Configurando o carregamento de código remoto

O carregamento de código remoto (RCL) é um serviço que permite que engenheiros de suporte remoto concluam as atualizações de código no sistema de armazenamento.

O armazenamento da IBM® implementou um recurso remoto para fazer upgrade do código nos produtos de armazenamento autorizados pelos clientes. RCL é o processo de ter a equipe de suporte da IBM conectando e atualizando com segurança o microcódigo no sistema de armazenamento. O serviço RCL é o método de entrega de código preferencial, que é uma prova de ser eficiente e seguro para os clientes IBM. O RCL é rápido e fácil de coordenar porque não requer uma visita no local de um técnico de serviços da IBM e é a alternativa preferencial para o serviço de upgrade de microcódigo existente no local.

O carregamento de código remoto requer que um conjunto de configurações de firewall seja aberto na rede do cliente para facilitar as atividades a seguir.
  • Acesse o IBM Fix Central para fazer download do código
  • Acesse o sistema Enhanced Customer Data Repository (ECUREP) para fazer upload dos logs
  • Discagem remota para concluir o carregamento de código
Nota: Esse acesso é o mesmo conjunto de requisitos de acesso que é necessário para operações de suporte remoto normais.

Fazendo download do software no IBM Fix Central

Uma conexão com o serviço IBM Fix Central é necessária para fazer download dos pacotes de upgrade de software para o sistema.

As configurações de firewall a seguir precisam ser abertas e configuradas.
  • Origem: endereço IP de gerenciamento (somente porta 1)
  • Destino: delivery04.dhe.ibm.com
    Nota: Se suas políticas de firewall exigirem a especificação de informações de endereço IP em vez de nomes DNS, use os endereços IP a seguir:
    • 170.225.15.105, 170.225.15.104, 170.225.15.107, 129.35.224.105, 129.35.224.104 e 129.35.224.107
  • Porta: 22
  • Protocolo: sftp (FTP sobre SSH)
  • Direção: somente saída

Fazendo upload de logs

Você ou a IBM podem fazer upload automaticamente de logs diretamente para o ECUREP usando a primeira conexão. Essa mesma configuração de firewall ativará o novo recurso de call home da nuvem se você estiver executando a liberação de software 8.2.1.0 ou superior.
Nota: É esperado que muitos protocolos de conectividade remota e de call home da IBM se movam eventualmente para esse endereço.

Esta conexão é totalmente certificada para transmitir dados para clientes Blue Diamond (HIPPA) e para dados protegidos por GDPR.

As configurações de firewall a seguir precisam ser abertas e configuradas.
  • Origem: endereço IP de gerenciamento (somente porta 1)
  • Destino: esupport.ibm.com
    Nota: Se suas políticas de firewall exigirem a especificação de informações de endereço IP em vez de nomes DNS, use os endereços IP a seguir.
    • 129.42.56.189, 129.42.54.189 e 129.42.60.189
  • Port: 443
  • Protocolo: https
  • Direção: somente saída

Discagem remota

O conjunto final de conexões necessárias para ativar o suporte remoto é uma tecnologia para permitir que a IBM se conecte remotamente ao seu sistema para concluir as ações de manutenção necessárias.

O recurso de discagem remota pode ser permanentemente ativado ou ativado conforme necessário.
  • Discagem remota com um proxy

    A IBM sugere que você implemente o serviço de Proxy de Suporte Remoto para simplificar as configurações de firewall. Múltiplos sistemas do IBM Spectrum Virtualize e outros produtos de armazenamento IBM podem usar um proxy.

    Depois de instalar e configurar o utilitário de proxy de suporte remoto, as configurações de firewall a seguir precisam ser abertas e configuradas.
    • Origem: endereço IP do servidor proxy
    • Destino: 129.33.206.139 e 204.146.30.139
    • Porta: 22
    • Protocolo: ssh
    • Direção: somente saída

    Também é necessário configurar o endereço IP do proxy de suporte remoto para o sistema Spectrum Virtualize.

  • Discagem remota direta (sem um proxy)
    Se você não implementar o utilitário de proxy de suporte remoto, as seguintes configurações de firewall precisarão ser abertas e configuradas.
    • Origem: o endereço IP de serviço de cada nó ou caixa do nó no sistema (até 8 endereços IP)
    • Destino: 129.33.206.139 e 204.146.30.139
    • Porta: 22
    • Protocolo: ssh
    • Direção: somente saída