Unified Extensible Firmware Interface (UEFI)
Está tentando descobrir como colocar o seu servidor HPE ProLiant para funcionar com segurança aprimorada usando interfaces padrão do setor? Todos os servidores HPE ProLiant Gen9 e Gen10 suportam UEFI. Esse padrão do setor é um conjunto de interfaces entre o firmware do sistema, o sistema operacional e entre vários componentes do firmware do sistema, oferecendo vantagens de segurança aprimorada para os servidores HPE. O BIOS do sistema HPE ProLiant é uma solução UEFI baseada nas revisões mais recentes da especificação UEFI. Além disso, a maioria dos servidores HPE ProLiant Gen9 e Gen10 são soluções UEFI classe 2, com suporte a inicialização do BIOS legado e modos de inicialização UEFI, oferecendo, aos usuários, a flexibilidade de alternar entre os modos. O UEFI suporta a API RESTful iLO e está em conformidade com a API Redfish.
- Especificações rápidas
- Data sheet
-
O que há de novo?
- Inicialização segura habilitada, para segurança aprimorada
- Inicializações HTTP/HTTPS e via unidades NVMe agora são suportadas
- Configuração inicial do array inteligente HPE disponível em ambiente de inicialização pré-UEFI e API RESTful iLO
- Perfis de carga de trabalho para otimização do desempenho
- Aprimoramentos de RAS - Suporte à memória rápida com tolerância a falhas HPE
Principais recursos
Aumente a segurança do servidor, com Inicialização Segura do UEFI e Inicialização Segura combinadas
O UEFI oferece um nível superior de segurança com proteção contra sistemas operacionais não autorizados e ataques de malware rootkit, validação das ROMs autenticadas somente, aplicativos pré-inicialização e carregadores de inicialização de sistema operacional que tenham sido assinados digitalmente.
Raiz de Confiança de Hardware com Início Seguro.
Todos os drivers UEFI, carregadores de SO e aplicativos da UEFI são assinados digitalmente, e os binários são verificados usando-se um conjunto de chaves confiáveis incorporadas. Somente componentes validados e autorizados são executados.
Executa verificações de segurança para evitar a desativação acidental do recurso Inicialização Segura nos modos de falha e o registro de violações de segurança para fins de auditoria.
Os servidores HPE ProLiant Gen10 suportam o Trusted Platform Module (TPM) opcional. O TPM 2.0 é suportado quando a plataforma está no modo de inicialização UEFI, podendo ser usado pelo sistema operacional para aprimorar a segurança do sistema.
Implantação de maior desempenho disponível nos utilitários de sistema do UEFI
Aproveite os perfis de carga de trabalho para simplificar a otimização do desempenho, correspondendo a carga de trabalho do cliente.
O ajuste de sistema inteligente permite que o Controle de Instabilidades do Processador evite alterações de frequência de processador (incluindo transições de modo Turbo) que causam latência. O algoritmo de redução de instabilidades encontra a frequência que permite o melhor desempenho da maioria das cargas de trabalho, sem instabilidades.
O array inteligente HPE para configuração de servidores Gen10 agora está disponível para a API RESTful iLO e utilitários de sistema do UEFI.
Maior resiliência de memória com RAS (confiabilidade, disponibilidade e capacidade de manutenção). O RAS oferece recursos de detecção e correção de erros de memória (como espelhamento de memória com base em endereços, memória rápida com tolerância a falhas HPE e reparo de pacote POST), para evitar corrupções de dados e interrupções do sistema.
Aproveite as vantagens da API HPE RESTful do iLO e da shell do UEFI integrada - API Redfish em conformidade para capacidade de expansão
O UEFI inclui o shell do UEFI, um aplicativo CLI (interface de linha de comando) que permite a criação de scripts, manipulação de arquivos, obtenção de informações do sistema e execução de outros aplicativos UEFI, além de mais de dez comandos específicos da HPE, para configuração mais fácil.
O shell do UEFI é baseado na especificação 2.1 do shell do UEFI, com aperfeiçoamentos para configuração de servidor, inventário de hardware, atualizações de firmware, implantação e gerenciamento de chave de Inicialização Segura
O UEFI suporta a API RESTful iLO e está em conformidade com a API Redfish. Você pode criar seus próprios aplicativos de UEFI ou configurar a UEFI com a ferramenta de Interface RESTful de script, para gerenciar recursos de BIOS e registro de atributo de array inteligente HPE e combinar as mais recentes opções de configuração de BIOS/plataforma.
Configure o UEFI com os métodos de inicialização padrão, para uma rede aprimorada e flexível
O UEFI suporta inicialização PXE para redes IPv6, permitindo que uma pilha de rede unificada faça a inicialização PXE de qualquer controlador de rede, mantendo a compatibilidade regressiva e continuando a suportar PXE do IPv4.
Também permite o suporte de inicialização PXE Multicast para implantação de imagem em vários servidores ao mesmo tempo.
Os aperfeiçoamentos do UEFI Extended Network Stack para IPv4 superam as limitações do PXE e do TFTP, usando conexões TCP, mais confiáveis, em vez das UDP.
Inicialização via servidores HTTP ou HTTPS (recurso novo no HPE ProLiant Gen10) com opção de inicialização de URL que pode ser um gerenciador EFI ou uma imagem ISO.
Novo menu de identificação exclusiva DHCP IPv6 System Utilities BIOS/Platform Configuration (RBSU) que permite que os usuários selecionem como o BIOS UEFI usará o identificador exclusivo DHCP (DUID) para inicialização PXE IPv6.
Links relacionados
Informações de suporte
* O Preço pode variar com base no revendedor local.