
HPE在臺發(fā)表了第十代ProLiant服務(wù)器,在iLO晶片中植入了安全檢查功能,強化服務(wù)器的韌體安全,并可最多1TB的記憶體加快資料回復時(shí)間。目前已開(kāi)始供貨。
有監於不少的資安攻擊鎖定韌體,HPE在第十代服務(wù)器中采用的iLO 5(Integrated Lights Out)加入了晶片信任根(Silicon root of trust),結合遠端監控iLO韌體,以避免服務(wù)器韌體遭受攻擊,確保系統底層的韌體安全。
如下圖所示,HPE在新一代服務(wù)器中采用iLO 5晶片,為HPE自家的管理晶片,相較於前代服務(wù)器采用iLO 4,iLO 5內建了Silicon root of trust技術(shù),當韌體更新時(shí)iLO 5就會(huì )檢查韌體的指紋,確保所更新的韌體身份無(wú)誤後才會(huì )執行,若無(wú)法通過(guò)指紋辨識,可回復到原先的韌體版本。

HPE產(chǎn)品協(xié)理郭裕昇表示,常見(jiàn)的韌體攻擊會(huì )更新以植入惡意程式,每次韌體更新,iLO 5就會(huì )通過(guò)不可竄改的Silicon root of trust進(jìn)行檢查,如果不符合就會(huì )回復到先前的最佳版本,如此便能從低層確保系統的安全。
新一代服務(wù)器采用英特爾Xeon Scalable處理器,并內建了智慧系統調校功能(Intelligent System Tuning)。當處理器依工作負載動(dòng)態(tài)的調整頻率時(shí),容易產(chǎn)生延遲,系統透過(guò)降低頻率變動(dòng)減少延遲的發(fā)生,同時(shí)自動(dòng)依服務(wù)器工作負載優(yōu)化BIOS的設定。

另外,類(lèi)似RAM Disk技術(shù),服務(wù)器可搭配HPE的可擴充持久型記憶體(Scalable Persistent Memory),最多組成1TB的虛擬磁碟加快資料的存取,HPE表示,約縮短20倍的資料庫重啟時(shí)間,以及27倍的系統檢查點(diǎn)運作速度。
以DL 380為例,內建24個(gè)記憶體插槽,支援HPE可擴充持久型記憶體:

- 服務(wù)器可安裝的硬碟數量,若使用2.5寸硬碟,最多可配置30顆,3.5寸硬碟則是19顆。
- HPE也在服務(wù)器上提供彈性付費方案-彈性容量服務(wù),類(lèi)似云端服務(wù)依使用量付費的模式,企業(yè)可預先獲得一定的緩沖量,實(shí)際則依使用量決定付費金額,在需求增加時(shí)增加容量,需求減少時(shí)則可降低容量。