Predstavil prvo sodobno strežniško platformo, ki temelji na CoreBoot

Razvijalci iz 9elements prenesen CoreBoot za matično ploščo strežnika Supermicro X11SSH-TF. Spremembe že vključeno v jedro kodne baze CoreBoot in bo del naslednje večje izdaje. Supermicro X11SSH-TF je prva sodobna strežniška matična plošča s procesorjem Intel Xeon, ki jo je mogoče uporabljati s CoreBoot. Plošča podpira procesorje Xeon (E3-1200V6 Kabylake-S ali E3-1200V5 Skylake-S) in je lahko opremljena z do 64 GB RAM-a (4 x UDIMM DDR4 2400MHz).

Delo končano skupaj s ponudnikom Mullvad VPN kot del projekta preglednost sistema, katerega namen je okrepiti varnost strežniške infrastrukture in se znebiti lastniških komponent, katerih stanje ni mogoče nadzorovati. CoreBoot je brezplačen analog lastniške vdelane programske opreme in je na voljo za popolno preverjanje in revizijo. CoreBoot se uporablja kot osnovna vdelana programska oprema za inicializacijo strojne opreme in koordinacijo zagona. Vključno z implementacijo inicializacije grafičnega čipa, PCIe, SATA, USB, RS232. Hkrati sta v CoreBoot integrirani binarni komponenti FSP 2.0 (Intel Firmware Support Package) in binarna strojna programska oprema za podsistem Intel ME, ki sta nujni za inicializacijo in zagon CPU in čipseta.

Za zagon operacijskega sistema je predlagana uporaba SeaBios ali LinuxBoot (Izvedba UEFI temelji na Tianocore še ni podprto zaradi nezdružljivosti z grafičnim podsistemom Aspeed NGI, ki deluje samo v besedilnem načinu). Poleg dodajanja podpore za ploščo v CoreBoot so udeleženci projekta implementirali tudi podporo za module TPM (Trusted Platform Module) 1.2 / 2.0, ki temeljijo na Intel ME, in pripravili gonilnik za krmilnik ASPEED 2400 SuperI / O, ki opravlja funkcije BMC (Baseboard). upravljavca).

Za oddaljeno upravljanje plošče je na voljo vmesnik IPMI, ki ga zagotavlja krmilnik BMC AST2400, vendar je za uporabo IPMI treba v krmilnik BMC namestiti izvirno vdelano programsko opremo. Implementirana je tudi funkcija preverjenega prenosa. Na uporabnost superiotool dodana podpora za AST2400 in v intelovsko orodje podpora za Intel Xeon E3-1200. Intel SGX (Software Guard Extensions) še ni podprt zaradi težav s stabilnostjo.

Vir: opennet.ru

Dodaj komentar