykowanej zarządzaniu, odizolowanej od ruchu produkcyjnego.
  2. Odczytaj adres IP podczas uruchamiania serwera na ekranie POST lub sprawdź w panelu BIOS/UEFI w sekcji iLO Network Settings.
  3. Zaloguj się przez przeglądarkę, wpisując adres w formacie https://[adres_IP_iLO]. Interfejs iLO 5 i iLO 6 działa w HTML5, bez dodatkowych wtyczek.
  4. Użyj domyślnych danych logowania: login Administrator i hasło z etykiety na obudowie serwera (każda maszyna ma unikalne hasło fabryczne).
  5. Zmień hasło natychmiast po pierwszym logowaniu i skonfiguruj sieć iLO zgodnie z polityką bezpieczeństwa organizacji.

Jeśli serwer nie ma przypisanego adresu IP przez DHCP, można skonfigurować iLO lokalnie przez narzędzie RBSU (ROM-Based Setup Utility) dostępne podczas startu maszyny po naciśnięciu klawisza F8 lub przez Intelligent Provisioning. Warto też rozważyć zarządzanie infrastrukturą IT w modelu, który obejmuje standaryzację konfiguracji iLO w całym środowisku serwerowym.

Czym różni się licencja iLO Standard od Advanced?

Licencja iLO Standard jest dołączana bezpłatnie do każdego serwera HPE i zapewnia podstawowe funkcje zdalnego zarządzania, natomiast licencja iLO Advanced odblokowuje pełną konsolę graficzną KVM, wirtualne nośniki, zaawansowane raportowanie i integrację z HPE OneView. Różnica jest istotna w środowiskach produkcyjnych, gdzie zdalny dostęp do konsoli jest niezbędny.

Funkcje dostępne w wersji Standard obejmują podstawowy interfejs webowy, dostęp do logów IML, monitorowanie stanu zdrowia sprzętu i zarządzanie zasilaniem. Brakuje jednak pełnej konsoli zdalnej (IRC), co oznacza, że administrator nie może zdalnie “zobaczyć” ekranu serwera podczas reinstalacji systemu lub rozwiązywania problemów przed uruchomieniem OS.

Licencja Advanced dodaje między innymi:

  • Integrated Remote Console z pełnym dostępem KVM przez przeglądarkę
  • Virtual Media umożliwiający montowanie obrazów ISO zdalnie
  • Zaawansowane raportowanie i alerty e-mail
  • Integrację z HPE OneView do centralnego zarządzania wieloma serwerami
  • Możliwość nagrywania sesji konsoli (w wybranych wersjach)

Dla organizacji zarządzających większą liczbą serwerów dostępna jest również licencja iLO Advanced Premium Security Edition, która dodaje funkcje bezpieczeństwa, takie jak weryfikacja firmware i zaawansowane szyfrowanie. Wybór licencji powinien być uzależniony od wymagań operacyjnych i poziomu kontroli, jaki organizacja chce utrzymać nad infrastrukturą.

Jak zresetować hasło iLO, gdy dostęp jest zablokowany?

Gdy dostęp do iLO jest zablokowany z powodu utraconego hasła, można je zresetować lokalnie przez narzędzie RBSU podczas startu serwera, przez Intelligent Provisioning lub przy użyciu narzędzia hponcfg/ilorest zainstalowanego w systemie operacyjnym hosta. Fizyczny dostęp do serwera lub działający OS jest wymagany dla większości metod.

Reset przez system operacyjny hosta

Jeśli system operacyjny na serwerze działa poprawnie, można użyć narzędzia hponcfg (dla systemów Linux i Windows) lub ilorest do zresetowania hasła bez konieczności restartu serwera. Narzędzie hponcfg komunikuje się z iLO przez wewnętrzny kanał sprzętowy, omijając sieć. Wymaga uprawnień administratora systemu operacyjnego.

Reset przez RBSU podczas startu

Podczas uruchamiania serwera naciśnij klawisz F8 (lub odpowiedni dla danej generacji), aby wejść do ROM-Based Setup Utility. W sekcji ustawień iLO możliwe jest zresetowanie konfiguracji do ustawień fabrycznych, w tym hasła. Ta metoda wymaga fizycznego dostępu do serwera lub konsoli KVM przez inny kanał zarządzania. Po resecie hasło fabryczne jest dostępne na etykiecie obudowy.

Warto pamiętać, że reset do ustawień fabrycznych może usunąć istniejącą konfigurację sieciową iLO, co wymaga ponownej konfiguracji adresu IP i ustawień bezpieczeństwa. Dlatego zarządzanie dostępem do iLO powinno być elementem polityki bezpieczeństwa infrastruktury, z bezpiecznym przechowywaniem danych dostępowych.

Czy iLO można zintegrować z narzędziami do monitorowania infrastruktury IT?

Tak, iLO można zintegrować z popularnymi narzędziami do monitorowania infrastruktury IT. iLO 5 i iLO 6 obsługują Redfish API, SNMP oraz SYSLOG, co umożliwia integrację z platformami takimi jak Nagios, Zabbix, Prometheus, Grafana, PRTG, a także z HPE OneView i rozwiązaniami SIEM. Integracja pozwala na centralne zbieranie alertów i metryk sprzętowych.

Redfish to otwarty standard REST API, który stał się preferowaną metodą integracji w nowoczesnych środowiskach. Dzięki niemu można automatycznie zbierać dane o stanie komponentów, temperaturach, zdarzeniach IML i statusie zasilania, a następnie wyświetlać je w centralnym dashboardzie monitorowania. To podejście eliminuje konieczność ręcznego sprawdzania każdego serwera z osobna.

SNMP (Simple Network Management Protocol) pozostaje popularną opcją w starszych środowiskach i jest obsługiwany przez iLO 4, 5 i 6. Pozwala na wysyłanie trapów SNMP do systemu monitorowania przy wykryciu anomalii sprzętowej, takich jak awaria dysku, przegrzanie lub problem z zasilaczem. Konfiguracja wymaga zdefiniowania adresu serwera SNMP w panelu iLO i odpowiedniego skonfigurowania community string.

Integracja iLO z narzędziami monitorowania jest szczególnie wartościowa w kontekście utrzymania ciągłości infrastruktury IT, gdzie wczesne wykrycie anomalii sprzętowej pozwala na interwencję, zanim dojdzie do awarii produkcyjnej. Alerty z iLO zintegrowane z systemem ticketingowym lub SIEM tworzą pełny obraz stanu środowiska i wspierają przewidywalne zarządzanie ryzykiem operacyjnym.

Jak 4hfix wspiera zarządzanie serwerami HPE z iLO

Zdalne zarządzanie przez iLO to fundament kontroli nad infrastrukturą serwerową, ale pełna wartość tej technologii ujawnia się dopiero w połączeniu z kompetentnym wsparciem serwisowym i procesami utrzymania. Właśnie w tym obszarze działamy jako partner od kontroli nad cyklem życia infrastruktury IT.

W ramach naszego modelu utrzymania infrastruktury oferujemy:

  • Standaryzację konfiguracji iLO w całym środowisku serwerowym klienta, w tym polityki haseł, sieci zarządzania i alertów
  • Integrację iLO z narzędziami monitorowania dostosowaną do istniejącego stosu technologicznego organizacji
  • Zdalną diagnostykę i interwencję z wykorzystaniem iLO jako kanału dostępu przy zdarzeniach serwisowych, z celem naprawy w kontrolowanym oknie czasowym
  • Audyt konfiguracji iLO jako element szerszego audytu infrastruktury IT, obejmującego ocenę ryzyka i zgodności
  • Wsparcie dla sprzętu HPE po zakończeniu wsparcia producenta w modelu third-party maintenance, gdzie iLO pozostaje aktywnym narzędziem zarządzania niezależnie od statusu gwarancji HPE
  • Kontrolowane wyjście z inwestycji IT przez program BuyBack, gdy sprzęt osiągnie koniec cyklu użytkowania

Posiadamy certyfikat ISO 9001:2015, działamy w oparciu o zdefiniowane poziomy SLA i obsługujemy ponad 2000 maszyn w całej Polsce. Jeśli chcesz omówić, jak ustrukturyzować zarządzanie serwerami HPE w swojej organizacji, skontaktuj się z nami i porozmawiajmy o modelu dopasowanym do Twoich wymagań.

Współzałożyciel 4hfix i COO, odpowiada za marketing oraz obszar cyberbezpieczeństwa. Specjalizuje się w zgodności z NIS2 i KSC 2.0 oraz wdrożeniach ISO/IEC 27001. W zarządzaniu operacyjnym opiera się na metodykach OKR, Scrum, PDCA i 3E. Doświadczenie menedżerskie obejmuje procesy fuzji i przejęć oraz coaching zespołów. Autor cyklicznych artykułów eksperckich na blogu 4hfix — o cyberbezpieczeństwie, wymogach KSC 2.0 i NIS2, backupie i sprzęcie serwerowym.
Wybierz pola, które mają być pokazane. Inne będą ukryte. Przeciągnij i upuść, aby zmienić kolejność.
  • Obraz
  • SKU
  • Ocena
  • Cena
  • Stan magazynowy
  • Dostępność
  • Dodaj do koszyka
  • Opis
  • Treść
  • Waga
  • Wymiary
  • Dodatkowe informacje
Kliknij na zewnątrz, aby ukryć pasek porównania
Porównaj