نسل دهم سرور اچ پی
HPE سرورهای سری PROLIANT خود را با نسل جدید یعنی GENERATION 10 بروز کرده و مدعی شده که امن ترین زیرساخت موجود در بازار است. زیر ساخت جدید (سرور G10) از نظر امنیت بهترین زیرساخت موجود است. این شرکت توضیح میدهد که رمز امن بودن محصولات سرور G10 در تکنولوژی DIGITAL FINGERPRINT است که در سیلیکون و فرم – ویر آنها گنجانده شده و در صورتی که آنها همخوانی نداشته باشند، سرور بوت نخواهد شد. در کنفرانس HPE DISCOVER که در لاس وگاس برگزار شد، آندره واتسون رئیس بخش تکنولوژیهای شرکت HPE با اشاره به ضعفهای موجود در FIRMWARE و استفاده از آنها برای حمله به سخت افزارها افزود: ما میتوانیم فناوری FINGERPRINT را در چیپ ILO سرورها قرار دهیم و وقتی سرور را روشن می کنید، دستگاه شما بوت نخواهد شد مگر اینکه FIRMWARE قطعات با FIRMWARE موجود همخوانی داشته باشد.
نکته مهم این است که با فناوری جدید موجود دیگر در نسل دهم سرور اچ پی راهی برای قطعات غیراصلی نخواهد بود مگر آنکه خود FIRMWARE دستکاری شده باشد (که غیرممکن است).
علاوه بر فناوری SILICON FINGERPRINT سرور G10 دارای ابزار ENTERPRISE SECURITY KEY MANAGER است که به وسیله آن شرکتها میتوانند همه فضاهای ابری، فیزیکی و سرورهای خود بصورت یکپارچه امن سازند. جالب اینکه این فناوری جدید محصول کمپانی NIARA است که شرکت HPE آن را در ماه فوریه خریداری نموده است و به کمک قابلیتهایی نظیر CLEAR PASS و BEHAVIORAL MONITORING میتواند دستگاه های آلوده در شبکه را شناسایی و از دور خارج کند. با معرفی محصولات نسل دهم سرور اچ پی و نکات قابل توجهی که تا کنون توسط مقامات این شرکت گفته شده، انتظار سرورهای بسیار امن تر و کارآمدتر را باید داشته باشیم.
سرور اچ پی HPE ProLiant DL380 GEN10
اچ پی پرفروشترین سرور خود را با ویژگیهای جدیدی به بازار ارائه داده سرور HPE DL380 Gen10 که آخرین تکنولوژیهای امنیتی، کارایی و ارتقاپذیری را دارد و به همراه گارانتی جامعی که دارد آن را برای هر نوع محیط سروری ایدهآل میکند. سرور HPE DL380 Gen10 بر اساس مطمئنترین پلتفرم محاسبهای، استاندارد شده است. این سرور همراه با امنیت فوقالعادهاش، هزینهها و پیچیدگی را کاهش میدهد و با پشتیبانی از پردازندههای جدید اینتل زئون، یعنی خانواده Scalable، افزایش ۷۱ درصدی در کارایی و ۲۷ درصدی در تعداد هستهها را ارائه میدهد.
این سرور جدید اچ پی با داشتن حافظههای HPE 2666 MT/s DDR4 SmartMemory که ۱۱ درصد نسبت به ۲۴۰۰ MT/s سریعتر هستند، ۳ ترابایت حافظه را فراهم میکند. سرور HPE DL380 Gen10 از ۱۲ Gb/s SAS و ۲۰ عدد NVMe پشتیبانی میکند و علاوه بر این با بهبودها و پیشرفتهایی که در HPE Persistent Memory حاصل شده، توقع کارایی منحصربفردی برای دیتابیسها و حجمهای کاری تحلیلی و آنالیزی را داریم. هر آنچه نیاز شماست: از ابتداییترین اپلیکیشنها تا اپلیکیشنهای Mission Critical را با خیال راحت پیادهسازی و اجرا کنید.
سرور جدید اچ پی یعنی سرور HPE DL380 Gen10 با ظاهر و قاب جدیدش، با برخورداری از پردازنده های جدید اینتل سری Scalable، میتواند هستههای بیشتری را با هدف افزایش در کارایی، توسعهپذیری و ارتقاپذیری بیشتر ارائه دهد. این پلتفرم میتواند پیکربندیهای مختلفی را همراه با انعطافپذیری بینظیر در ذخیرهسازی فراهم کند و در نتیجه حجمهای کاری متنوعی را مانند Containers، کلود، مجازیسازی و اپلیکیشنهای بیگدیتا پشتیبانی کند. همچنین میتوان حافظههای پایدار با ظرفیت بالاتر و ظرفیت دخیرهسازی پایدار را نیز بکار گرفت تا برای دیتابیسها و اپلیکیشنهای حافظهمحور مانند SAP HANA و Oracle کارایی بینظیری را فراهم کند.
ویژگیهای جدید در سرور HPE DL380 G10
- تامین امنیت از طریق فریمور و Chassis Intrusion Options (تشخیص باز شدن بدون مجوز کیس سرور)
- پیشرو بودن در کارایی با وجود Persistent Memory یا حافظههای پایدار
- نوآوری اچ پی با وجود Intelligent System Tuning یا IST
- کیس ماژولار با انعطافپذیری و ظرفیت هارد درایوهای بیشتر
- پشتیبانی از پردازندههای Intel Xeon Processor Scalable
کارایی سرور HPE DL380 Gen10
سرورهای نسل ۱۰ اچ پی از پردازندههای اینتل زئون سری E5 پشتیبانی نمیکنند و به جای آن با پشتیبانی از چیپست جدید اینتل مدل C621 قادرند از پردازندههای جدید اینتل سری Scalable استفاده کنند. پردازندههای Intel Xeon Scalable Family دارای سریهای Platinum 8100 ، Gold 5100 و Gold 6100 ،Silver 4100 و در نهایت Bronze 3100 است. این پردازندهها بسته به نیازهای شما در زمینه تعداد هستهها، ذخیرهسازی و یا هر دو میتوانند بین ۴ تا ۲۸ هسته ارایه کنند. تعداد هستههای بیشتر در داخل یک کیس بالطبع قدرت پردازشی بالاتر، Containerها یا ماشینهای مجازی بیشتری را فراهم میکند تا با همان یک کیس بتوان از حجمهای کاری متنوع پشتیبانی کرد.
منابع تغذیه Flex Slot میتوانند PSU های مناسبی را برای پیکربندیهای خاص سروری ارایه دهند و نتیجه این پیکربندیهای متنوع، موضوع مهمی به نام صرفهجویی در مصرف برق است. نسل جدید PSUها نیز طوری آپدیت شدهاند که کارایی ۹۴ و ۹۶ درصدی را فراهم میکنند. کولینگ در این سرورهای HP، در پیکربندی یک پردازندهای با ۴ عدد فن و در پیکربندی دو پردازندهای با ۶ عدد فن ممکن میشود. همچنین در پیکربندیهای خاص که از نهایت ظرفیت هارد درایوها استفاده میشود، پیشنهاد میشود که از ۶ عدد فن با حداکثر کارایی استفاده شود.
سرور HPE DL380 G10 برای افزایش سرعت و شتاب حجم کاری، حداکثر از ۳ double wide GPU یا ۵ single wide GPU پشتیبانی میکند.
اچ پی برای افزایش و بهبود کارایی در حجمهای کاری، تکنولوژی Intelligent System Tuning را برای سرورهای نسل ۱۰ ارائه داده که خود شامل سه تکنولوژی است. یکی از آنها Jitter Smoothing است که به وسیله آن میتوان پروفایلهای کاستومایز شدهای را برای تنظیم کردن منابع داخلی سرور استفاده کرد تا توان عملیاتی در تمامی حجمهای کاری بالا رود خصوصا حجمهای کاری Latency-Sensitive مانند High Frequency Trading یا HFT که تراکنشهایی با سرعت بالا اجرا میشوند مانند تراکنشهای بانکی. HFT در واقع پلتفرمیست که حجم زیادی از خرید و فروش را در زمان بسیار کم انجام میدهد مانند بانکها، صندوقهای سرمایهگذاری و غیره.
حافظه سرور HPE DL380 Gen10
برای دستیابی به کارایی و سرعت بیشتر، هر پردازنده از ۶ کانال حافظه که هر کانال دو ماژول حافظه دارد، پشتیبانی میکند یعنی هر پردازنده ۱۲ ماژول حافظه را کنترل میکند در نتیجه در پیکربندیهای دو پردازندهای از ۲۴ عدد DDR4 پشتیبانی میشود. در صورتی که یک پردازنده نصب شود، نیمی از اسلاتهای رم قابل استفاده هستند. حداکثر سرعت حافظه در سرورهای جدید نسل ۱۰ اچ پی ۲۶۶۶ MT/s است اما به خاطر داشته باشید که سرعت حافظه بستگی به مدل پردازنده، نوع حافظه و پیکربندی حافظه دارد.
انواع حافظهای که این سیستمها پشتیبانی میکنند عبارتند از ماژول های Unbuffered (UDIMM)، Registerder (RDIMM)، Load-Reduced )(LRDIMM و NVMe) NVDIMM). توجه داشته باشید که ترکیب انواع مختلف حافظه قابل پشتیبانی نیست.
سرورهای HPE DL380 G10 با پشتیبانی از ۲۴ ماژول ۱۲۸GB LRDIMM میتواند ۳ ترابایت حافظه را فراهم کند که این مقدار با حافظههای ۶۴ گیگابایتی به نصف تقلیل مییابد. ماژولهای ۱۶ تا ۶۴ گیگابایتی نیز وجود دارند و تمام مدلهای Pre-config از میزان حداکثر ۳ ترابایت پشتیبانی میکنند. ماژولهای HPE SmartMemory تست شده و باکیفیت هستند و بالاترین سطح کارایی و پهنای باند را فراهم میکنند.
حافظههای پایدار یا Persistent Memory
حافظههای HPE Persistent Memory، سطوح بسیار بالایی از کارایی و Data Resiliency را برای دیتابیسها و حجمهای کاری تحلیلی فراهم میکنند. این حافظهها عملیات Application Checkpoint را تا ۲۷ برابر سریعتر و عملیات بازیابی یا Restores را تا ۲۰ برابر سریعتر انجام میدهند. لازم به ذکر است که حافظههای پایدار اچ پی، سریعترین حافظههای پایدار موجود در بازار در مقیاس TB-Scale هستند.
تکنولوژی حافظه پایدار یا Nonvolatile DIMM، ترکیبی از سرعت و طول عمر DRAM با ذخیرهسازی پایدار حافظه فلش است که نتیجه آن افزایش کارایی سیستم و قابلیت اطمینان است. این تکنولوژی همچنین هیبرید DIMM (Hybrid DIMM) نیز نامیده میشود و مزایای بسیاری را در زمینه سرعت و کارایی، هزینه و امنیت داده برای اپلیکیشنهای سرور و استوریج کلاس انترپرایز فراهم میکند. همچنین برای شتاببخشی اپلیکیشنها نیز قابل استفاده است.
NVDIMMها برای محیطهایی که محاسبات آنها در مقیاس بالاست (hyperscale) ایدهآل است یعنی محیطهایی که بر محاسبه مبنی بر کلود، تحلیل کلاندادهها، دیتابیسهای High Performance و همچنین اپلیکیشنهایی با زمان تاخیر کم مانند High Frequently Trading یا HFT تمرکز دارند. (HFT در واقع پلتفرمیست که حجم زیادی از خرید و فروش را در زمان بسیار کم انجام میدهد یعنی تراکنشهایی با سرعت بسیار بالا اجرا میشوند مانند بانکها، صندوقهای سرمایهگذاری و غیره.)
استوریج
سرور HPE DL380 Gen10 بسیار منعطف و سازگارند که دارای پیکربندی Modular Drive Bay هستند که امکان پشتیبانی از ۱۹ عدد LFF یا ۲۰ عدد NVMe به همراه ۳ double-wide GPU را دارد. با وجود ۱۲ عدد درایو LFF در قسمت جلویی، از ۱۹۰ ترابایت پشتیبانی میکنند و اگر از mid-plane HD carrier استفاده شود، ۴ عدد درایو LFF نیز به صورت داخلی و با قرارگیری در بالای CPUها و ماژولهای حافظه قابل استفاده است. میتوان با استفاده از Drive Cageهایی که در قسمت پشتی نصب میشوند، هارد درایوهای SFF و LFF بیشتری نصب کرد. پیکربندیهای مختلف کیس نیز قابل دسترسی است و بسته به نیازهای حجم کاری خود میتوانید از پیکربندیهای متفاوتی استفاده کنید:
- ۸ LFF drive chassis with Universal Media Bay
- ۱۲ LFF drive chassis optional 4 LFF mid-plane or 3 LFF 2 SFF rear mounted drives
- ۲۴ SFF drive chassis optional 6 SFF rear-mounted drives
- ۸ SFF drive chassis with Universal Media Bay, 2 optional front mounted SFF or NVMe drives
- ۲۰ SFF NVMe drive chassis with partial population of box1 on the front of the system
برخی پیکربندیها برای داشتن optical drive از Universal Media Bay پشتیبانی میکنند. در برخی پیکربندیها ممکن است نیاز باشد Drive Cageهایی را در جای Expansion Riser قرار داد تا بتوان ۶ SFF و یا ۲ SFF و ۳ LFF را پشتیبانی کرد. اگر قرار است از ۸ درایو NVMe استفاده کنید، فقط باید SFF Chassis را انتخاب کنید. کیسهای ۸-bay میتوانند آپگرید شوند تا از ۱۶ یا ۲۴ درایو SFF پشتیبانی کنند. در صورت استفاده از ۲۰ عدد درایو NVMe باید از HPE Smart Storage Battery نیز استفاده شود. در تمامی کیسها کنترلر تعبیه شده S100i Smart Array وجود دارد که از ۱۴ پورت SATA و Software RAID پشتیبانی میکنند.
ادمینها میتوانند از کنترلرهای متنوعی که مخصوص پلتفرم نسل ۱۰ ارایه شدهاند و از RAID های مختلف پشتیبانی میکنند، بهرهمند شوند. روی بورد سیستم و پشت منبع تغذیه، یک اسلات کارت MicroSD وجود دارد و ادمینها میتوانند ماژول Dual Micro-SD را برای پشتیبانی از Failsafe Hypervisor (جلوگیری از بروز خطا در ماشین مجازی) نصب کنند.
کنترلر تعبیه شده در سرورهای نسل ۱۰ اچ پی در واقع کنترلر SATA HPE Dynamic Smart Array S100i است که برای بوت، دیتا و میدیا استفاده میشود. باز طراحی کنترلرهای HPE Dynamic Smart Array این امکان را فراهم میکند که بتوانید از بین کنترلرهای بهینه ۱۲ Gb/s، مناسبترین آنها را در محیط خود استفاده کنید که قابلیت کار در هر دو حالت SAS و HBA را دارند.
کارت شبکه
سرور HPE DL380 G10 دارای کارت شبکه تعبیه شده ۴x1GbE است که امکان انتخاب HPE FlexibleLOM یا PCIe را فراهم میکند تا فابریک یا پهنای باند شبکه شما بین ۱GbE و ۴۰GbE ارائه شود در نتیجه همراه با رشد و تغییر نیازهای کسبوکارتان رشد کنید.
سیستمعامل
سرور HPE DL380 Gen10 علاوه بر سیستمعاملهای سنتی، از Azure، Docker و ClearOS نیز پشتیبانی میکند.
Expansionها
سرور HPE DL380 Gen10 حداکثر دارای ۸ اسلات PCIe 3.0 هستند و برای اینکه هر ۸ تای آن فعال باشند باید از دو رایزر استفاده کرد که در صورت استفاده از رایزر دوم باید پردازنده دوم نیز در پیکربندی لحاظ شود.
سرور HPE DL380 Gen10 از کارت شبکههای embedded 4 x1GbE و HPE FlexibleLOM پشتیبانی میکنند و میتوان پهنای باندی بین ۱GbE و ۴۰GbE داشت یا از فابریکی با PCIe کارت مناسب استفاده کرد.
سرور HPE DL380 Gen10 میتوانند حداکثر ۵ single-wide GPU و یا ۳ double-wide GPU پشتیبانی کنند در نتیجه انجام HPC یا همان High Performance Computing و Complex Animation را ممکن میکنند.
کارتهای افزونهی بیشتر، میتوانند I/O را افزایش داده، پشتیبانی گرافیکی و HPC را ممکن کرده و استوریجهای اینترنال و اکسترنال بیشتری را ارایه دهند.
مدیریت
مدیریت در سرورهای نسل ۱۰ اچ پی با وجود چیپ مدیریتی HPE iLO 5.0 آپگرید شده است. iLO 5.0 دسترسی Out of Band به سرور را فراهم میکند و میتوانید با استفاده از مرورگر استاندارد، از راه دور به سرور خود متصل شوید. iLO 5.0 قابلیتهای جدیدی را ارایه داده و داشبورد را ساده کرده و وضعیت سیستم را به طور خلاصه نشان میدهد (وضعیت سیستم دایما در حال رفرش شدن است). این چیپ مدیریتی نقش اساسی در راهاندازی و بوت سرور دارد، همچنین Setup ساده، مانیتورینگ سلامت سیستم و بررسی وضعیت برق و حرارت را نیز فراهم میکند.
iLO استاندارد روی سیستم موجود است اگر بخواهید از ویژگیهای مدیریتی بیشتری استفاده کنید، آن را با خرید لایسنس آپگرید کنید. لایسنسهای مختلفی وجود دارد که به صورت زیر است:
- HPE iLO Essentials
- HPE iLO Advanced
- HPE iLO Advanced Security Edition
- HPE iLO Scale Out
همانند نسلهای قبلی سرورهای اچ پی، در سرورهای نسل ۱۰ نیز HPE OneView همواره در کنار HPE iLO وجود دارد.
امنیت
فریمور اصلی سرور مستقیما در سیلیکون قرار گرفته و تامین امنیت به صورت تعبیه شده در چرخه عمر سرور وجود دارد که با تکنولوژی Silicon Root of Trust انجام میشود. میلیونها کدخطهای سروری توسط Run-Time Firmware Validation قبل از اینکه سیستمعامل سرور بوت شود، اجر میشود که توسط HPE iLO Advanced Premium Security Edition فعال میشود. فریمور سرور هر ۲۴ ساعت یکبار اعتبار فریمور اصلی سرور را بررسی میکند.
اگر کدهای ناامن و نامعتبر تشخیص داده شوند، ویژگی Secure Recovery فریمور سرور را به آخرین حالت مناسب و یا تنظیمات کارخانه برمیگرداند.
ماژول TPM یا Trusted Platform Module ویژگی دیگر امنیتی در سرورهای اچ پی است که نسخه TPM 2.0 در سرورهای نسل ۱۰ اچ پی استفاده میشود. این ماژول از دسترسیهای غیرمجاز به سرور جلوگیری میکند و آرتیفکتها و ابزارهایی را که برای اعتبارسنجی سرور لازم است را ذخیره میکند. مورد استفاده این آرتیفکتها هنگامی است که در سرور باز شود و یا لاگهای Intrusion Detection kit ایجاد شود.