关联ISSUE
暂无
背景
BMC和HOST之间通过veth进行通信,由于安全管理的诉求,在特定场景下需要关闭此通道
现状
当前BMC没有关闭此通道的能力
方案
- 提供Redfish接口,通过SmsService资源可以查询和设置veth激活状态
- 新增资源协作接口,提供查询和设置veth的激活状态
评审点
评审点1:新增Redfish SmsService资源属性 VethDriverEnabled
URI: /redfish/v1/Managers/:managerid/SmsService
操作类型: GET/PATCH
变化类型: 新增属性
应用场景: 支持redfish接口查询和设置是否激活veth驱动
| 属性名称 | 属性说明 | 取值类型 | 约束 |
|---|---|---|---|
| VethDriverEnabled | 是否激活veth驱动 | boolean | 无 |
评审点2:新增资源协作接口属性DriverEnabled
资源path(已有): /bmc/kepler/Systems/${SystemId}/Sms
资源interface(已有): bmc.kepler.Systems.Sms.Veth
新增属性: Enabled
| 属性名称 | 签名 | 默认值 | 操作权限 | 说明 | 持久化 | 变化通知 | 备注 |
|---|---|---|---|---|---|---|---|
| Enabled | b | true | R:ReadOnly W:BasicSetting |
取值范围: false:禁用 true:使能 |
掉电持久化 | true |
评审结论
通过,具体结论如下:
- 同意在 Redfish 接口
/redfish/v1/Managers/:managerid/SmsService新增属性VethDriverEnabled,表示BMC与带内通信的虚拟网口驱动使能状态,属性类型为 boolean,支持 GET 和 PATCH 操作,PATCH 操作是 BasicSetting 权限 - 同意在资源协作接口
bmc.kepler.Systems.Sms.Veth下新增属性Enabled,表示BMC与带内通信的虚拟网口使能状态,属性签名为 b,可读写,读权限为 ReadOnly,写权限为 BasicSetting,默认值为 true(使能),发送变更通知事件
遗留问题
1、需要确认veth驱动卸载后,老化资源是否需要做清除处理
结论:继承历史版本的处理,卸载veth驱动后通过veth同步的资源保持最后值,不做老化清除处理