Tutvustas esimest kaasaegset CoreBootil põhinevat serveriplatvormi

Arendajad 9elemendist teisaldatud CoreBoot Supermicro serveri emaplaadi jaoks X11SSH-TF. Muutused juba kaasatud põhisesse CoreBooti koodibaasi ja see on osa järgmisest suuremast väljalasest. Supermicro X11SSH-TF on esimene kaasaegne Intel Xeon protsessoriga serveri emaplaat, mida saab kasutada koos CoreBootiga. Plaat toetab Xeoni protsessoreid (E3-1200V6 Kabylake-S või E3-1200V5 Skylake-S) ja seda saab varustada kuni 64 GB muutmäluga (4 x UDIMM DDR4 2400MHz).

Töö on lõpetatud ühiselt VPN-i pakkuja Mullvad projekti raames Süsteemi läbipaistvus, mille eesmärk on tugevdada serveri infrastruktuuri turvalisust ja vabaneda patenteeritud komponentidest, mille olekut ei saa kontrollida. CoreBoot on patenteeritud püsivara tasuta analoog ning see on saadaval täielikuks kontrollimiseks ja auditeerimiseks. CoreBooti kasutatakse riistvara lähtestamise ja alglaadimise koordineerimise põhipüsivarana. Sealhulgas graafikakiibi, PCIe, SATA, USB, RS232 lähtestamine. Samal ajal integreerib CoreBoot binaarkomponendid FSP 2.0 (Intel Firmware Support Package) ja Intel ME alamsüsteemi binaarse püsivara, mis on vajalik protsessori ja kiibistiku lähtestamiseks ja käivitamiseks.

Operatsioonisüsteemi käivitamiseks on soovitatav seda kasutada SeaBios või LinuxBoot (UEFI rakendamine põhineb Tianocore pole veel toetatud, kuna see ei ühildu Aspeed NGI graafika alamsüsteemiga, mis töötab ainult tekstirežiimis). Lisaks CoreBooti tahvli toe lisamisele rakendasid projektis osalejad ka Intel ME baasil põhinevate TPM (Trusted Platform Module) 1.2/2.0 moodulite toe ning valmistasid ette draiveri ASPEED 2400 SuperI/O kontrollerile, mis täidab BMC (Baseboard) funktsioone. Juhtimiskontroller).

Plaadi kaugjuhtimiseks toetatakse BMC AST2400 kontrolleri pakutavat IPMI-liidest, kuid IPMI kasutamiseks tuleb BMC-kontrollerisse installida algne püsivara. Rakendatud on ka kontrollitud allalaadimise funktsioon. Kasulikule superiootool AST2400 tugi on lisatud ja intelttööriist Intel Xeon E3-1200 tugi. Intel SGX (Software Guard Extensions) ei ole stabiilsusprobleemide tõttu veel toetatud.

Allikas: opennet.ru

Lisa kommentaar