Skip to main content
Arrow Electronics, Inc.
Peter Lieps hus
Artikel

HPE Serverupdate by Arrow

oktober 22, 2024

Flemming Ossian

HPE Serverupdate by Arrow

 

Flemming Ossian trådte nærmest ud af flyveren fra HPE i Houston og gav en serveropdatering til vores HPE Roadtour 2024. Her er overskrifterne fra hans præsentation og alt det andet, han hørte om i Houston, kan du læse her.

LO Amplifier Pack og InfoSight – End of Life den 1. november

Den 1. november får iLO Amplifier Pack og InfoSight end of life-status, hvilket betyder, at produkterne officielt ophører. Dette har været meldt ud i længere tid, og nu er det tid til at foretage ændringer på infrastrukturen. Fremover kan man administrere HPE-servere på tre forskellige måder: HPE OneView, HPE iLO eller HPE GreenLake for Compute Ops Management (COM). Med Gen11-servere og fremtidige modeller følger en licens til administration med i købet, hvor man kan vælge mellem OneView eller Compute Ops Management.

 

Compute Ops Management (COM)

HPE Compute Ops Management er en cloudbaseret platform, der er en slags Office 365 til servere. Det er en portal, der bruges til administration og opdateringer, hvor alt sker automatisk og proaktivt. Meget lig Infosight hvor man oplever proaktiv support og vedligeholdelse. Kunderne får en forbedret brugeroplevelse uden behov for konstant at overvåge deres hardware. Systemet kan skaleres til at håndtere op til 10.000 servere, og arbejdsgangen er den samme, uanset om man administrerer én eller tusindvis af servere.

Som partner kan man logge ind sammen med kunden og få indsigt i potentielle problemer, hvilket åbner muligheder for at tilbyde rådgivning og konsulenttimer. Platformen har flere integrationer, bl.a. ServiceNow, hvilket gør det nemt at håndtere tickets og opgaver. iLO-opdateringer sker automatisk i baggrunden, ligesom på en smartphone, så kunderne altid er opdaterede med de nyeste sikkerhedspatches. Desuden tilbyder Compute Ops Management VMware Lifecycle Management, der via et plugin i vCenter kan håndtere firmwareopdateringer og integration med VMware-miljøer.

Opstarten er let – serverne forbindes med cloudportalen, og udrulning sker automatisk for Microsoft, VMware og Linux-servere ved blot at angive IP-adresse og operativsystem.

Der er et intuitivt dashboard, og der er flere kreative muligheder. Ved at integrere med Grafana kan Compute Ops Management give indsigt i alt fra CO2-forbrug til serverbelastning, og data kan tilpasses efter behov. Platformen opdateres månedligt og har mange gode use cases, bl.a. internationale virksomheder og ROBO-virksomheder (Remote Office).

 

NYT! Secure Gateway til Compute Ops Management

HPE Compute Ops Management Secure Gateway er en appliance, der forbedrer sikkerheden ved at tilbyde kun en udgående forbindelse (egress) til Compute Ops Management (COM). Gatewayen fungerer som en aggregator for kundens lokale iLO-forbindelser, hvilket betyder, at hver iLO ikke skal have sin egen internetforbindelse til COM.

Secure Gateway gør det lettere at konfigurere firewalls og forbedrer sikkerheden ved at minimere antallet af forbindelser. En anden fordel ved Secure Gateway er den lokale cache for firmwarekomponenter. Det gør det muligt at downloade firmwareopdateringer på én gang, hvilket forbedrer pålideligheden af opdateringer og reducerer den samlede netværkstrafik.

COM Secure Gateway er ikke et selvstændigt produkt, men en funktion af Compute Ops Management, og der kræves ingen ekstralicens for at benytte den.

 
HPE Roadshow

NYT! Support for MSP'er i Compute Ops Management

Det er nu muligt for Managed Service Providers (MSP'er) at tilbyde drift og support af kunders IT-infrastruktur gennem COM. Som MSP eller partner kan du nu tilbyde en bred vifte af tjenester, herunder:

  • Opsætning af kundens servermiljø
  • Drift og optimering af infrastrukturen
  • Administration og compute-lifecycle-management
  • Integration med eksisterende værktøjer hos kunden

MSP'er kan arbejde ud fra to forretningsmodeller, afhængigt af hvem der ejer hardware og subscription. Uanset hvad, kan MSP'en enten have fuld kontrol over administrationen af kundens miljø eller samarbejde med kunden om co-management af infrastrukturen.

Dette giver MSP'er en fleksibel og effektiv måde at støtte kunder på, samtidig med at de kan tilpasse deres serviceudbud til kundens specifikke behov.

Trusted supply chain – En del af fremtidens konkurrenceparametre

Til årets HPE Roadtour dykkede vi ned i IT-sikkerhed og trusted supply chain – der er nemlig en årsag til, at HPEs server bliver kaldt ”verdens mest sikre servere”. Det er noget, vi gerne vil tale mere om, for HPE har udviklet unikke metoder og teknologier til at sikre både serveren og HPEs leverancer.

Når du modtager en pakke, hvad end det er en ny server eller din spritnye vinterjakke, er sikkerheden noget så simpelt som gaffatape. Men den tilgang er langt fra tilstrækkelig, når vi taler om at beskytte virksomhedens forretningskritiske data, ressourcer og workloads mod ondsindede angreb.

 

Trusted Supply Chain

HPEs trusted supply chain er en optimal kombination af teknologi og processer der fokuserer på at skabe et sikkert og pålideligt produktionsmiljø. Det er vigtigt for alle typer af virksomheder og især kritisk infrastruktur. De centrale elementer i Trusted Supply Chain inkluderer:

  • Verifikation af leverandører og underleverandører
  • Sikring af produkternes integritet under produktion og distribution
  • Kontrol med ændringer i produktdesign og software
  • Sporbarhed af komponenter og produkter i forsyningskæden

 

Silicon Root of Trust

HPE's Silicon Root of Trust er en teknologi, der beskytter HPEs servere mod firmware-baserede angreb ved at integrere sikkerheden direkte i serverens hardware. Teknologien er inkluderet i HPE's Gen10-servere og versionerne fremover. Silicon Root of Trust bruger et unikt fingeraftryk (eller root of trust) i silicon-delen af serverens chipset til at validere, at firmware, der kører på serveren, er ægte og ikke blevet kompromitteret. De vigtigste funktioner i HPE's Silicon Root of Trust er:

Firmware-verifikation - Silicon Root of Trust sikrer, at kun firmware, der er kryptografisk signeret af HPE, kan køres på serveren. Det forhindrer ondsindet kode i at infiltrere systemet på firmware-niveau.

Sikker opstart - Systemet starter kun, hvis den indlejrede hardware-verificering godkender firmwaren. Hvis firmwaren er kompromitteret, vil systemet nægte at starte, hvilket sikrer, at ingen ondsindet kode får kontrol.

Automatisk gendannelse - Hvis der opdages en kompromitteret firmware, kan systemet automatisk gendanne den til en tidligere, sikker version.

Beskyttelse af data og applikationer - Ved at beskytte serverens fundament (firmwaren) fra starten reducerer Silicon Root of Trust risikoen for, at ondsindede aktører får adgang til følsomme data eller applikationer.

 

Læs andre nyheder fra HPE