
HPE在臺發(fā)表了第十代ProLiant服務(wù)器,在iLO晶片中植入了安全檢查功能,強(qiáng)化服務(wù)器的韌體安全,并可最多1TB的記憶體加快資料回復(fù)時(shí)間。目前已開始供貨。
有監(jiān)於不少的資安攻擊鎖定韌體,HPE在第十代服務(wù)器中采用的iLO 5(Integrated Lights Out)加入了晶片信任根(Silicon root of trust),結(jié)合遠(yuǎn)端監(jiān)控iLO韌體,以避免服務(wù)器韌體遭受攻擊,確保系統(tǒng)底層的韌體安全。
如下圖所示,HPE在新一代服務(wù)器中采用iLO 5晶片,為HPE自家的管理晶片,相較於前代服務(wù)器采用iLO 4,iLO 5內(nèi)建了Silicon root of trust技術(shù),當(dāng)韌體更新時(shí)iLO 5就會檢查韌體的指紋,確保所更新的韌體身份無誤後才會執(zhí)行,若無法通過指紋辨識,可回復(fù)到原先的韌體版本。

HPE產(chǎn)品協(xié)理郭裕昇表示,常見的韌體攻擊會更新以植入惡意程式,每次韌體更新,iLO 5就會通過不可竄改的Silicon root of trust進(jìn)行檢查,如果不符合就會回復(fù)到先前的最佳版本,如此便能從低層確保系統(tǒng)的安全。
新一代服務(wù)器采用英特爾Xeon Scalable處理器,并內(nèi)建了智慧系統(tǒng)調(diào)校功能(Intelligent System Tuning)。當(dāng)處理器依工作負(fù)載動態(tài)的調(diào)整頻率時(shí),容易產(chǎn)生延遲,系統(tǒng)透過降低頻率變動減少延遲的發(fā)生,同時(shí)自動依服務(wù)器工作負(fù)載優(yōu)化BIOS的設(shè)定。

另外,類似RAM Disk技術(shù),服務(wù)器可搭配HPE的可擴(kuò)充持久型記憶體(Scalable Persistent Memory),最多組成1TB的虛擬磁碟加快資料的存取,HPE表示,約縮短20倍的資料庫重啟時(shí)間,以及27倍的系統(tǒng)檢查點(diǎn)運(yùn)作速度。
以DL 380為例,內(nèi)建24個記憶體插槽,支援HPE可擴(kuò)充持久型記憶體:

- 服務(wù)器可安裝的硬碟數(shù)量,若使用2.5寸硬碟,最多可配置30顆,3.5寸硬碟則是19顆。
- HPE也在服務(wù)器上提供彈性付費(fèi)方案-彈性容量服務(wù),類似云端服務(wù)依使用量付費(fèi)的模式,企業(yè)可預(yù)先獲得一定的緩沖量,實(shí)際則依使用量決定付費(fèi)金額,在需求增加時(shí)增加容量,需求減少時(shí)則可降低容量。