Bir sunucu açılmıyorsa, işletim sistemi başlamıyorsa ya da ağ yapılandırması bozulduysa, üzerindeki hiçbir uzak yönetim aracı işe yaramaz. Bu durumlar için sunucularda ayrı bir yol vardır: bant dışı yönetim.
Ayrı bir bilgisayar gibi
Sunucu anakartlarında, ana sistemden bağımsız çalışan küçük bir denetleyici bulunur. Kendi işlemcisi, kendi belleği, kendi ağ arayüzü ve kendi işletim sistemi vardır.
Kritik özelliği şudur: sunucu kapalıyken bile çalışır. Güç kablosu takılı olduğu sürece erişilebilir durumdadır.
Bu, uzaktan yönetimin sınırını değiştirir. İşletim sistemine bağlanmaya çalışmak yerine, donanımın kendisine bağlanırsınız.
Ne yapabilir
Yetenekleri, veri merkezine gitmeyi gerektiren işlerin çoğunu ortadan kaldırır.
Güç denetimi. Sunucuyu açmak, kapatmak ve donanımsal olarak yeniden başlatmak.
Sanal konsol. Ekranı gerçek zamanlı görmek ve klavye göndermek. Açılış ekranından ürün yazılımı ayarlarına kadar her şey görünür.
Sanal ortam bağlama. Kendi bilgisayarınızdaki bir kurulum imajını sunucuya takılı bir sürücüymüş gibi göstermek. İşletim sistemi kurulumu uzaktan yapılabilir.
Donanım izleme. Sıcaklıklar, fan hızları, güç tüketimi, disk durumu ve bellek hataları. ECC sayaçlarının okunacağı yer burasıdır; gerekçesi bellek hatası: ECC neyi yakalar yazısında.
Donanım günlüğü. Arızaların ve uyarıların zaman damgalı kaydı. Bir sunucu açıklanamayan biçimde yeniden başladığında ilk bakılacak yer burasıdır.
En büyük risk: yönetim ağı
Bu denetleyici, sunucunun tamamı üzerinde tam yetkiye sahiptir. Ele geçirilmesi, sunucunun fiziksel olarak ele geçirilmesiyle eşdeğerdir.
Üstelik güvenlik geçmişi iyi değildir: bu denetleyicilerde ciddi açıklar bulunmuştur ve ürün yazılımı güncellemeleri çoğu kurumda hiç uygulanmaz.
Bu yüzden üç kural pazarlık konusu değildir.
İnternete asla açılmaz. Doğrudan erişilebilir bir yönetim denetleyicisi, en ciddi yapılandırma hatalarından biridir.
Ayrı bir yönetim ağında durur. Üretim trafiğiyle aynı VLAN’da olmamalıdır; ayrımın gerekçesi VLAN tasarımı yazısında.
Erişim atlama sunucusundan geçer. Yönetim ağına doğrudan bağlanılmaz; kurulumu atlama sunucusu nedir yazısında.
Öntanımlı kimlik bilgileri
Sahadaki en yaygın açıktır ve düzeltilmesi dakikalar sürer.
Sunucular, üreticinin öntanımlı yönetici hesabıyla gelir. Bu bilgiler kamuya açıktır ve kurulum sırasında değiştirilmediğinde yıllarca öyle kalır.
Kurulum kontrol listesine üç madde eklenmelidir: öntanımlı hesabı devre dışı bırakmak, kendi hesaplarınızı tanımlamak ve mümkünse merkezî kimlik doğrulamaya bağlamak.
Sonuncusu, çalışan ayrıldığında yüz sunucuda tek tek hesap silmeyi ortadan kaldırır. Ayrıcalıklı erişim disiplini ayrıcalıklı hesap yönetimi yazısında.
Ürün yazılımı güncellemesi
Yönetim denetleyicisinin yazılımı da güncellenir ve bu, en çok ihmal edilen yama kalemidir.
Nedeni anlaşılırdır: güncelleme sunucunun yeniden başlatılmasını gerektirebilir ve üretim sunucusunu yeniden başlatmak için pencere bulmak zordur.
Ama bu katman, işletim sistemindeki tüm korumaların altındadır. Buradaki bir açık, üstteki hiçbir önlemle telafi edilemez.
Pratik yaklaşım, donanım ürün yazılımı güncellemelerini planlı bakım pencerelerine bağlamaktır — ayrı bir iş olarak değil, zaten yapılan bakımın parçası olarak. Önceliklendirme ölçütü yama önceliklendirme yazısında.
Kurulumda yapılacaklar
Yeni bir sunucu devreye alınırken bu denetleyiciyle ilgili beş madde vardır.
Ayrı bir sabit IP verin ve yönetim VLAN’ına bağlayın. Öntanımlı hesabı kapatın. Sertifikayı kendi yetkinizden alın — tarayıcı uyarısına alışmak, sahte bir arayüze de alışmak demektir. Donanım uyarılarını merkezî izlemeye gönderin. Ve erişim bilgilerini belgeleyin.
Bu maddeler, yeni sunucu devreye alma listesinin parçası olmalıdır; listenin tamamı yeni sunucu kurmadan önce cevaplanması gereken sekiz soru yazısında.
Konsol erişimi neden hâlâ gerekli
Sanallaştırma yaygınlaştıkça fiziksel sunucu sayısı azaldı; ama azalan her sunucu daha kritik hâle geldi.
Bir hipervizör konağı ağ yapılandırması yüzünden erişilemez duruma düştüğünde, üzerindeki tüm sanal makineler de erişilemez olur. O anda tek çıkış yolu, donanım konsoludur.
Bu yüzden sanallaştırma konaklarında bant dışı erişim isteğe bağlı değildir. Yapılandırması, konak devreye alınırken tamamlanmalı ve erişilebilirliği düzenli olarak sınanmalıdır — yılda bir kez bile açılmayan bir yol, gerektiğinde çalışmaz.
Konak katmanının mantığı hipervizör nedir yazısında.
Lisanslama tuzağı
Üreticilerin bir bölümünde temel yönetim ücretsizdir; sanal konsol ve sanal ortam bağlama ise ayrı bir lisans gerektirir.
Bu, kurulum sırasında fark edilmeyen ama en kötü anda ortaya çıkan bir eksikliktir: sunucu açılmıyordur, konsola bağlanmak istersiniz ve lisans uyarısıyla karşılaşırsınız.
Sunucu satın alınırken bu lisansın teklife dâhil olduğunu doğrulamak, sonradan tek tek satın almaktan hem ucuz hem kolaydır.
Kısaca
Yönetim denetleyicisi, sunucu kapalıyken bile çalışan ayrı bir sistemdir; veri merkezine gitmeyi gerektiren işlerin çoğunu ortadan kaldırır.
Aynı yetenek, ele geçirildiğinde sunucunun tamamını verir. Bu yüzden üç kural değişmez: internete açılmaz, ayrı yönetim ağında durur ve öntanımlı parolayla bırakılmaz.