Neue Technologien und Architekturen sowie Hyperscale-Datacenter stellen andere Anforderungen an das Infrastrukturmanagement. IPMI kann diese modernen Architekturen und Sicherheitsfragen nicht mehr bewältigen. Redfish hingegen ist in der Lage, diese Defizite auszugleichen.
Redfish verarbeitet alle gängigen heutigen Sicherheitsmechanismen, die bereits für das Infrastrukturmanagement eingesetzt werden. Da sich die eingesetzten Sicherheitsprotokolle ständig weiterentwickeln, muss ein Standard hier auch flexibel anpassbar sein. Redfish ist durch die Trennung von Protokoll und Datenmodell wesentlich einfacher an sich wandelnde Sicherheitsanforderungen anpassbar.
Um für größtmögliche Sicherheit zu sorgen, wird ein besonderer Schwerpunkt auf kritische Sicherheitsparameter gesetzt. Dazu gehören Verschlüsselung aller sensibler Daten, Passwörter mit definierbarer Passwortkomplexität, Unterstützung von zertifikatbasierter Authentifizierung, Session-Timeouts und Sperrung von Accounts nach spezifizierten Authentifizierungsfehlern sowie entsprechende Sicherheitsrichtlinien, Vorgaben für leistungsfähige kryptografische Schlüssel sowie rollenbasierte Privilegien. Die Übertragung der Daten kann bei Redfish über sichere Verfahren wie HTTPS umgesetzt werden.
Moderne Schnittstelle
Ein weiteres Ziel von Redfish ist die Schaffung einer Management-Schnittstelle der nächsten Generation. Dazu gehört, dass das Protokoll und das Datenmodell ebenso wie andere Bestandteile der Architektur, die für das Infrastrukturmanagement benötigt werden, neu definiert werden. Der Schwerpunkt liegt vor allem darauf, einen offenen Standard für den Out-of-band-Zugang zu entwickeln, der auch für große Umgebungen eingesetzt werden kann. Denn viele der derzeit verfügbaren Standards können die Anforderungen dieser Architekturen nicht erfüllen. Erst im zweiten Schritt ist geplant, Redfish auch für den In-band-Zugang auszustatten.
REST-Schnittstelle
Bei Redfish kommt eine moderne REST- (Representational-State-Transfer-)Schnittstelle zum Einsatz. Damit werden die Punkte Datenanalyse, System-zu-System-Kommunikation, Fernverwaltung, Sicherheit und Skalierbarkeit verbessert. Durch den Einsatz gängiger Internet-/WebAPI-Methoden entfällt für IT-Experten die Pflicht, zusätzliche, hochspezialisierte Protokolle zu erlernen und sich herstellerspezifisches Fachwissen anzueignen. Deshalb wird dieses Prinzip auch von vielen Anwendungen genutzt. Weitere Vorteile der REST-Schnittstelle sind: