ある案件で、少し古いDELL製のサーバをお預かりし、リモート管理コンソール(iDRAC)にアクセスしようとしたところ、いくつかの技術的な壁にぶつかりました。今回の記録が同じような環境で悩んでいる方の参考になればと思い、ポイントをまとめておきます。
■ 状況
対象機:DELL PowerEdge R710
目的 :System Event Logの取得、および仮想メディアの使用(OSインストール用)
ネットワーク設定:iDRACの初期IP「192.168.0.120」にpingは通る状態
■ 問題①:iDRACにhttpsアクセスできない
ブラウザで https://192.168.0.120
にアクセスすると、以下のエラー:
nginxコピーする編集するERR_SSL_VERSION_OR_CIPHER_MISMATCH
このサイトは安全に接続できません。
原因
- iDRAC6ではTLS 1.0など古いSSL暗号スイートしか使用できない
- 現代のChrome・Edge・FirefoxはTLS 1.2以上しか受け付けず、強制ブロックされる
対応
- Windows 7 + Internet Explorer 11 という古い組み合わせを使い、TLS 1.0に対応したブラウザでアクセス
- または、Firefox ESR 52など旧バージョンのポータブル版を別途用意
■ 問題②:ログをGUI上からダウンロードできない
iDRACのWeb画面が開いたものの、「System Event Log」を見るメニューはあるがダウンロード機能が存在しない or 非活性。
原因
- iDRAC Enterpriseライセンスが未導入のため、GUI機能が制限されている
- 無償版(Express)では表示のみ、保存不可
■ 対応③:評価ライセンスの取得を検討
一時的な利用のため、DELLに「30日間の評価用Enterpriseライセンス」の提供を依頼。
お願いメール例(抜粋)
お世話になっております。
対象のPowerEdge R710にてiDRACのSystem Event Log取得と仮想メディアの使用を行いたく、
評価用Enterpriseライセンスのご提供をご相談させていただきました。
Dell公式サポート経由で、サービスコード(サービスタグ)を添えて依頼することで、評価ライセンスの提供を受けられる可能性があります。
■ その他のTips
racadm
コマンドが使える場合は、以下でログ取得も可能(ライセンス不要): bashコピーする編集するracadm getsel > sel.log racadm clearsel # ログ消去(iボタンの点滅対策)
- iボタンが青く点滅しているのは「未確認イベントがある」という通知であり、致命的障害とは限りません。
■ まとめ
トラブル内容 | 対処方法 |
---|---|
HTTPS接続エラー | TLS 1.0対応の旧ブラウザを使用 |
ログが見れるが保存できない | Enterprise評価ライセンスを申請 |
iボタンが点滅する | racadm clearsel でクリア |
iDRACがフリーズ | 電源抜いて完全放電 or iボタン長押しでリセット |
■ 最後に
古いサーバ機でのiDRAC操作は、最新セキュリティ仕様とのギャップで思わぬ落とし穴が存在します。
もし似たような場面で困っている方がいれば、本記事がその一助になれば幸いです。