網(wǎng)絡集成水平的提高和不斷增長的帶寬為越來越復雜的遠程 IT 服務鋪平了道路,便于嵌入式用戶監(jiān)視其嵌入式設備的狀態(tài)和執(zhí)行一些操作(例如在不離開辦公室的情況下開/關、重新啟動或重新安裝軟件)。與該基礎設施的發(fā)展類似,英特爾 主動管理技術 (AMT) 現(xiàn)已成為英特爾供應系列產品中的一部分??貏?chuàng)在其可長期供貨的嵌入式主板上提供了該標準的基本功能。這樣,為嵌入式計算機設備的綜合性高端服務理念奠定了基礎。OEM 應對這些可加速服務和降低服務成本的遠程服務能力進行詳細的調研,從而保持長久的競爭力。
在高端服務器領域,這已成為不爭的事實:就節(jié)省安裝、管理、服務和維護等方面的成本而言,遠程管理提供了巨大的幫助。使用標準化的平臺接口,例如 IPMI(智能平臺管理接口),可從中央位置實現(xiàn)網(wǎng)絡上的帶內和帶外 (OoB) 遠程管理 – 無論系統(tǒng)位于何處,或者管理的系統(tǒng)數(shù)量有多少,訪問這些系統(tǒng)難易與否。如果操作員最大程度地縮短停機時間,以及大量服務技術員不再時刻準備提供現(xiàn)場服務并能夠專注于其服務,則可以大大地節(jié)省成本,從而優(yōu)化現(xiàn)有能力。
嵌入式應用需要更多
嵌入式計算技術領域的情況如何呢?到目前為止,除了具有 IPMI 支持的高可用性平臺的應用之外,通常最多只部署了基于軟件的遠程狀態(tài)監(jiān)控和管理解決方案。盡管這些應用的可用性和功能范圍有限:就客戶端而言,運行的操作系統(tǒng)和活動軟件代理是強制性的。但是,當系統(tǒng)崩潰或沒有啟動時,會出現(xiàn)什么情況呢?如果運行操作期間無法導入相關的軟件補丁怎么辦?如果出現(xiàn)最糟的情況以及像最近發(fā)生在澳大利亞某能源供應商處的惡意軟件繞過防病毒程序并侵入網(wǎng)絡的事件,怎么辦?如果沒有提供帶外遠程管理解決方案,則只能采用耗時且高成本的現(xiàn)場服務。想象一下,將幾百甚至幾千套分布式系統(tǒng)用于遠程管理,則很容易預測到,總體擁有成本會降低,錯誤消除的速度更快,生產停機時間減少。因此,在無需安裝或運行的操作系統(tǒng)(即使關閉計算機)的情況下執(zhí)行遠程訪問,能夠改進服務,從而提高嵌入式應用的效率。英特爾 主動管理技術 (AMT) 的(長期)可用性可獲得廣泛應用。
現(xiàn)在,控創(chuàng)主板采用了英特爾AMT,一切皆在板上!
最新的嵌入式主板(例如控創(chuàng)的主板)支持英特爾 AMT,它是當前嵌入式英特爾 處理器和芯片組(例如移動 Intel GM45 Express 或 Intel Q45 Express 芯片組)的主要組成部分。對于管理通訊,嵌入式主板可使用現(xiàn)有網(wǎng)絡連接,從而無需額外布線。這樣,控創(chuàng)采用英特爾 AMT 的標準嵌入式主板提供了標準化的平臺,可基于系統(tǒng)清單、帶外管理和安全管理實現(xiàn)遠程應用程序有效且集中化的安裝、管理和維護。另外,這是第一次實行長期供貨制度。
英特爾 AMT 的可行性
特別是在分布式應用(例如機場的自動化換領登機牌終端)中,如果必須執(zhí)行任何安裝或維護,則遠程可檢索系統(tǒng)清單和訪問日志可提供巨大的幫助。每次啟動系統(tǒng)時,當前硬件配置的所有相關詳細信息存儲在可遠程訪問的閃存上。通過額外的軟件代理,還可存儲軟件配置。此外,存儲訪問日志,以便管理員可執(zhí)行遠程錯誤分析并更快地識別解決方案的可能性。即使這意味著必須更改 BIOS 參數(shù)、必須安裝固件更新以及要調整或設置省電模式,也不再需要執(zhí)行現(xiàn)場操作。這些操作可通過 LAN 上串行 (SoL) 從遠程服務器執(zhí)行。甚至可以實現(xiàn)遠程 BIOS 更新。另外,通過網(wǎng)絡執(zhí)行掃描,可找到并尋址所有應用 AMT 的系統(tǒng),無論這些系統(tǒng)開關與否。例如,這可為初始安裝提供巨大的優(yōu)勢:可安裝主板,然后通過遠程和自動訪問分別初始化到應用程序中。
遠程啟動
對于停機可直接造成生產損失的工業(yè)應用中,應用程序必須盡快重新啟動并運行。例如,如果硬盤出現(xiàn)故障,則等待更換此組件會浪費寶貴的時間。不過,通過 AMT,可使用 IDE 重定向功能:通過網(wǎng)絡上的遠程圖像啟動客戶端系統(tǒng),應用程序在最短的時間內重新啟動并運行??稍谝院蟾鼡Q硬盤。如果數(shù)據(jù)已損壞,則可以通過以太網(wǎng)上傳新圖像或導入系統(tǒng)補丁,從而無需執(zhí)行現(xiàn)場操作。當然,控創(chuàng)采用英特爾 AMT 的主板默認具有基于硬件的遠程啟動 (Wake-on-LAN) 和客戶端關機的功能。
內置安全
提供如此強大的功能意味著處于最高的安全級別,從而使網(wǎng)絡結構或應用程序無論如何也不會受到損壞。為了支持這些個別的軟件安全功能,英特爾 AMT 默認提供了基于硬件的加密功能,以進行安全通訊、清楚識別服務器和客戶端以及保護整個基礎設施。因此,可通過運用 1536 位 RSA 加密算法的傳輸層安全 (TLS) 協(xié)議保護遠程通訊。
基于硬件的代理檢查進一步降低了風險,以便客戶端不會被惡意軟件滲透。如果還是會發(fā)生此情況,則實施的安全算法將確保受感染的客戶端從網(wǎng)絡中斷開,從而不會危及其他系統(tǒng)。不過,有問題的客戶端仍可通過 AMT 管理,并進行遠程“凈化”。采用英特爾 AMT 的主板非常注重安全功能,有利于安全關鍵的應用,例如博彩、醫(yī)療和軍事領域。
范圍廣泛的軟件和服務
如果嵌入式主板在硬件和固件中支持英特爾 AMT,則 OEM 可根據(jù)此技術識別其特定的遠程管理解決方案。英特爾 AMT 已應用在辦公區(qū)域中,并且有種類繁多的服務和軟件。諸如 Checkpoint Software、Cisco、LAN Desk Software、Microsoft 和 Symantec 等軟件制造商支持英特爾 AMT 并提供完整的軟件解決方案。此外,英特爾 軟件開發(fā)工具包和參考應用程序可免費下載。因此,可以高水平效率的實現(xiàn)內部開發(fā)和完成應用。由于基于 AMT 的解決方案可用在所有應用程序上,因此高可重用性使 OEM 獲益匪淺。這還額外降低了開發(fā)成本,減少了開發(fā)時間。
應注意的內容
遠程管理提供了所有新的可能性,但有一項任務無法遠程執(zhí)行:出現(xiàn)電氣或機械故障時組件的更換。在這種情況下,如果使用異構組件和易出故障的組件,一套優(yōu)秀的遠程管理系統(tǒng)也無計可施。只有在使用的硬件滿足堅固性、質量和長期可用性等方面的最高要求時,服務任務和成本才能得到有效降低。與常規(guī)的電路板相比,嵌入式主板可應用于溫度高達 60°C 的環(huán)境中。此外,控創(chuàng)的嵌入式主板由于采用了嚴格的測試和質量準則,減少了發(fā)生故障的可能性,從而減少了 OEM 系統(tǒng)的服務需求。通過高性能的多層電路板,控創(chuàng)保證了最高的信號完整性、更低的輻射性、最高的信號質量,并支持電源總線的解耦,這表現(xiàn)在其嵌入式主板的高電磁兼容性、卓越的板質量和性能中。最近,控創(chuàng)的主板之一榮獲了著名的電路板設計大獎,Mentor Graphics 的技術領導獎。技術領導獎第一次頒發(fā)是在 1988 年,是 EDA(電子設計自動化)行業(yè)歷史最久和最著名的獎項之一。它獎勵那些在設計復雜的印刷電路板系統(tǒng)時應對挑戰(zhàn)的工程師和 CAD 設計人員。除了堅固耐用和高品質,以及由此獲得更高的可用性之外,OEM 和操作人員還從具有相同配置的電路板提供的長達七年的長期供貨機制中獲益良多。這里無需由組件生命周期結束而進行重新設計,使得嵌入式應用的開發(fā)更具有持久性,并形成了相同性質的硬件結構。與此同時,控創(chuàng)第一次實行了基于硬件的遠程管理的長期供貨機制,從而使投資更加安全。
目前,對于需要遠程管理功能的應用,控創(chuàng)兩款長期供貨的嵌入式主板系列,KTGM45 和 KTQ45。Mini-ITX、Flex-ATX 和 ATX 系列,控創(chuàng) KTGM45 支持 Intel AMT 4.0。它為移動 82GM45 圖形和內存控制器 Hub 和 Intel I/O 控制器 Hub(Intel ICH9M-E)提供了較低的芯片組 TPD(總功耗為 14.5 瓦)和 DDR3 RAM,采用的是節(jié)能嵌入式設計??貏?chuàng) KTGM45 主板支持使用 PGA 478 插槽的所有 Intel 處理器以及嵌入式 45 nm Intel Core™2 Duo T9400 移動處理器和 Intel Core™2 Quad Q9100 移動處理器。這些電路板還擁有固態(tài)電容器形式的全新質量特征:與具有常規(guī)電解電容器的電路板相比,基于固態(tài)電容器的電路板可獲得更長的生命周期,甚至在最高溫度下,也絲毫不會出現(xiàn)磨損。
嵌入式 ATX 和 Flex-ATX 主板系列,控創(chuàng) KTQ45 基于 LGA775 插槽的 Intel 處理器。Intel 45nm Core™2 Quad 2.66GHz Q9400 處理器具備 6MB 二級緩存和最大 1333MHz 前端總線,代表了 Intel 嵌入式 Roadmap 的頂級水平。當然,還可以使用 Intel Core™ 2 Quad Q9650 等傳統(tǒng)處理器。配有 Intel 82Q45 圖形和內存控制器 Hub 和 Intel I/O 控制器 Hub 10 (Intel ICH10DO),它們?yōu)榍度胧较到y(tǒng)提供了 7 年的長期供貨期限。由于采用了 Intel AMT5.0 和集成 Intel 可信任平臺模塊 (TPM 1.2),它們支持最新的遠程管理技術。也是集成的數(shù)據(jù)保護引擎可在不降低系統(tǒng)性能的情況下,為所有傳輸?shù)臄?shù)據(jù)提供了快速且安全的硬件加密。
針對 POS 的優(yōu)勢:嵌入式板為每個系統(tǒng)節(jié)約了 296 多美元
為了檢驗基于 Intel AMT 的 PC 硬件的成本優(yōu)勢,Wipro 采訪了 POS 市場上的 40 家美國公司。根據(jù) Wipro 調查“Lowering the Point of Sale System Support Costs with Intel vPro™ Technology”的結果,公司為一家具有 589 個分店的連鎖店編制了模型計算程序。安裝有 1,900 個 POS 系統(tǒng),每個系統(tǒng)使用 Intel AM 每年可節(jié)約大約 296 美元。最多節(jié)約了約74 美元提高了消除嚴重硬件問題的效率。軟件問題更有效的解決方案使基于 Intel AMT 的系統(tǒng)節(jié)省了60 美元。由于采用了節(jié)省成本的 Intel 穩(wěn)定映像平臺計劃 (SIPP),客戶節(jié)省了64.8 美元。Intel SIPP 為經驗證且特定于客戶的軟件環(huán)境提供了15 個月的硬件兼容性保證。假定無論怎樣,嵌入式組件的可用性須在長達7 年的整個生命周期內保持100% 兼容性,則有許多原因可使用長期供貨的嵌入式硬件。除此之外,如果假定嵌入式硬件的設計比傳統(tǒng)系統(tǒng)的設計強固得多,則在消除硬件問題時還可進一步節(jié)省成本。