想知道如何使用業界標準的介面讓您的 HPE ProLiant 伺服器啟動並正常運作,同時實現更高安全性嗎? 每部 HPE ProLiant Gen9 與 Gen10 伺服器都支援統一可延伸韌體介面 (UEFI)。該業界標準是系統韌體、作業系統以及系統韌體之不同元件之間的一組介面,為 HPE 伺服器系列帶來了更大的安全性優勢。HPE ProLiant 系統 BIOS 是一種基於 UEFI 規格最新修訂版的 UEFI 解決方案。此外,大多數 HPE ProLiant Gen9 與 Gen10 伺服器為 UEFI 等級 2 解決方案,支援舊式 BIOS 開機以及 UEFI 開機模式,讓使用者可以自由切換兩種模式。UEFI 支援 iLO RESTful API 並與 Redfish API 相容。

  • 啟用安全啟動以增強安全性
  • 現在支援 HTTP/HTTPS 開機和 NVMe 磁碟機開機選項
  • HPE Smart Array 初始組態在 UEFI 預先開機環境和 iLO RESTful API 上可用
  • 用於效能最佳化作業的工作負載設定檔
  • RAS 增強功能 - HPE 快速容錯記憶體支援

結合使用 UEFI 安全開機及安全啟動,增加伺服器的安全性

UEFI 透過防止未經授權的作業系統和惡意軟體 Rootkit 攻擊,驗證僅經過驗證的 ROM、預先開機應用程式和經過數位簽署的作業系統開機載入器是否已執行,以提供更高層級的安全性。

安全啟動硬體信任根。

所有 UEFI 驅動程式、作業系統開機載入器及 UEFI 應用程式均已進行數位簽署,並使用一組內嵌式可信任金鑰驗證二進位檔。僅可執行已驗證並獲授權的元件。

執行安全性檢查,以防在故障模式下不慎停用安全開機,以及出於稽核目的而記錄安全性違規。

HPE ProLiant Gen10 伺服器支援選購的信賴平台模組 (TPM)。當平台處於 UEFI 開機模式,且可供作業系統使用以增強系統安全性時,支援 TPM 2.0。

提高部署效能,適用於 UEFI 系統公用程式

充分利用工作負載設定檔以在尋找客戶工作負載相符項過程中簡化效能最佳化。

Intelligent System Tuning 使處理器抖動控制能夠避免導致延遲的處理器頻率發生變更 (包含 Turbo 模式轉換)。抖動減少演算法找到了能讓工作負載最大的頻率,而無抖動。

適用於 Gen10 伺服器組態的 HPE Smart Array 現在適用於 UEFI 系統公用程式及 iLO RESTful API。

利用 RAS (可靠性、可用性和可維修能力) 提高記憶體彈性。RAS 支援記憶體錯誤偵測和修正功能 (例如,位址式記憶體鏡射、HPE 快速容錯記憶體和 POST 套件維修),可預防資料損毀和避免系統中斷。

充分利用內嵌 UEFI 殼層和 iLO RESTful API (與 Redfish API 相容),實現延展性

UEFI 包括 UEFI 殼層、命令行介面 (CLI) 應用程式,能夠實現指令碼編寫、檔案操作、獲取系統資訊以及執行其他 UEFI 應用程式,還有超過十種 HPE 特有的命令,讓配置工作更簡便。

UEFI 殼層以 UEFI 殼層規格 2.1 為基礎,對伺服器組態、硬體詳細目錄、韌體更新、部署與安全開機金鑰管理等進行了改進

UEFI 支援 iLO RESTful API 並與 Redfish API 相容。您可以建立自己的 UEFI 應用程式,或利用指令碼編寫 RESTful Interface Tool 配置 UEFI,以此管理 BIOS 與 HPE Smart Array 屬性登錄資源並與最新的 BIOS/平台組態選項相符。

採用標準開機方法設定 UEFI,以實現增強型的彈性網路

UEFI 支援 IPv6 網路的 PXE 開機,允許由任意網路控制器對 PXE 開機進行統一的網路堆疊,同時可保持回溯相容性,並繼續支援 IPv4 PXE。

支援 PXE 多點傳送開機,可將映像同時部署到多部伺服器。

IPv4 的 UEFI 延伸網路堆疊增強功能,使用更可靠的 TCP 連線而非 UDP,能克服 PXE 與 TFTP 的限制。

可透過 URL 開機選項 (可以是 EFI 開機載入器,也可以是部署 ISO 映像),從 HTTP 或 HTTPS (在 HPE ProLiant Gen10 上新建) 進行現代化的開機。

全新的系統公用程式 BIOS/平台組態 (RBSU) IPv6 DHCP 唯一識別碼功能表,可讓使用者選取 UEFI BIOS 將如何使用 DHCP 唯一識別碼 (DUID) 進行 IPv6 PXE 開機。