Oracle® ILOM 安全指南韌體發行版本 3.0、3.1 及 3.2

結束列印檢視

更新日期: 2015 年 10 月
 
 

在建置時啟用 FIPS 模式


備註 - Oracle ILOM 中的 FIPS 合規模式以「State (狀況)」和「Status (狀態)」特性表示。「State (狀況)」特性代表 Oracle ILOM 中配置的模式,「Status (狀態)」特性代表 Oracle ILOM 中的作業模式。當 FIPS「State (狀況)」特性變更後,直到下次 Oracle ILOM 重新開機時變更才會影響作業模式 (FIPS「Status (狀態)」特性)。

開始之前

  • FIPS「State (狀況)」與「Status (狀態)」特性出廠時預設為停用。

  • 啟用 FIPS 時 (已配置且作業中),將不支援 Oracle ILOM 中的某些功能。如需 FIPS 啟用時不支援的功能清單,請參閱表 3

  • 修改 FIPS「State (狀況)」特性需使用 Admin (a) 角色。

  • 自韌體 3.2.4 和更新版本起,Oracle LOM 中已提供符合 FIPS 規範的可配置特性。在韌體發行版本 3.2.4 之前,Oracle ILOM 未提供符合 FIPS 規範的可配置特性。

  • 修改 Oracle ILOM 中的 FIPS 模式「State (狀況)」與「Status (狀態)」特性後,所有使用者定義的配置設定值會重設為原廠預設值。

  1. 在 Oracle ILOM Web 介面中,按一下「ILOM Administration (ILOM 管理)」→「Management Access (管理存取)」→「FIPS」。
  2. 在「FIPS」頁面中,執行下列動作:
    1. 選取 FIPS「State (狀況)」核取方塊以啟用配置的 FIPS 特性。
    2. 按一下「Save (儲存)」套用變更。

    如需其他配置詳細資訊,請按一下 FIPS 網頁上的「More details.... (其他詳細資訊....)」連結。

  3. 如果要變更 Oracle ILOM 中的 FIPS 作業模式狀態,請執行下列步驟將 Oracle ILOM 重新開機。
    1. 在 Web 介面中,按一下「ILOM Administration (ILOM 管理)」→「Maintenance (維護)」→「SP Reset (SP 重設)」。
    2. 在「SP Reset (SP 重設)」頁面中,按一下「SP Reset (SP 重設)」按鈕。

    Oracle ILOM 重新開機後,會發生下列情況:

    • 系統上會套用最後配置的 FIPS「State (狀況)」(已啟用)。

    • 先前在 Oracle ILOM 中配置的所有使用者定義配置設定值,都會重設為原廠預設值。

    • 系統會更新 FIPS「Status (狀態)」特性,以反映 Oracle ILOM 中目前啟用的作業狀況。

      如需 FIPS「Status (狀態)」訊息的完整清單與描述,請按一下 FIPS 頁面上的「More details (其他詳細資訊)」連結。

    • Web 介面的上方區域會顯示一個 FIPS 盾牌圖示。

    • 所有不支援的 FIPS 功能都會停用或自 CLI 與 Web 介面移除。

      如需不支援的 FIPS 功能完整清單與描述,請按一下 FIPS 頁面上的「More details (其他詳細資訊)」連結。

相關資訊

FIPS 模式啟用時不支援的功能

在 Oracle ILOM 中啟用 FIPS 規範後,將不支援下列 Oracle ILOM 中不符合 FIPS 140-2 規範的功能。

表 3  啟用 FIPS 模式時 Oracle ILOM 中不支援的功能
不支援的 FIPS 模式功能
描述
IPMI 1.5
當 FIPS 模式在系統上啟用並執行時,會從 Oracle ILOM CLI 與 Web 介面移除 IPMI 1.5 配置特性。Oracle ILOM 中會自動啟用 IPMI 2.0 服務。IPMI 2.0 同時支援 FIPS 相容與不相容模式。
Oracle ILOM System Remote Console 的韌體相容性
Oracle ILOM 中的 FIPS 模式使舊的 Oracle ILOM System Remote Console 韌體版本無法相容於新的 Oracle ILOM System Remote Console 韌體版本。
例如,Oracle ILOM System Remote Console 用戶端韌體版本 3.2.4 可向下相容 Oracle ILOM System Remote Console 韌體版本 3.2.3 和更舊版本。不過,Oracle ILOM System Remote Console 用戶端韌體版本 3.2.2 和更舊版本無法向前相容 Oracle ILOM System Remote Console 韌體版本 3.2.4 及更新版本。

備註 - 此韌體相容性限制不適用於 Oracle ILOM Remote System Console Plus。Oracle ILOM Remote System Console Plus 是在較新的服務處理器系統 (例如 SPARC T5 及更新的系統和 (或) Oracle Server x4-4、x4-8 及更新的系統) 上提供。Oracle ILOM Remote System Console 則是在較舊的服務處理器系統 (例如 SPARC T3、T4 和 Sun Server x4-2/2L/2B 及較舊的系統) 上提供。

輕量型目錄存取協定 (LDAP)
當 FIPS 模式在系統上啟用並執行時,會自動從 Oracle ILOM CLI 與 Web 介面移除 Oracle ILOM 中的 LDAP 配置特性。

備註 - FIPS 相容模式及不相容模式均支援下列遠端認證服務:Active Directory 與 LDAP/SSL。

遠端認證撥入使用者服務 (Remote Authentication Dial-In User Service, RADIUS)
當 FIPS 模式在系統上啟用並執行時,會自動從 Oracle ILOM CLI 與 Web 介面移除 Oracle ILOM 中的 RADIUS 配置特性。

備註 - FIPS 相容模式及不相容模式均支援下列遠端認證服務:Active Directory 與 LDAP/SSL。

簡單網路管理協定 (SNMP) DES 與 MD5
當 FIPS 模式在系統上啟用並執行時,Oracle ILOM CLI 或 Web 介面將不支援 DES 私密協定與 MD5 認證協定的 SNMP 配置特性。