---
title: "Comment déverrouiller les disques SED du contrôleur"
description: "Découvrez comment déclencher la procédure de déverrouillage SED (Self-Encrypting Drive) via l'interface de gestion OOB, SSH ou accès direct au clavier"
url: https://docs.ovhcloud.com/fr/guides/hosted-private-cloud/opcp/how-to-sed-unlock-controller
lang: fr
lastUpdated: 2026-08-27
---
> For AI agents: the complete documentation index is available at https://docs.ovhcloud.com/fr/llms.txt, the full documentation bundle is available at https://docs.ovhcloud.com/fr/llms-full.txt.

# Comment déverrouiller les disques SED du contrôleur

## Objectif

Ce guide décrit la procédure de déverrouillage des **Self-Encrypting Drives (SED)** via l'interface de gestion hors-bande (OOB) du contrôleur OPCP.

Il existe 3 façons de déclencher le déverrouillage, selon les accès dont vous disposez sur le serveur cible :

- **Option 1** : API HTTP OOB (curl)
- **Option 2** : SSH sur le contrôleur
- **Option 3** : Accès direct au serveur (clavier ou KVM)

## Prérequis

- Un produit [OPCP](https://www.ovhcloud.com/fr/hosted-private-cloud/onprem-cloud-platform/) actif avec des disques SED configurés.
- Le mot de passe SED du serveur cible, délivré par l'équipe OVHcloud lors du déploiement.
- Selon l'option choisie : un accès réseau à l'adresse IP OOB du contrôleur, un accès SSH ou un accès physique/console au serveur.

## En pratique

### Option 1 : API HTTP OOB (curl)

#### 1.1 Prérequis

- Un accès réseau à l'adresse IP OOB du contrôleur.
- Le mot de passe SED du serveur cible.

#### 1.2 Procédure

**1. Lisez le mot de passe SED sans l'afficher dans le terminal :**

```bash
read -s SED_PASSWORD
```

**2. Envoyez la requête de déverrouillage à l'interface OOB :**

```bash
curl -k -X POST \
  -H "Content-Type: application/x-www-form-urlencoded" \
  -d "action=unlock&psw=$SED_PASSWORD" \
  https://<oob_ip>/
```

Remplacez `<oob_ip>` par l'adresse IP de gestion OOB du contrôleur.

:::info
L'option `-k` est nécessaire car le certificat TLS présenté par l'agent PBA (Pre-Boot Authentication) est auto-signé et généré localement. L'agent PBA doit pouvoir servir HTTPS avant toute dépendance au plan de contrôle — aucun certificat signé par ce dernier n'étant disponible à ce stade, `-k` permet à curl de se connecter sans vérifier le certificat.
:::

#### 1.3 Résultat attendu

Un déverrouillage réussi renvoie généralement un message de confirmation indiquant le nombre de disques déverrouillés, suivi d'un avis de redémarrage.

#### 1.4 Comportement connu : nombre partiel de disques

La réponse peut contenir un message tel que :

```console
2 of 6 disks unlocked. Rebooting...
```

Ce résultat n'est pas nécessairement une erreur. Sur les serveurs où seulement 2 disques sont des disques OS compatibles PBA, les autres disques sont bien déverrouillés mais ne sont pas comptabilisés dans le message final en raison d'une erreur `setMBRDone`.

:::info
Si le nombre de disques reporté est inférieur au nombre total de disques mais correspond au nombre de disques OS compatibles PBA (ou le dépasse), ce comportement est attendu et ne constitue pas une erreur.
:::

### Option 2 : SSH sur le contrôleur

Si vous disposez d'un accès SSH au contrôleur, connectez-vous directement avec la clé privée `opcp-admin` (clé client) sur le port 2222 :

```bash
ssh -i opcp-admin -p 2222 opcp-admin@<controller_ip>
```

Remplacez `<controller_ip>` par l'adresse IP du contrôleur.

Une fois connecté, saisissez le mot de passe SED pour déclencher le déverrouillage depuis le shell PBA.

### Option 3 : Accès direct au serveur (clavier)

Si vous disposez d'un accès physique ou par KVM/console au serveur, déverrouillez l'invite PBA en saisissant directement le mot de passe SED au clavier sur l'écran de connexion PBA, sans passer par le réseau.

Cette méthode est généralement utilisée comme solution de repli lorsque ni l'API HTTP OOB ni l'accès SSH ne sont disponibles.

## Aller plus loin

Pour une formation ou une assistance technique sur la mise en œuvre de nos solutions, contactez votre commercial ou consultez la page [Professional Services](https://www.ovhcloud.com/fr/professional-services/) pour obtenir un devis et faire analyser votre projet par nos experts.

Échangez avec notre [communauté d'utilisateurs](https://community.ovhcloud.com/).
