CoreBoot негизинде биринчи заманбап сервер платформасын киргизди

9элементтен иштеп чыгуучулар ташылган Supermicro Server Motherboard үчүн CoreBoot X11SSH-TF. Өзгөртүүлөр мурунтан эле киргизилген негизги CoreBoot код базасына кирет жана кийинки негизги релиздин бир бөлүгү болот. Supermicro X11SSH-TF - CoreBoot менен колдонула турган биринчи заманбап Intel Xeon процессоруна негизделген сервердик аналык плата. Такта Xeon процессорлорун (E3-1200V6 Kabylake-S же E3-1200V5 Skylake-S) колдойт жана 64 ГБ оперативдүү эстутум (4 x UDIMM DDR4 2400MHz) менен жабдылышы мүмкүн.

Иш бүттү биргелешип Mullvad VPN провайдери менен долбоордун бир бөлүгү катары системанын ачыктыгы, сервер инфраструктурасынын коопсуздугун бекемдөөгө жана абалын көзөмөлдөөгө мүмкүн болбогон менчик компоненттерден арылууга багытталган. CoreBoot проприетардык микропрограмманын акысыз аналогу жана толук текшерүү жана аудит үчүн жеткиликтүү. CoreBoot аппараттык камсыздоону инициализациялоо жана жүктөөнү координациялоо үчүн негизги микропрограмма катары колдонулат. Анын ичинде PCIe, SATA, USB, RS232 графикалык чиптин инициализациясы ишке ашырылган. Ошол эле учурда CPU жана чипсетти инициализациялоо жана ишке киргизүү үчүн зарыл болгон FSP 2.0 (Intel Firmware Support Package) бинардык компоненттери жана Intel ME кичи тутумунун бинардык микропрограммасы CoreBoot менен интеграцияланган.

Иштетүү системасын жүктөө үчүн, аны колдонуу сунушталат SeaBios же LinuxBoot (UEFI ишке ашыруу негизинде Tianocore текст режиминде гана иштеген Aspeed NGI графикалык подсистемасы менен шайкеш келбегендиктен азырынча колдоого алынбайт). Долбоордун катышуучулары CoreBoot платформасына колдоо кошуудан тышкары, Intel ME негизиндеги TPM (Ишенимдүү платформа модулу) 1.2 / 2.0 модулдарын колдоону ишке ашырышты жана BMC (Baseboard) функцияларын аткарган ASPEED 2400 SuperI/O контроллери үчүн драйвер даярдашты. башкаруу контролеру).

Тактаны алыстан башкаруу үчүн, BMC AST2400 контроллери тарабынан берилген IPMI интерфейси берилген, бирок IPMIди колдонуу үчүн BMC контроллерине баштапкы микропрограмма орнотулушу керек. Текшерилген жүктөө функциясы да ишке ашырылган. Пайдалуу кызматка superiotool AST2400 үчүн кошумча колдоо, жана intel куралы Intel Xeon E3-1200 үчүн колдоо. Intel SGX (Software Guard Extensions) туруктуулук маселелеринен улам азырынча колдоого алынбайт.

Source: opennet.ru

Комментарий кошуу