Gestion hors bande : accès au serveur lorsqu'il ne répond plus


Image de couverture : Gestion hors bande – Accès au serveur via le contrôleur de gestion de la carte mère (Baseboard Management Controller)

Un serveur ne répond plus aux commandes « ping », la connexion SSH est interrompue, la connexion au bureau à distance se bloque. C'est précisément dans ces moments-là que l'on comprend à quoi sert la gestion hors bande. Elle offre un deuxième moyen d'accès indépendant au matériel, qui continue de fonctionner même lorsque le système d'exploitation lui-même n'est plus accessible.

En bref

La gestion hors bande accède au matériel via le contrôleur de gestion de la carte mère (Baseboard Management Controller), une puce autonome dotée de son propre système d'exploitation et de sa propre pile réseau. Elle fonctionne tant que l'alimentation est présente, que le serveur soit en cours de démarrage ou non. Ainsi, l'écran, le clavier et la fonction de redémarrage restent accessibles même lorsque SSH et Bureau à distance sont morts.

Ce que permet techniquement la gestion hors bande

Ce terme désigne l'accès à un serveur via un canal dédié, qui contourne le système d'exploitation. Cela est rendu possible par le « Baseboard Management Controller », ou BMC, une puce située sur la carte mère. D'après une analyse réalisée par la société de sécurité runZero, les BMC sont en réalité des mini-ordinateurs autonomes dotés de leur propre système d'exploitation et de leur propre pile réseau (runZero via Ars Technica, 2026). Le BMC fonctionne tant qu'il est alimenté en électricité. Peu importe pour lui que le processeur principal démarre, quel système d'exploitation se lance ou même si le disque dur est reconnu.

Comparaison de trois modes d'accès
Caractéristique SSH Bureau à distance Hors bande via BMC
Nécessite un système d'exploitation en cours d'exécution oui oui non
Fonctionne en cas de « kernel panic » non non oui
Accès au BIOS et processus de démarrage non non oui
Redémarrage forcé à distance non non oui
Surface d'attaque propre Service lié au système d'exploitation Service lié au système d'exploitation contrôleur dédié avec son propre niveau de correctifs

Pour les responsables informatiques et des centres de données dans l'industrie et le commerce, il ne s'agit pas là d'un détail théorique. Ceux qui exploitent leurs serveurs non pas dans leurs propres locaux, mais dans un centre de données en colocation, une succursale ou chez un partenaire d'hébergement ne peuvent pas simplement se rendre jusqu'au rack en cas de panne du système.

Quand SSH et le Bureau à distance atteignent leurs limites

SSH est le choix idéal pour une utilisation quotidienne. Modifier des configurations, consulter les journaux, redémarrer des services : tout cela sans interrompre le fonctionnement du système. Remote Desktop offre des fonctionnalités similaires pour les serveurs Windows dotés d'une interface graphique. Ces deux méthodes supposent que le système d'exploitation réponde et que le service réseau concerné soit lui-même en cours d'exécution.

Les causes typiques d'une situation d'urgence sont une mise à jour du noyau qui a échoué, une règle de pare-feu mal configurée qui bloque l'accès à distance, ou un chargeur d'amorçage qui ne démarre plus correctement après une coupure de courant. Dans tous ces cas, SSH reste muet, tandis que le BMC reste accessible. La gestion hors bande remplace précisément l'utilisation du clavier local par une connexion à distance au niveau du BIOS.

Le marché se développe au rythme de l'augmentation du nombre de serveurs

Le marché de la gestion de plateformes basée sur IPMI est estimé par Persistence Market Research à 4,4 milliards de dollars américains pour 2026, et il devrait atteindre 8,5 milliards de dollars américains d'ici 2033 (2026). L'une des raisons tient tout simplement au nombre de serveurs à gérer. L'Agence internationale de l'énergie estime la consommation mondiale d'électricité des centres de données à 415 térawattheures pour 2024 et prévoit une hausse à environ 830 térawattheures d'ici 2030 (AIE, 2024). Une surface de centre de données plus importante implique davantage de matériel à gérer à distance.

Les BMC constituent en elles-mêmes une porte d'entrée ouverte

86.000

BMC étaient accessibles ouvertement sur Internet à l'été 2026. 54 % d'entre eux présentaient au moins une faille critique.

runZero, 2026

Cette même indépendance vis-à-vis du système d'exploitation, qui rend le BMC utile en cas d'urgence, en fait une cible à part entière en fonctionnement normal. Une deuxième voie d'accès au matériel n'est aussi sûre que l'est son propre réseau, ses propres identifiants d'accès et son propre niveau de mise à jour.

Règle de base pour toute configuration hors bandeVeillez à toujours installer le système de gestion sur un réseau distinct, séparé du réseau de production, et jamais sur l'Internet public. Cette règle demande un peu plus de temps lors de la mise en place, mais permet, en cas d'incident, d'éliminer précisément la surface d'attaque que runZero a mise en évidence parmi les 86 000 BMC exposés.

Pour connaître les failles concrètes des BMC et savoir comment renforcer la sécurité des accès, consultez l'article consacré à Sécurité BMC.

La gestion hors bande dans la pratique

Dans la pratique, une configuration bien pensée implique un réseau de gestion distinct, des règles d’accès claires et une vue d’ensemble centralisée de tous les serveurs connectés. C’est précisément là qu’interviennent des logiciels tels que KVM Fleet. Il regroupe l'accès BMC de plusieurs serveurs et sites au sein d'une seule interface, au lieu de devoir accéder à chaque contrôleur individuellement via sa propre interface Web. Pour les équipes informatiques dont les sites sont dispersés, cela fait toute la différence entre une longue liste d’adresses IP et un parc de serveurs réellement gérable.

La manière de concevoir l'architecture d'un accès à distance réparti sur de nombreux sites est décrite dans l'article : KVM sur IP à l'échelle d'un parc informatique. Pour en savoir plus sur le logiciel lui-même, rendez-vous sur la Page produit.

Accès à BMC depuis tous les sites via une seule interfaceNous vous présentons KVM Fleet sur votre propre liste de serveurs et vous expliquons comment le réseau de gestion doit être configuré à cet effet.

Organiser une démonstration

Foire aux questions

En quoi la gestion hors bande diffère-t-elle du protocole SSH ou du Bureau à distance ?

SSH et Remote Desktop fonctionnent via le système d'exploitation du serveur et nécessitent que celui-ci soit opérationnel. La gestion hors bande s'effectue via le BMC, une puce autonome dotée de son propre système d'exploitation. L'accès reste possible même si le serveur ne démarre pas, si le réseau du système principal est hors service ou si le disque dur est en panne.

Que se passe-t-il lorsque le système d'exploitation est complètement bloqué ?

Grâce au BMC, l'écran du serveur peut être visualisé comme s'il s'agissait d'un moniteur connecté localement, que le système d'exploitation réponde ou non. Les commandes du clavier et de la souris sont transmises directement au matériel. Une réinitialisation du serveur ou un redémarrage forcé est possible via cette même connexion, sans aucun accès physique au rack.

Toutes les entreprises ont-elles besoin d'une gestion hors bande ?

Pour un serveur isolé installé dans la pièce voisine, cela ne vaut souvent pas la peine : il suffit généralement de jeter un œil à l'écran connecté localement. Dès lors que les serveurs se trouvent dans un centre de données distant, que plusieurs sites doivent être gérés ou que les temps d'arrêt ont un coût élevé, un accès à distance indépendant devient rapidement une condition indispensable au bon fonctionnement des opérations.

La prochaine étape

torck développe lui-même KVM Fleet et gère l'accès hors bande pour son propre parc de serveurs sur ses sites de Maxhütte-Haidhof, Vienne et Rabat. Les équipes connaissent les écueils rencontrés dans le cadre de leur propre exploitation. Si vous recherchez une solution structurée pour votre propre accès BMC, vous pouvez opter pour une Démonstration de KVM Fleet .

Une question sur cet article ?

Deux phrases suffisent pour décrire votre situation. La réponse vous sera donnée par quelqu'un qui conçoit lui-même ce genre de systèmes.

Réponse dans un délai d'un jour ouvrable.torck · code with torque
Florian Blischke
Directeur général de torck GmbH · plus de 20 ans d'expérience dans le développement de logiciels
Florian Blischke est directeur général de torck GmbH et travaille depuis plus de 20 ans dans le développement de logiciels. Il est responsable des logiciels sur mesure destinés à l'industrie et au commerce, allant de l'intégration des processus physiques à l'architecture cloud, en passant par l'IoT et les systèmes basés sur les données et l'IA. Chez torck, il supervise notamment la plateforme énergétique Jouvoli et le produit de gestion de flotte KVM Fleet. torck développe ses solutions sur ses sites de Maxhütte-Haidhof, Vienne et Rabat, et accorde une grande importance à la mise au point de logiciels qui fonctionnent réellement en conditions réelles d'exploitation.

Vous vous posez la même question ?

Depuis 2017, nous développons des logiciels pour l'industrie et le commerce depuis Maxhütte-Haidhof, avec des équipes à Vienne et à Rabat. Un premier entretien dure 30 minutes et est gratuit. À l'issue de celui-ci, vous saurez si le projet en vaut la peine, même si la réponse est négative.

Autres articles