IPMI 的定义
IPMI(Intelligent Platform Management Interface,智能平台管理接口)是由 Intel、HP、Dell、NEC 等厂商于 1998 年联合推出的开放标准,定义了计算机主板上的管理控制器(Baseboard Management Controller,BMC)与外部管理软件之间的通信协议。它的核心价值在于:即使操作系统完全宕机、甚至服务器未开机,IPMI 依然可以通过独立的管理网络访问硬件。
IPMI 核心组件
IPMI 架构包含多个层次:
- BMC(Baseboard Management Controller):主板上的独立微控制器,拥有自己的 CPU、内存、网络接口和固件
- IPMB(Intelligent Platform Management Bus):连接 BMC 与各子模块的内部总线
- LAN 通道:通过网络远程访问 BMC(带内或带外)
- RMCP(IPMI over LAN):通过 UDP 端口 623 远程发送 IPMI 命令
- SOL(Serial Over LAN):远程访问服务器串口控制台,替代物理 KVM
IPMI 安全注意事项
IPMI v1.5 使用明文认证,存在严重的安全风险——攻击者可以获取 BMC 管理员密码并完全控制服务器。IPMI v2.0 引入了 RMCP+ 和 AES 加密,但仍有以下注意事项:
- 禁用 IPMI v1.5,强制使用 v2.0
- 使用强密码并定期轮换
- 将 BMC 管理网络与业务网络隔离(VLAN 分段)
- 限制 BMC 管理口的访问源 IP
- 定期更新 BMC 固件,修复已知漏洞
要点
云新 DCOS 平台通过 IPMI/Redfish 统一采集多品牌服务器硬件遥测,并自动检测 IPMI 配置安全问题,纳入统一告警管道。
