تقديم أول منصة خادم حديثة تعتمد على CoreBoot

المطورين من 9elements استدار CoreBoot للوحة الأم لخادم Supermicro X11SSH-تف. التغييرات بالفعل متضمن في قاعدة بيانات CoreBoot الرئيسية وسيكون جزءًا من الإصدار الرئيسي التالي. تعد Supermicro X11SSH-TF أول لوحة أم حديثة للخادم مزودة بمعالج Intel Xeon الذي يمكن استخدامه مع CoreBoot. تدعم اللوحة معالجات Xeon (E3-1200V6 Kabylake-S أو E3-1200V5 Skylake-S) ويمكن تجهيزها بما يصل إلى 64 جيجابايت من ذاكرة الوصول العشوائي (4 × UDIMM DDR4 2400 ميجا هرتز).

تم الانتهاء من العمل معا مع مزود VPN Mullvad كجزء من المشروع شفافية النظام، بهدف تعزيز أمان البنية التحتية للخادم والتخلص من المكونات الخاصة التي لا يمكن التحكم في حالتها. CoreBoot هو نظير مجاني للبرامج الثابتة الخاصة ومتاح للتحقق والتدقيق الكامل. يتم استخدام CoreBoot كبرنامج ثابت أساسي لتهيئة الأجهزة وتنسيق التمهيد. بما في ذلك تهيئة شريحة الرسومات، PCIe، SATA، USB، RS232. في الوقت نفسه، يدمج CoreBoot المكونات الثنائية FSP 2.0 (حزمة دعم البرامج الثابتة من Intel) والبرامج الثابتة الثنائية لنظام Intel ME الفرعي، وهو أمر ضروري لتهيئة وبدء تشغيل وحدة المعالجة المركزية ومجموعة الشرائح.

لتشغيل نظام التشغيل يقترح استخدامه سي بيوس أو LinuxBoot (يعتمد تنفيذ UEFI على تيانوكور غير مدعوم حتى الآن بسبب عدم التوافق مع النظام الفرعي للرسومات Aspeed NGI، والذي يعمل فقط في وضع النص). بالإضافة إلى إضافة دعم اللوحة إلى CoreBoot، قام المشاركون في المشروع أيضًا بتنفيذ دعم لوحدات TPM (وحدة النظام الأساسي الموثوق) 1.2/2.0 المستندة إلى Intel ME وأعدوا برنامج تشغيل لوحدة التحكم ASPEED 2400 SuperI/O، التي تؤدي وظائف BMC (Baseboard). مراقب الإدارة).

للتحكم عن بعد في اللوحة، يتم دعم واجهة IPMI التي توفرها وحدة التحكم BMC AST2400، ولكن لاستخدام IPMI، يجب تثبيت البرنامج الثابت الأصلي في وحدة التحكم BMC. تم أيضًا تنفيذ وظيفة التنزيل التي تم التحقق منها. إلى المرافق com.superiotool تمت إضافة دعم AST2400، و أداة انتل دعم إنتل زيون E3-1200. Intel SGX (امتدادات حماية البرامج) غير مدعومة حتى الآن بسبب مشكلات الاستقرار.

المصدر: opennet.ru

إضافة تعليق