Os servidores Oracle oferecem suporte a uma conexão padrão e de baixa velocidade entre o host e o Oracle ILOM chamada de interface de KCS (Keyboard Controller Style). Essa interface de KCS suportada está totalmente em conformidade com a especificação da Versão 2.0 da IPMI (Intelligent Platform Management Interface, Interface de Gerenciamento de Plataforma Inteligente) e, da mesma maneira, não pode ser desativada.
Embora o acesso do dispositivo KCS possa ser uma maneira conveniente de configurar o Oracle ILOM do Host, esse tipo de acesso também pode apresentar riscos de segurança, pois qualquer usuário do sistema operacional que tiver acesso ao kernel do kernel ou do driver ao dispositivo KCS físico pode modificar as definições do Oracle ILOM sem autenticação. Geralmente, apenas os usuários root ou Administrador podem acessar o dispositivo KCS. No entanto, é possível configurar a maioria dos sistemas operacionais para fornecer acesso mais amplo ao dispositivo KCS.
Por exemplo, um usuário do sistema operacional com acesso de KCS pode fazer o seguinte:
Adicionar ou criar os usuários do Oracle ILOM.
Alterar senhas do usuário.
Acessar a CLI do Oracle ILOM como um Administrador do ILOM.
Acessar informações de logs e hardware.
Geralmente, o dispositivo é chamado de /dev/kcs0 ou /dev/bmc no Linux ou no Oracle Solaris e ipmidrv.sys ou imbdrv.sys no Microsoft Windows. O acesso a esse dispositivo, também conhecido como um driver do Baseboard Management Controller (BMC) ou um driver da IPMI, deve ser controlado cuidadosamente usando os mecanismos de controle de acesso adequados que fazem parte do sistema operacional do host.
Como alternativa ao uso do dispositivo KCS da IPMI do host para configurar as definições do Oracle ILOM, considere o uso da interface de Interconexão do Oracle ILOM. Para obter mais detalhes, consulte Acesso de Interconexão ao Host Autenticado Preferido.
Para obter informações adicionais sobre como controlar ou proteger o acesso a dispositivos de hardware como o dispositivo KCS, consulte a documentação fornecida com o sistema operacional do host.