Przejdź do treści

KVM-over-IP, Management Node, WOL, ATX, UPS i smart plug

KVM-over-IP

Cel: zapewnić obraz, klawiaturę, mysz i wirtualny nośnik niezależnie od OS workera.

Odpowiedzialności: wejście do UEFI, wybór boot, odczyt błędu POST, montaż zatwierdzonego obrazu recovery i obserwacja startu.

Wejścia/wyjścia: signed recovery session, exact target, czas, operator i dozwolone funkcje. Wyjściem jest nagrany audit trail, stan ekranu/POST, wykonane klawisze i wynik.

Zależności: osobne zasilanie, Management VLAN, MFA, krótki certyfikat, fizyczne kable HDMI/USB/ATX i zegar. PiKVM V4 Plus wspiera 1080p60, emulację klawiatury/myszy, wirtualny nośnik i ATX; snapshot polskiej oferty marketplace wynosił 1 749 zł brutto.

Uprawnienia: podgląd może być A1/A2 według danych na ekranie. Sterowanie UEFI, boot i virtual media jest A1. KVM nie może być dostępny przez publiczny port.

Management Node

N0/N15 koreluje heartbeat, UPS, sieć, KVM i ATX. Nie wykonuje dowolnych poleceń powłoki na workerze. Każda funkcja ma osobny adapter i capability. Dwa management nodes w P9+ dają quorum stanu, ale nie zastępują approval właściciela.

Wake-on-LAN

WOL jest najłagodniejszą warstwą fizycznego uruchomienia. Wymaga ustawień UEFI/NIC, zasilonego portu i routingu pakietu w Management VLAN. Walidacja obejmuje start po pełnym shutdown, po zaniku prądu i przy odłączonym podstawowym WAN.

ATX

Płytka ATX emuluje przycisk power/reset. Krótkie naciśnięcie może poprosić OS o shutdown, długie wymusza odcięcie. Długie naciśnięcie jest traktowane jak działanie destrukcyjne dla stanu: wymaga timeoutu, sprawdzenia braku odpowiedzi i audytu.

UPS

UPS musi chronić management, gateway i KVM niezależnie od workera. Jeśli KVM wyłącza się razem z zepsutym komputerem, nie spełnia roli. SNMP/API UPS jest read-mostly; test baterii i bypass są ograniczonymi operacjami serwisowymi.

Awaryjny smart plug

Shelly Plug S Gen3 kosztował 89 zł brutto i potrafi mierzyć energię. Jest ostatnią warstwą dla urządzeń, które bezpiecznie tolerują pełny power-cycle. Nie stosuje się go do odcinania serwera z aktywnym storage bez procedury. Musi działać lokalnie bez chmury i mieć ręczny przycisk.

Pełny przebieg działania

Management wykrywa awarię, potwierdza zasilanie, próbuje service restart, OS restart i WOL. Jeżeli brak POST/heartbeat, otwiera ograniczoną sesję KVM. Operator sprawdza UEFI i boot. Wirtualny nośnik musi mieć hash i podpis. Po naprawie węzeł przechodzi attestation; sesja KVM wygasa i nie pozostawia stałego dostępu.

Walidacja, błędy i fallback

Testuje się błędny kabel ATX, utratę obrazu HDMI, odłączony USB, zły VLAN, wyłączony UPS i nieprawidłowy image hash. Brak KVM nie prowadzi automatycznie do smart plug. Fallbackiem jest drugi tor, lokalny operator albo wizyta serwisowa.