Enkondukis la unuan modernan servilan platformon bazitan sur CoreBoot

Programistoj de 9elementoj portita CoreBoot por Supermicro-servila bazplato X11SSH-TF. Ŝanĝoj jam inkluzivita en la ĉefan kodbazon de CoreBoot kaj estos parto de la venonta grava eldono. La Supermicro X11SSH-TF estas la unua moderna servila bazplato kun Intel Xeon-procesoro uzebla kun CoreBoot. La tabulo subtenas Xeon-procesorojn (E3-1200V6 Kabylake-S aŭ E3-1200V5 Skylake-S) kaj povas esti ekipita per ĝis 64 GB da RAM (4 x UDIMM DDR4 2400MHz).

Laboro finita kune kun VPN-provizanto Mullvad kiel parto de la projekto Sistemo-Travidebleco, celanta plifortigi la sekurecon de la servila infrastrukturo kaj forigi proprietajn komponantojn, kies stato ne povas esti kontrolita. CoreBoot estas senpaga analogo de proprieta firmvaro kaj disponeblas por plena kontrolado kaj revizio. CoreBoot estas utiligita kiel la baza firmvaro por hardvarinicialigo kaj ekkunordigo. Inkluzive de inicialigo de la grafika blato, PCIe, SATA, USB, RS232. Samtempe, CoreBoot integras binarajn komponantojn FSP 2.0 (Intel Firmware Support Package) kaj binaran firmvaron por la subsistemo Intel ME, necesaj por pravalorigi kaj komenci la CPU kaj pecetaro.

Por lanĉi la operaciumon oni rekomendas uzi SeaBiosLinuksoBoot (UEFI-efektivigo bazita sur Tianocore ankoraŭ ne subtenata pro nekongruo kun la grafika subsistemo Aspeed NGI, kiu funkcias nur en teksta reĝimo). Krom aldoni tabulsubtenon al CoreBoot, projektpartoprenantoj ankaŭ efektivigis subtenon por TPM (Trusted Platform Module) 1.2/2.0 moduloj bazitaj sur Intel ME kaj preparis ŝoforon por la ASPEED 2400 SuperI/O-regilo, kiu plenumas la funkciojn de BMC (Baseboard). Administra regilo).

Por fora kontrolo de la tabulo, la IPMI-interfaco provizita de la BMC AST2400-regilo estas subtenata, sed por uzi IPMI, la originala firmvaro devas esti instalita en la BMC-regilo. Kontrolita elŝuta funkcieco ankaŭ estis efektivigita. Al la utileco superioilo AST2400-subteno estis aldonita, kaj intelilo subteno por Intel Xeon E3-1200. Intel SGX (Software Guard Extensions) ankoraŭ ne estas subtenata pro stabilecproblemoj.

fonto: opennet.ru

Aldoni komenton