HPE DL560 Gen10高密度四路服务器评测 原创

HPE通过Gen10技术打造世界最安全的标准工业服务器,并提供了智能的系统优化技术。

  除了包含ProLiant的两大系列——300系列和500系列之外,HPE Gen10 Server还涵盖Synergy BL4xx系列,这些同代机器共享一系列相同的技术:HPE Gen10技术,其主要包括了四个方面:

1,世界最安全的标准工业服务器

2,Intelligent System Tuning,智能系统优化技术

3,新的计算能力(新一代Intel处理器平台带来的新能力)

4,增强的存储能力(主要是NVMe存储能力)

  后两者将会在后面的系统拆解当中逐一介绍,这里主要介绍前两者,第一个其实是基于HPE Gen10服务器使用的新iLO5(Integrated Lights Out 5)管理引擎,第二个这是HPE Gen10服务器上研发的新功能。HPE Gen10服务器整合了HPE的多种设计,极大地提高了HPE Gen10服务器的安全性:

HPE DL560 Gen10高密度四路服务器评测
HPE Secure Compute Lifecycle,来源:HPE

  HPE将安全嵌入了传统的Compute Lifecycle计算生命周期,形成了新的安全计算生命周期——HPE Secure Compute Lifecycle,其根基就是iLO5上搭载的新Silicon Root of Trust(硅芯片信任根,官方名称是“可信硅根”)能力,提供了固件保护、蠕虫监测和固件恢复等能力。

HPE DL560 Gen10高密度四路服务器评测
HPE Gen10 iLO5 Silicon Root of Trust,iLO实际上是一种增强的BMC控制芯片,来源:HPE

  新的iLO5 ASIC芯片在引导时可以检测包括iLO5、UEFI等在内的各种系统固件,从硅晶片上确保了系统的可信任性。实际上,HPE Gen9服务器搭载的iLO4也提供了基于固件的Silicon Root of Trust能力,它已经非常安全,不过,它仅能确保UEFI BIOS固件的安全性,无法保护自身,也无法保护UEFI BIOS以外的固件,因此,HPE推出了iLO5,实现了真正的Silicon Root of Trust:

HPE DL560 Gen10高密度四路服务器评测
HPE Silicon Root of Trust Gen10(下) vs Gen9(上),来源:HPE

  HPE Gen10 iLO5 Silicon Root of Trust可以保护自身的Firmware,真正确保了一个安全根基,在这个根基上,iLO5进一步扫描CPLD、IE、SPS和UEFI BIOS固件:

HPE DL560 Gen10高密度四路服务器评测
HPE Gen10 Silicon Root of Trust工作流程,来源:HPE

  和iLO4不同,iLO5的UEFI BIOS还额外检测Option ROM固件,通过Secure Boot保护OS则和之前一样。

HPE DL560 Gen10高密度四路服务器评测
HPE ProLiant DL560 Gen10上提供Silicon Root of Trust能力的iLO5芯片

  通过iLO5,HPE Gen10服务器提供了基于晶片的真正Silicon Root of Trust。除此之外,HPE Gen10服务器还提供了一些额外的特性,如自动安全恢复(发现异常时自动恢复到已知的安全状态)、运行时固件验证(每天一次自动验证所有的固件)、安全删除、商用的安全加密算法CNSA(Commercial National Security Algorithm Suite)等等特性需要iLO5新增加的iLO Advanced Premium Security Edition License: 

HPE DL560 Gen10高密度四路服务器评测
HPE Gen10/iLO5引入一个新的iLO Advanced Premium Security Edition,来源:HPE

  通过与Intel的紧密合作,HPE在Gen10服务器上引入了一套Intelligent System Tuning(IST,智能系统优化)技术,可以显著地优化系统的性能,它包含了三种技术:Workload Matching、Jitter Smoothing和Core Boosting:

HPE DL560 Gen10高密度四路服务器评测
HPE Intelligent System Tuning包含的三种技术,来源:HPE

  其中,Worload Matching其实是一种预配置的工作负载配置文件(后面会提到),Jitter Smoothing用来与Intel的Turbo Boost合作,降低Turbo Boost频率变化带来的延迟和性能不稳定最终造成的性能影响,Jitter Smoothing需要iLO5 Advanced或以上的License。Core Boosting则可以让处理器能达到比标准Intel处理器配置文件更高的频率和更多的活跃核心,从而提供更好的性能,这个功能依赖于特定的Intel处理器和特定的HPE Gen10型号。

来源:至顶网至顶Labs频道

0赞

好文章,需要你的鼓励

2018

02/01

13:45

分享

点赞

邮件订阅