فهرست مطالب
فناوریهای نسل دهم HPE
سوال: ویژگیهای اصلی نسل دهم HPE چیست؟ چرا نسل دهم HPE مهم است؟
سوال: ویژگیهای کلیدی جدید که از مفهوم ظرافت پشتیبانی میکنند چیست؟
سوال: ویژگیهای کلیدی جدید که از مفهوم امنیت پشتیبانی میکنند چیست؟
سوال: ویژگیهای کلیدی جدید که از مفهوم کنترل اقتصادی پشتیبانی میکنند چیست؟
سوال: آیا کتابچه یا راهنمایی وجود دارد که تکنولوژی را شرح دهد؟- چه مزایایی دارد؟، چه بهبودهایی دارد؟
امنیت
سوال: اگر نسل دهم HPE امنترین سرور صنعتی جهان است، آیا این بدان معنی است که سرورهای نسل قبلی ایمن نبودند؟
سوال: بر چه مبنایی HPE، نسل دهم سرورهای HPE را به عنوان ایمنترین سرورهای استاندارد صنعتی جهان در نظر میگیرد؟
سوال: در طول زمان اجرا چه چیزی اسکن میشود؟
سوال: حالت CSNA چگونه کار میکند؟
سوال: زمانیکه HPE iLO در حالت CNSA باشد چه نوع جریمههای عملکردی متحمل میشوم؟
سوال: چرا حالتهای امنیتی وجود دارد؟ چرا به جای آن بسیاری از تنظیمات امنیتی نداریم؟
سوال: با وجود این همه امنیت، آیا میتوانم خودم را قفل کنم؟
سوال: از میان بردن امنیت دقیقا چیست؟
سوال: چگونه امنیت HPE شروع به مقایسه با پشتیبان Intel Boot Guard کرد؟ آیا این یک ریشه اعتماد به HW نیست؟
سرور
سوال: در ژوئن 2017 از چه چیزی در ملا عام رونمایی شد؟
سوال: چه زمانی تمام محصولات نسل دهم HPE شما در دسترس خواهند بود؟
سوال: آیا میکروسرور نسل دهم HPE بخشی از مطمئنترین سرورهای استاندارد صنعتی HPE است؟
سوال: چگونه میتوانم به مشتریان خودم کمک کنم تا سرور متناسب با نیازهای خود را انتخاب کنند؟
سوال: آخرین پردازنده در محصولات نسل دهم HPE چیست؟ شما به اینتل اشاره نمیکنید. چه اتفاقی میافتد؟
راهکارها
سوال: چه زمانی شروع به دیدن RA و RC برای نسل دهم HPE خواهیم کرد؟ از کجا میتوانم آنها را پیدا کنم؟
مدیریت سرور HPE
سوال: HPE iLO 5 در مقابل HPE iLO 4 چه چیز جدیدی دارد؟
سوال: مجوزهای مختلف HPE iLO چیست و آنچه که جدید است چیست؟
سوال: چه چیز جدیدی در مدیریت سفتافزار است( SPP، دانلود سفارشی SPP، SUM )؟
سوال: تامین هوشمند چه پیشرفتهایی داشته است؟
سوال: چه چیزهای جدیدی با UEFI است؟
گزینههای HPE
سوال: اصطلاحات HPE NVDIMM و HPE Persistant Memory به جای هم استفاده میشوند.آیا این دو یکسان هستند یا
تفاوتی در تعریف این دو وجود دارد؟
سوال: حافظه ماندگار مقیاسپذیر HPE چیست؟
سوال: چه تغییراتی از نسل نهم HPE به نسل دهم HPE در کنترلرهای آرایهای هوشمند به وجود آمده است؟
سوال: آیا نامگذاری کنترلرهای آرایهای هوشمند نسل دهم HPE تغییر کرده است؟
سوال: چه چیزهای جدیدی در جعبه حافظه سرور HPE وجود دارد؟
سوال: آیا مشتریان میتوانند تایید کنند که آیا یک درایو سفتافزار به صورت دیجیتالی امضا شده است یا نه؟ به عنوان مثال، هنگام تنظیم یا
نصب درایو، آیا در مانیتور یا HPE iLO نشان داده میشود؟
سرویسها
سوال: چگونه میتوانم خدمات مربوط به مشتریان را برای نتایج بهتر کسبوکار تسریع کنم؟
سوال: ما برای افزایش مشتریان چه گزینههایی داریم؟
سوال: مشتریان من الگوی مصرفی را که ابر عمومی ارائه میدهد دوست دارند. آیا راهی وحود دارد که بتوانم آن را در مرکز دادههای نسل دهم HPE دریافت کنم؟
فناوریهای نسل دهم HPE
سوال: ویژگیهای اصلی نسل دهم HPE چیست؟ چرا نسل دهم HPE مهم است؟
پاسخ: خبر انتشار نسل دهم HPE یک لحظه باشکوه است که در سال 2017 در لاسوگاس از آن رونمایی شد. شرکت Hewlett Packard از ویژگیهای جذاب و غنی موجود در جعبه سرور DCIG که تجربه محاسباتی جدیدی را به مشتریان ارائه میدهد رونمایی کرد. فقط شرکت Hewlett Packard منحصرا قادر به ارائه این تجربه محاسباتی جدید است که نه تنها به دلیل نوآوری باورنکردنی آن است که در حال حاضر به بازار عرضه شده است مانند زیرساختهای سازگار، قابلیت همکاری HPE، بلکه با افزایش تجربه با قابلیتهای جدید با استفاده از نسل دهم HPE، حافظه مقیاسپذیر پایدار، تنظیم هوشمند سیستم(IST) که به مشتریان امکان تسریع در برنامههای کاربردی و کسبوکار را ارائه میدهد.
نکات برجسته در سه گروه به شرح زیر دستهبندی میشود: ظرافت، امنیت، کنترل اقتصادی.
سوال: ویژگیهای کلیدی جدید که از مفهوم ظرافت پشتیبانی میکنند چیست؟
پاسخ:
سادهسازی عملیات سرور
HPE Integrated Lights-Out(iLO) یک صنعت پیشرو در زمینه مدیریت سرور است که دو دهه در حال اجراست. راهحل HPE iLO با فعال کردن سه اصول مهم مدیریت سرور- پیکربندی، نظارت و مدیریت از راه دور، خود را متمایز میکند. HPE iLO5 جدید با چندین بهبود برای سادهسازی عملیات مانند کاهش پنجرههای تعمیر و نگهداری با بروزرسانیهای موثر با کمترین تاثیر ممکن روی تولید و قابلیت بازگردانی سریع تغییرات در صورت بروز مشکل است.
تسریع برنامههای دادهمحور
ما در حال ایجاد محاسبات درون حافظه، برای حافظه پایدار و مقیاسپذیر HPE هستیم. در حال حاضر شما میتوانید در حافظه بسیار بزرگتر کار کنید.( ترابایت به جای گیگابایت با NVDIMMها)
موارد استفاده: تسریع دسترسی و ذخیرهسازی برای برنامههای کاربردی، کاهش هزینههای تراکنش برای حجم کاری حساس به تاخیر، گسترش دادههای بزرگتر و مقرونبهصرفهتر برای استخراج مفاهیم جدید از مجموعه دادههای حجیم
چگونه کار میکند:
دادهها روی حافظه اصلی سرور نوشته میشوند که به عنوان حافظه پایدار از طریق BIOS/CPLD مشخص شده است. ما از منبع تغذیه پشتیبان( 800 وات منبع تغذیه/ 400 وات پشتیبانگیری باتری) استفاده میکنیم تا در زمان قطع برق، منبع موردنیاز را داشته باشیم و از DRAM به سمت NVMe SSD برای پایداری حرکت میکنیم.
مثال راهحل بازیابی: حافظه Microsoft Hekaton DB با ُ SSD در 20 دقیقه بازیابی شد. همان Microsoft Hekaton DB با حافظه پایدار مقیاسپذیر HP در 45 ثانیه بازیابی شد (بله، شما درست خواندید). ما همچنین ظرفیت HPE NVDIMM را دوبرابر میکنیم (Flash-backed DIMM طراحی شده برای حذف تنگناهای ذخیرهسازی کوچکتر) از 16 گیابایت به 192 گیگابایت کل ظرفیت را در یک سرور افزایش میدهیم (نمیتوان همان سرور را با حافظه پایدار مقیاسپذیر ترکیب کرد).
موارد استفاده: ایدهآل برای تنگناهای ذخیرهسازی در پایگاه دادههای کوچکتر و هر گونه حجم کاری با تنگناهای ذخیرهسازی. کاهش دسترسی نرمافزار با استفاده از جفت هسته سرور کمتر (کاهش مجوز جفت هسته از فروشندگان پایگاه داده) در مقابل استفاده از ابزارهای ذخیرهسازی بلوکی انجام میشود.
گسترش برنامههای کاربردی خودکار:
HPE OneView موتور اتوماسیون زیرساخت ما برای سادهسازی عملیات، افزایش سرعت تحویل فناوری اطلاعات برای برنامهها و خدمات جدید است. از طریق یک نرمافزار هوشمند تعریف شده، HPE OneView 3.1 سطح جدیدی از اتوماسیون برای مدیریت زیرساخت با اتخاذ یک رویکرد الگومحور برای تامین، برورزرسانی و ادغام زیرساختهای محاسباتی، ذخیرهسازی و شبکه را ایجاد میکند.
HPE OneView با یک API استاندارد مدرن طراحی شده توسط یک شریک اکوسیستم بزرگ و در حال رشد پشتیبانی میشود، همچنین HPE OneView ادغام اتوماسیون قدرتمند زیرساختی با ابزارهای IT موجود و فرآیندها را آسان میکند.
ما در حال گسترش اکوسیستم زندگی با ادغام جدیدی از Mesosphere، Densify.con، Red Hat، ServiceNow و InfraKit هستیم. ادغام Mesosphere با HPE OneView 3.1 به IT و DevOps اجازه میدهد تا به طور خودکار مستقر شوند و عملیات را سادهتر از Mesosphere Enterprise DC / OS در زیرساختهای HPE برای محیطهای تولید در مقیاس بزرگ انجام دهند.
تنظیم هوشمند سیستم HPE
ما این کار را برای مدیریت زیرساخت با تنظیم پویای عملکرد سرورهای HPE ProLiant برای مطابقت با نیازهای حجم کاری خود آسانتر میکنیم. تنظیم هوشمند سیستم HPE در سرورهای نسل دهم HPE ProLiant در دسترس است.
هموارسازی لرزش: افزایش اشغال پردازنده میتواند باعث نوسانات فرکانس و «لرزش» شود که باعث جدال مداوم بین حداکثر خروجی و نیازهای عملکردی قطعی میشود. فناوری هموارسازی لرزش HPE نوسانات فرکانس پردازنده را کاهش میدهد تا تاخیر را به حداقل برساند و عملکرد تعیینکننده و قابل اطمینان ارائه دهد. در حجمهای کاری متغیر که تغییرات فرکانس پردازنده رخ میدهد، هموارسازی لرزش به تنهایی میتواند توان عملکردی بالاتر ازحالت افزایشی توربو ارائه دهد.
– هموارسازی لرزش برای مبادلات با فرکانس بالا، محاسبات با کارایی بالا و حجمهای کاری که فرکانس پردازنده بسیار متغیر میباشد ایدهآل است.
– در تمام سرورهای نسل دهم با iLO5 و iLO پیشرفته و بالاتر در دسترس است.
تقویت هسته: تقویت هسته ، فرکانس پردازنده بیشتر را در هستههای فعالتر از پروفایلهای پردازنده استاندارد Intel® امکانپذیر میکند. عملکرد بهتر در بین پردازندههای با عملکرد پایینتر میتواند در هنگام صدور مجوز مبتنی بر هسته موجب صرفه جویی قابل توجهی شود. در برخی موارد، مشتریانی که دارای مجوزهای اصلی هستند مانند Oracle می توانند تا 100 هزار دلار پسانداز سالانه یا 500 هزار دلار پسانداز در طول 5 سال را تجربه کنند.
– تقویت هسته برای محیطهای مجازی، حجم کار دادههای بزرگ، برنامههای صدور مجوز مبتنی بر هسته و حجمهای کاری که عملکرد یک مزیت رقابتی است ایده آل است.
– در پلتفرمهای نسل دهم با پردازندههای انتخابی اینتل،iLO5، و iLO پیشرفته یا بالاتر در دسترس است.
تطبیق حجم کاری: از پروفایلهای حجم کاری از پیش تنظیم شده انتخاب کنید تا به طور خودکار منابع سرور داخلی را تنظیم کنید و حداکثر 9٪ بهبود عملکرد را نسبت به تنظیمات پیش فرض سرور تجربه کنید.
– برای تمام سرورهای نسل دهم با iLO5 در دسترس است.
سوال: ویژگیهای کلیدی جدید که از مفهوم امنیت پشتیبانی میکنند چیست؟
پاسخ: ما در حال معرفی امنترین سرورهای استاندارد صنعتی جهان هستیم. این ادعای بزرگی است که بر پایه فناوری جدید Silicon Root of Trust ما به وجود آمده است و در کنار تعدادی دیگر از فنآوریهای امنیتی متمایز که فقط HPE ارائه میدهد قرار میگیرند.
Silicon Root of Trust شروع به محافظت از سرورهای ما، در مراحل اولیه تولید و تمام مراحل چرخه حیات محصول میکند، که ما آن را به عنوان چرخه حیات امنیت HPE نامگذاری کردهایم.
ما در حال ارائه راهحل امنیتی end to end، از همان آغاز محصول با Silicon Root of Trust خود هستیم. HPE در اینجا از موقعیت منحصر به فردی برخوردار است زیرا ما حتی قبل از شروع به تولید سرور، تراشه HPE iLO 5 سفارشی خود را در تأسیسات ساخت تولید میکنیم. ما سفتافزار سرور را (HPE iLO5، رابط سفتافزار یکپارچه قابل گسترش، CPLD،IE و ME) با پیوندی ناگسستنی به سیلیکون سفارشی که سفتافزار ما را نگه میدارد متصل میکنیم.
ما همچنین در حال ارائه قابلیتهای بینظیر برای تشخیص و بازیابی هستیم. به محض اینکه سرور بوت شد و سیستم عامل HPE iLO بالا آمد ، به دنبال اثر انگشت تغییرناپذیر در سیلیکون میرود که تأیید میکند که کلیه کد سیستم عامل معتبر و سازگار است. بیش از یک میلیون خط کد سیستم عامل، قبل از بالا آمدن سیستم عامل به تأیید اینکه همه سیستمعامل اصلی سرور عاری از بدافزار یا کد سازش شده است، اجرا میشود که این یک امر ضروری است.
در حین کار سرور، HPE دارای فناوری جدید است که تایید اعتبار سفتافزار را در حین اجرای آن انجام میدهد و سفتافزار ذخیره شده در سرور را بررسی میکند. در هر زمان اگر کد یا بدافزار وارد سفتافزار شود یک هشدار ورود به سیستم HPE iLO ایجاد میشود تا به مشتری اطلاع دهد که یک سازش اتفاق افتاده است. در صورت وقوع یک شکاف، ممکن است مشتری به طور حودکار سفتافزار را بازیابی کند تا به حالت مطلوب شناخته شده قبلی برسد. HPE این وظیفه را از طریق یک مجوز HPE جدید به نام HPE iLO Advanced Premium Security Edition فراهم میکند.
Aruba ClearPass برای پاک کردن هرکسی که درخواست دسترسی به شبکه را دارد، یک پروتکل قدرتمند امنیتی در شبکه ایجاد میکند. ClearPass پروفایلی از کاربران بالقوه ایجاد میکند و دسترسی کاربران به شبکههای آروبا را پاک می کند. شرکت جدید ما Niara، مسئول نظارت بر فعالیت کاربران داخل شبکه خواهد بود. هنگامی که ClearPass کاربران را به سمت شبکههای خود تغییر میدهد، Niara اوضاع را در دست میگیرد و با استفاده از یادگیری ماشینی، کار میکند تا پیشبینی هرگونه رفتار ناشایست را پیش از هرگونه آسیب جدی انجام دهد. اگر Niara فعالیت غیرطبیعی را شبیه به رفتار مخرب احتمالی تشخیص دهد، با ClearPass ارتباط برقرار میکند، دسترسی موقت کاربر مشکوک به شبکه را به طور موقت تا زمان انجام بررسی دقیقتر خاتمه میدهد. در مورد یک کارمند سرکش، این قابلیت پیش بینی کننده، نفرات بد احتمالی شبکه را قبل از این که خسارت ایجاد کند، مسدود میکند.
HPE اولین تولید کننده سرورهای صنعتی است که با پشتیبانی از الگوریتم تجاری امنیت ملی (CNSA) معرفی شد. این بالاترین سطح امنیتی است که معمولاً برای محرمانه ترین و بالاترین اطلاعات مخفی استفاده میشود. HPE همچنین دارای اعتبار FIPS در سفتافزار است و این را به عنوان سطح دیگری از حفاظت در مرحله بهرهبرداری از حیات سرور ارائه میدهد.
رمزگذاری مقیاسپذیر یکی دیگر از پیشنهادهای متفاوت از HPE است که از دادههای ذخیرهشده در سرور محافظت میکند. HPE بر خلاف سرورهای رقیب، که از درایوهای رمزنگاری خود استفاده میکنند و نیاز به مدیریت کلیدهای جداگانه دارند، رمزگذاری امن را از طریق کارتهای کنترل هوشمند آرایهای ارائه میدهند که شامل کلیه کارتهای رمزنگاری شده و مدیریت آنها در مقیاس است. با یک قدم فراتر، HPE Atalla Enterprise Secure Key Manager (ESKM) نیز به کارتهای کنترلکننده ما مجهز هستند که مدیریت کلید را به سطح بالاتری میبرند. از طریق این فناوری، ما مشتریان را از عذاب ردیابی تعداد غیرقابل کنترل کلیدهای رمزگذاری در صفحه گسترده نجات میدهیم.
آییننامههای بیشمار دولتی مربوط به امنیت است که مشتریان باید آنها را رعایت کنند. برای کمک به مشتریان، HPE در حال استفاده از کنترلهای امنیتی NIST 800-53 برای ذخیرهسازی ، شبکهسازی ، سرورها و نرم افزارهایی است که برای ایجاد یک مبنای مطمئن مورد استفاده قرار میدهد. این مبنای امن این راحتی را برای مشتریان فراهم میکندکه قبل از بهرهبرداری از زیرساختهای فناوری اطلاعات، مجوز فعالیت (ATO) را دریافت کنند. علاوه بر این ، این مجموعه کنترلی NIST 800-53 با صدور گواهینامههایی مانند FedRAMP ، HIPAA و ISO 207001 به مشتریان کمک خواهد کرد. در اوایل این ماه، رئیس جمهور دستورالعمل اجرایی صادر کرد که بر طبق آن، همه آژانسهای فدرال موظف هستند دستورالعملهای NIST را برای حمایت از امنیت سایبر دنبال كند. همچنین بخش خصوصی هم شروع به استفاده از همان کنترلهای NIST به عنوان استانداردهای جلوگیری از جرایم سایبری میکند.
بخش نهایی چرخه زنجیره تامین امنیت پس از آن صورت میگیرد که سرورها و سایر تجهیزات به استفاده کامل خود رسیدهاند و به پایان عمر وارد شدهاند. سرویسهای امنیتی و حفاظتی HPE Pointnext تضمین نهایی تجهیزات مشتری را فراهم میکنند و اطمینان حاصل میکنند که دادهها به درستی مطابق با استانداردهای NIST هستند.
سوال: ویژگیهای کلیدی جدید که از مفهوم کنترل اقتصادی پشتیبانی میکنند چیست؟
پاسخ: کنترل اقتصادی یک روش بهتر برای مصرف و پرداخت فقط برای چیزی است که شما استفاده میکنید.
مشتریان باید با کنترل از محل کار خود، مزایای تجارت ابری را مدیریت کنند. ظرفیت انعطاف پذیر HPE هر دو را ارائه میدهد.
HPE مدیریت ظرفیت فعال را فراهم میکند- مشتری برای تأمین کافی خواستههای در دسترس در عرض چند دقیقه یا در محل خود یا ابر برخوردار است. مشتریان کنترل کاملی روی سختافزارهای روز از جمله نسل دهم HPE، نرمافزارهای HPE و ISV دارند و فقط برای آنچه استفاده میکنند هزینه پرداخت میکنند. ظرفیت انعطافپذیر HPE به مدت پنج سال در بازار بوده است و هرگز مشتری را از دست نداده است.
در Discover، ما سرویس HPE Capacity care را رونمایی کردیم. این سرویس امکان دسترسی مشتریان را به برخی مزایای ظرفیت انعطافپذیر HPE امروزی میدهد و میتواند به فروش نسل دهم HPE ProLiant وصل شود. . HPE Capacity Care برای کمک به شرکتهای متوسط از طریق شبکه گسترده شریک ما طراحی شده است. میتوان آن را از طریق یک مدل اشتراکی خریداری و مصرف کرد.
HPE همچنین مدلهای سرمایهگذاری نوآورانهای را برای تسریع در حرکت از میراث IT به Hybrid IT ایجاد کرده است.
HPEبه مشتریان این توانایی را میدهد تا داراییهای موجود را با استفاده از مهاجرت تسریع شده و با تسریع انتقال به فنآوری جدیدتر یا تغییر به مدلهای کاربردی انعطافپذیر، تسهیل کند. برای سازمانهای IT جهت تصمیمگیری سریع تجاری با ریسک محدود، ما به مشتریان توانایی بدست آوردن تجهیزات قبل از نیاز واقعی با HPE Pre-Provisioning و بازگشت زیرساختها بدون جریمه با HPE Flexible Asset Return را فراهم کردیم.
برای آن دسته از مشتریانی که هزینههای قابل پیشبینی و انتقال فناوری را ارزیابی میکنند، ما از سازمان خدمات مالی خود مسیری برای انتقال از نسل نهم HPE به نسل دهم HPE بدون هیچ هزینه اضافی یا تغییر در پرداختهای ماهیانه ایجاد میکنیم.
اینها بخشی از مجموعه گسترده استراتژیهای سرمایه گذاری برای ارائه نتایج مالی مورد نیاز به مشتریان است.
سوال: آیا کتابچه یا راهنمایی وجود دارد که تکنولوژی را شرح دهد؟- چه مزایایی دارد؟، چه بهبودهایی دارد؟
پاسخ: در اطلاعیه نسل دهم ما، تعداد بیشماری از پیشرفتهای جدید، نوآوریها و فناوریهایی وجود دارند که از یک تجربه محاسباتی جدید پشتیبانی میکنند، که بر حوزههای امنیتی، ظرافت و کنترل اقتصادی متمرکز شده است. در مجموع ما یک پوشش مشتریمدار از نسل دهم HPE ایجاد کردهایم که پیشرفتها و بهبودهای جدید را برجسته میکند. علاوه بر این ما در حال تهیه یک خلاصه از نسل دهم HPE هستیم که لینکهای سریع برای اطلاعات دقیقتر را در اختیار شما قرار میدهد.
امنیت
سوال:اگر نسل دهم HPE امنترین سرور صنعتی جهان است، آیا این بدان معنی است که سرورهای نسل قبلی ایمن نبودند؟
پاسخ: تمام راهحلهای HPE امن است. نسل نهم FIPS سطح یک، بوت امن UEFI، تکنولوژی اجرای مورداعتماد، و انتخاب امن مانند TPM 2.0 را ارائه میدهد. با این حال، با افزایش تهدیدات امنیتی اخیر، HPE با ایجاد و ارائه اقدامات امنیتی جدید برای ارائه سطحی فراتر از محافظت، در حال پاسخگویی است. ما در نسل دهم HPE با iLO5، اعتماد ریشهای سیلیکون، تایید اعتبار در حین اجرای سفتافزار، بازیابی امن ضروریات سفتافزار و گزینههای امنیتی مثل تشخیص نفوذ را ارائه میدهیم.
سوال: بر چه مبنایی HPE، نسل دهم سرورهای HPE را به عنوان ایمنترین سرورهای استاندارد صنعتی جهان در نظر میگیرد؟
پاسخ: امنترین سرورهای استاندارد صنعتی جهان
آنچه در زیر آمده است نقل قولی از جیسون شروشیر است.
نوآوری در صنعت سخت افزار سرور به طور سنتی عملکرد و دسترسی به ویژگیهای مدیریت پلتفرم را با تمرکز محدود بر امنیت در اولویت قرار داده است. سختافزار و پلتفرم سفتافزار یک حوزه موردقبول از ضعف هستند، و با تکیه بر اقدامات متقابل فیزیکی و منطقی خارجی برای تامین امنیت مورد استفاده قرار گرفتهاند. از آنجایی که پیشرفتهایی در برنامههای کاربردی و امنیت سیستم عامل انجام شده است، مهاجمان به طور فزایندهای بر روی نقاط ضعف سختافزاری و سفتافزاری به عنوان بردارهای حمله پایدار متمرکز شدهاند تا بتوانند به دسترسی مداوم و طولانیمدت دست یابند.
HPE با هدف رفع این تهدیدات، شرکت InfusionPoints را به انجام ارزیابی مستقل و مقایسهای از امنیت خط سختافزار نسل دهم و پلتفرم سفتافزارش در برابر سه رقیب صنعت HPE واداشت. تیم ما آژمایش تایم باکس شامل حمله به رابط فیزیکی، پلتفرم سفتافزار و رابط شبکه را انجام داد. نتایج اولیه نشان میدهد که سرور نسل دهم HPE یک گام مهم در مقابل رقبای خود برداشته است.
تعهد HPE به نوآوری و آزمایش مداوم به بهبود پایدار امنیت پلتفرم و حفظ جایگاه اصلی آن کمک خواهد کرد. بهطور خاص ما معتقدیم که معرفی HPE از Silicon root of Trust یک استاندارد جدید در ارائه کنترل شنیداری از یکپارچگی پلتفرم سفتافزار را نشان میدهد. فرهنگ امنیتی رو به جلوی در HPE کلیه مراحل چرخه عمر پلتفرم نسل دهم از جمله طراحی، پیادهسازی و نگهداری را لمس میکند.
سوال: در طول زمان اجرا چه چیزی اسکن میشود؟
پاسخ: حافظه فلش HPE iLO اسکن می شود. این شبیه به آنتیویروس است که هارد دیسک شما را اسکن میکند اما بسیار بهتر است. محتویات حافظه فلش باید دقیقاً تا حد بیت اسکن شود و در زمان خطر علامت زده شده و بازیابی شروع شود. کد راه اندازی UEFI نیز اسکن میشود.
یادداشت: ممکن است از شما درباره اسکن رم در زمان اجرا سؤال شود. HPE iLO روی یک سیستم عامل اختصاصی با پردازنده ARM کار میکند. هیچ تعریفی از ویروس وجود ندارد یا ویروسهای شناختهشدهای در این محیط وجود ندارد.
سوال: حالت CSNA چگونه کار میکند؟
پاسخ: در HPE iLO ، حالت CNSA زیر مجموعهای از حالت FIPS است. FIPS رمزنگاری را به آنچه که توسط FIPS مجاز است محدود میکند. CSNA بیشتر آن را به آنچه توسط دولت ایالات متحده مجاز به نصب با درجه محرمانگی بالا میداند محدود میکند. رمزنگاری درجه CNSA در کلیه حالتهای امنیتی HPE iLO موجود است.
سوال: زمانیکه HPE iLO در حالت CNSA باشد چه نوع جریمههای عملکردی متحمل میشوم؟
پاسخ: در واقع عملکرد بسیار بهتر است. ECDH سریعتر از دیفی هلمن رایج است.AES سریع است زیرا سختافزارش توسط HPE iLO تسریع داده میشود. به همین دلایل و دلایل امنیتی، HPE iLO تنظیم شده است تا این رمز را حتی در حالتهای امنیتی پایینتر نیز ترجیح دهیم.
سوال: چرا حالتهای امنیتی وجود دارد؟ چرا به جای آن بسیاری از تنظیمات امنیتی نداریم؟
پاسخ: این کار برای سادهتر کردن و صرفه جویی در هزینه است و به مشتری این امکان میدهد تا با یک نگاه بداند وضعیت امنیتی واقعی HPE iLO چیست. این طراحی داخلی را سادهتر میکند و احتمال بروز آسیب پذیریهای امنیتی را کمتر میکند.
سوال: با وجود این همه امنیت، آیا میتوانم خودم را قفل کنم؟
پاسخ: نه، اما میتوانید یک دردسر اصلی برای خود ایجاد کنید. اگر رمز عبور خود را گم کنید، میتوانید خود را در شرایطی قرار دهید که بازیابی تنها با جدا کردن برق از سرور و سپس حذف باتری سکه شکل برای مدت طولانی امکان پذیر است. از بین بردن باتری به مدت 20 تا 30 دقیقه به طور معمول نیاز دارد.
سوال: از میان بردن امنیت دقیقا چیست؟
پاسخ: دستگاه هایی که پارامترهای امنیتی یا پارامترهای قابل شناسایی مشتری را ذخیره می کنند ، مطابق با استانداردNIST 800-88r1 پاک میشوند. این مسئله از طریق تامین هوشمند مورد استفاده قرار میگیرد. انجام این کار نباید به راحتی انجام شود چون معمولا حدود 26 ساعت طول میکشد تا کامل شود. تقریبا همه اینها چیزی است که برای پاک کردن یک فلاش NAND لازم است.
سوال: چگونه امنیت HPE شروع به مقایسه با پشتیبان Intel Boot Guard کرد؟ آیا این یک ریشه اعتماد به HW نیست؟
پاسخ: عملکرد Intel Boot Guard تنها بخش کوچکی از بایوس را تایید میکند. پیادهسازیها ممکن است این ویژگی را برای تایید کل اعتبار بایوس گسترش دهد. همچنین Boot Guard هیچ کاری برای تایید اعتبار BMC FW انجام نمیدهد در حالیکه HPE شروع به ارائه یک راهحل جامع و ایمن برای تایید اعتبار تمام سیستمعاملهای HPE iLO و بایوس ارائه کرده است. علاوه بر این Intel Boot Guard برای دستیابی به ریشه اعتماد به سخت افزار نیاز به نصب دائم هشها و کلیدهای عمومی در کارخانههای تولید این سیستم دارد. راهحل HPE Secure Start در هنگام تولید سیستم نیاز به اقدامی ندارد و برای دستیابی به HPE Silicon Root of Trust نیازی به اعتبار کارخانه ساخت این سیستم ندارد.کارخانه ساخت این سیستم نمی تواند راه حل HPE Secure Start را خراب کند ، در حالی که آنها میتوانند یک راه حل Intel Boot Guard را خراب کنند.
سرور
سوال: در ژوئن 2017 از چه چیزی در ملا عام رونمایی شد؟
پاسخ: در ماه ژوئن ما در مورد یک پدیده سطح بالا شامل: امنیت، ظرافت و کنترل، نوآوریهای HPE مانند حافظه پایدار HPE و HPE iLO5، اسمهای Snap1، سرورهای Snap1 FF و خطوط سرور و مشخصات سرور Snap1 صحبت کردیم. در جدول زیر چندین ویژگی یا قابلیت انتخاب سرور لیست شده است که میتوانند از 5 ژوئن 2017 در پاسخ به سوالات مطبوعات، تحلیلگران، شرکا یا مشتریان به طور عمومی به اشتراک گذاشته شوند.
جدول1. قابلیتهای سرور نسل دهم HPE ProLiant براساس طبقهبندی
دسته | قابلیتهای سرور نسل دهم HPE ProLiant ( براساس سرورهای نسل دهم Snap1) |
امنیت | چرخه حیات امنیت HPE توسط Silicon Root of Trust فعال شده است که سفتافزار ضروری سرور HPE را مستقیما درون سیلیکون سفارشی خود نگه میدارد و این امکان را برای شما فراهم میکند که سرورهای استاندارد صنعتی HPE با قابلیت HPE iLO5 نه تنها از خود حفاظت کنند بلکه هرگونه سفتافزار سازگار را شناسایی و به یک وضعیت خوب شناخته شده بازگردانند. |
چابکی | افزایش عملکرد به دلیل افزایش ظرفیت حافظه پایدار و مقیاسپذیر HPE(حداکثر یک ترابایت)، درایوهای NVMe(حداکثر 20 SVS NVMe PCIe) و GPU(حداکثر 5 عدد یا 3 برابر عرض).
افزایش حافظه اتصال مستقیم با حداکثر 30 عدد هارددیسک SFF یا SSD، و 19 عدد LFF به علاوه 2عدد SFF در مجموع با حداکثر ظرفیت 198 ترابایت |
سادگی | مدیریت ساده شده توسط HPE iLO 5 فعال شده است. HPE iLO با بروزرسانی هوشمند یکپارچه جهت برنامهریزی و بروزرسانیهای بازگشتی ، برنامه هوشمند یکپارچه سازی با کنترلر آرایهای هوشمندHPE برای پیکربندی ساده تر و سریعتر ، پک HPE iLO Amplifier با قدرت کشف و بروزرسانی سرورهای HPE با سرعت و مقیاس بی نظیر ( به سرعت کشف و لیست شده حداکثر تا ده هزار سرور) |
سوال: چه زمانی تمام محصولات نسل دهم HPE شما در دسترس خواهند بود؟
پاسخ: از اواخر سال 2017 و اوایل سال 2018، شرکت Hewlett Packard قصد دارد محصولات بسیاری را در بخشهای تجاری به بازار عرضه کند. برای جزئیات بیشتر به جدول زیر مراجعه کنید.
شرکت و SMB | ماموریت اصلی | محاسبات با کارایی بالا و هوش مصنوعی | ارائهدهنده سرویس | |
محصولات تابستان 2017 | سرور نسل دهم HPE Proliant BL460c
سرور نسل دهم HPE ProLiant DL360 سرور نسل دهم HPE ProLiant DL380 سرور نسل دهم HPE ProLiant DL560 ماژول محاسباتی نسل دهم HPE Synergy480 ماژول محاسباتی نسل دهم HPE Synergy 660 |
سیستم همگرای 500، HPE برای SAP HANA | رونمایی از پلتفرمهای محاسباتی | |
محصولات پاییز 2017 | سرور نسل دهم HPE ProLiant ML110
سرور نسل دهم HPE ProLiant ML350 سرور نسل دهم HPE ProLiant DL120 سرور نسل دهم HPE ProLiant DL160 سرور نسل دهم HPE ProLiant DL180 سرور نسل دهم HPE ProLiant DL580 |
رونمایی از پلتفرمهای محاسباتی | رونمایی از پلتفرمهای محاسباتی | رونمایی از پلتفرمهای محاسباتی |
نکته: این اطلاعات در هر زمان و بدون اطلاع قبلی قابل تغییر است. برنامههای آینده شرکت Hewlett Packard در نتیجه تغییر در استراتژی محصول ناشی از تغییرات فناوری، شرکتهای داخلی، بازار و سایر تغییرات میتواند تغییر یابد.
سوال: آیا میکروسرور نسل دهم HPE بخشی از مطمئنترین سرورهای استاندارد صنعتی HPE است؟
خیر، میکروسرور نسل دهم HPE به دلیل نداشتن HPE iLO5 قابل اعتماد نیست. در حالیکه با ClearOS، میکروسرور نسل دهم HPE میتواند به یک سیستم مدیریت تهدید یکپارچه تبدیل شود و از شبکه در حملات پیشرفته و برنامههای کاربردی ساخته شده درون ClearOS و برنامههای نصب شده از مارکتها محافظت کند.
سوال: چگونه میتوانم به مشتریان خودم کمک کنم تا سرور متناسب با نیازهای خود را انتخاب کنند؟
پاسخ: برای انتخاب سیستم مناسب با توجه به نیاز شغلی خود، باید با پاسخ دادن به سوالات مناسب شروع کنید: مدل مصرفی چیست؟ استراتژی اتخاذ شده چیست؟ این سیستمها با چه حجمهای کاری مطابق هستند؟
ابتدا با نگاهی به مدل مصرفی، تصمیم بگیرید که آیا به سیستمهای از پیش تنظیمشده نیاز دارید یا اینکه یک تعداد کارمند فناوری اطلاعات دارید که مرکز داده را ایجاد میکنند. بعد درباره تراکم فکر کنید. اگر فضای فیزیکی محدود داشته باشند باید اطمینان حاصل کنید که حداکثر فضا محاسبه میشود. بررسی کنید که کدام شکل سرور از جمله: رک، تاور یا تیغهای معمولا خریداری میشود. همچنین، آیا حجم کاری به سختافزاری به منظور دستیابی به نیازهای محاسباتی نیاز دارد؟ اگر چنین است، HPE پاسخ را دارد.
شکل1. حجمهای کاری و نقشه محاسباتی
حال به استراتژی نگاه کنید.آیا آنها با گذشت زمان با سرعت مداوم در حال رشد هستند یا این پروژه جدیدی است که بلافاصله در حال گسترش است.به عنوان مثال اگر پروژه یک مهاجرت 2400 نفره است، آیا اینها در طول یک سال200 کرسی را به اتمام میرسانند و یا در یک لحظه 2400 کرسی را انتقال میدهند.
در نهایت حجم کار و برنامههای کاربردی را در نظر بگیرید که در سیستمها اجرا خواهند شد. جعبه محاسباتیHPE میتواند هر حجم کاری را در خود جای دهد و با ارائه خدمات و امور مالی، پشتیبانی مناسبی فراهم کند.
مدل مصرفی استراتژی تطبیق حجمکاری
سوال: آخرین پردازنده در محصولات نسل دهم HPE چیست؟ شما به اینتل اشاره نمیکنید. چه اتفاقی میافتد؟
پاسخ: HPE بهطور مرتب سرورها و محصولات جدیدی را بروز و ایجاد میکند و از زمانهای خاصی برای اعلام این بروزرسانیها و تغییرات استفاده میکند. رونمایی بزرگ بعدی برای DCIG نسل دهم HPE است که بخشی از کمپین گسترده جنسیس است. به روزرسانیهای موجود در نسخه نسل دهم ما نوآوریها، فناوریها و مؤلفههای بسیاری را منعکس میکند که ما در روز رونمایی (5 ژوئن) آنها را افشا خواهیم کرد. نکته مهم: با توجه به تحریم اینتل، شرکت HPE و سایر فروشندگان آشکار ساختن اطلاعات پردازنده مقیاسپذیر سری XEON اینتل (Skylake) شامل SKUها، ویژگیهای عملکردی و سایر جزئیات و … ممنوع میباشد.
نکته: اینتل برای شرکای OEM خود (مثل Dell، Lenovo، HPE و …( یک محدودیت بازاریابی قرار داده است و از پیش نمایش پردازندههای جدید Skylake مقیاسپذیر سری Xeon اینتل ممانعت به عمل آورده است. این مورد بر روی همه فعالیتهای بازاریابی مانند انتشار در مطبوعات، وب، وبلاگها و هرگونه فعالیت مرتبط با بازاریابی در مورد نسل دهم HPE تاثیر میگذارد. علاوه بر این شما فقط میتوانید مشخصات فنی و ویژگیهای عملکردی پردازندهها را در سرورهای HPE تحت نظر اجرای NDA با مشتری برقرار کنید. ممنوعیت در تاریخ 11 ژوئیه برداشته میشود که تاریخ موردانتظار رونمایی اینتل است.
راهکارها و RAها
سوال: چه زمانی شروع به دیدن RA و RC برای نسل دهم HPE خواهیم کرد؟ از کجا میتوانم آنها را پیدا کنم؟
پاسخ: در حمایت از نسخه نسل دهم HPE Snap1 ما تعدادی از تنظیمات و معماری مرجع را منتشر خواهیم کرد. RC/RA حجم کاری کلیدی شامل مدیریت دادهها، امنیت، ابر خصوصی، VDI، همکاری، تجزیهوتحلیل دادههای بزرگ و تداوم کسبوکار را پوشش میدهد. پلتفرمهای سرور که در مقالات جداگانه پوشش داده میشوند براساس موارد استفاده خاصشان متفاوت خواهند بود با این حال پوشش قوی در سراسر نمونه کارها از جمله: HPE DL380، HPE DL360، HPE Synergy، HPE DL560 و تیغهها وجود خواهد داشت. با نگاه به آینده، انتظار میرود که همچنان نمونهکارهای ساخته شده روی خانواده سرور نسل دهم HPE را ببینید.
مدیریت سرور HPE
سوال: HPE iLO 5 در مقابل HPE iLO 4 چه چیز جدیدی دارد؟
پاسخ: HPE iLO5 دارای تعدادی پیشرفت جدید نسبت به HPE iLO4 است که به مدیریت سادهتر، سریعتر و ایمنتر سرور کمک میکند. در اینجا چند مورد برجسته آورده شده است:
امنیت
امنترین سرور استاندارد صنعتی جهان، سرور جدید HPE iLO5 ASIC ما است. ما با بروزرسانیهای سختافزاری نسل دهم HPE، امنیت بینظیری را از طریق نوآوریهای کلیدی که سرورهای HPE شما را در مقابل حملات محلات محافظت میکند ارائه میدهیم و به شما امکان میدهند با خیال راحت سفتافزار خود را بازیابی کنید.
حفاظت
با استفاده از Silicon Root of Trust، آسیبپذیریهایی که سفتافزار زیرساخت را در معرض حملات مخرب قرار میدهد، حذف کنید. HPE Secure Start به طور منحصربهفردی تضمین میکند که تنها سفتافزار امضاشده از طرف HPE و با تایید اعتبار از طریق HPE Silicon Root of Trust بوت میشود، بنابراین میتوانید مطمئن باشید که سفتافزار بوت شده شما ایمن است. کنترلهای دسترسی جدید ایمن مانند CNSA و کارت دسترسی مشترک (CAC) نیز در نسل دهم HPE جدید هستند.
تشخیص
تایید صحت اجرای سفتافزار تضمین میکند که سفتافزار شما در فواصل منظم بررسی میشود تا هرگونه نفوذ احتمالی که ممکن است بعد از بوت شدن رخ دهد را شناسایی کنید.
بازیابی
با بازیابی سریع سفتافزار به تنظیمات کارخانه و یا آخرین تنظیم امن شناخته شده در صورت وقوع یک رخداد غیرمترقیه، از صدمه دیدن کسبوکار خود جلوگیری کنید.
سرعت
با وجود دو پردازنده در HPE iLO5 عملکرد رسانه مجازی نسبت به HPE iLO4 دوبرابر سریعتر است.همچنین در سرورهای نسل دهم HPE یک پورت سرویس جدید HPE iLO وجود دارد که یک درگاه USB است برای کنترل کنسول از راه دور و دانلود فعالیت سالم سیستم است که به شما اجازه دسترسی مستقیم به سرور HPE iLO را میدهد. این ویژگی جدید همچنین به شما امکان میدهد بدون نیاز به اتصال و تأیید اعتبار در شبکه خود ، به HPE iLO دسترسی دهید و دسترسی سریع به اطلاعات مورد نیاز را آسان تر میکند.
سادگی
با HPE iLO5 ما به سمت مدیریت بدون عامل حرکت میکنیم.برای رهایی از دردسر و بروزرسانیهای عاملان مدیریت مختلف، مدیریت بدون عامل روشی سادهتر برای نظارت برای سرورهای شما فراهم میکند. همچنین یک مورد جدید که در نسل دهم HPE وجود دارد، دستیار مدیریت سیستم ( HPA ) است که از نسل دهم HPE بدون عامل پشتیبانی میکند و مسیریابی اطلاعات SNMP را از HPE iLO به وسیله سیستمعامل امکانپذیر میکند.
پیشرفتهای IPMI همچنین باعث افزایش قابلیت همکاری با ابزارهای IPMI در صنعت میشود.
در سرورهای نسل دهم جدید HPE، سرویسهای HPE iLO و گزینههای دسترسی میتوانند فعال یا غیرفعال شوند.
سوال: مجوزهای مختلف HPE iLO چیست و آنچه که جدید است چیست؟
پاسخ: با سرورهای نسل دهم HPE، ما مجوز جدید HPE iLO را معرفی میکنیم. بهطور انحصاری در دسترس سرورهای نسل دهم HPE، مجوز پیشرفته ورژن امنیتی iLO ترکیبی منحصربفرد از قابلیتهای مدیریت پیشرفته iLO و ویژگیهای امنیتی جدید و پریمیوم مانند حالت الگوریتم امنیت تجاری ملی(CSNA) را گردهم آورده است.
در اینجا شرح برخی از ویژگیهای امنیتی جدید در هر مجوز آورده شده است:
– HPE iLO استاندارد- Silicon Root Trust و بازیابی ایمن سیستم عامل بصورت دستی
– HPE iLO پیشرفته- کارت دسترسی مشترک(CAC) و فاکتور تایید هویت
نسخه جدید HPE iLO Advanced Premium Security شامل موارد زیر است: حالت CSNA، تایید صحت اجرای سفتافزار، بازیابی خودکار ایمن سیستم، پاک کردن ایمن دیتای NAND کاربر.
ما همچنان مجوز ضروریات HPE iLO را برای جامعه SMB و مجوز HPE iLO Scale Out برای نیازهای گسترده در مقیاس ارائه میدهیم.
سوال: چه چیز جدیدی در مدیریت سفتافزار است( SPP، دانلود سفارشی SPP، SUM )؟
پاسخ: فناوری بروزرسانی هوشمند برای حل مشکل به روزرسانی سرورهای وقت گیر ، گران و مستعد خطا ، شهرت دیرینه ای دارد. سرویس پک برای ProLiant(SPP) مجموعهای از نرمافزارهای سیستمی، درایوها، سفتافزارهای تست شده و end to end را فراهم میکند. مدیر هوشمند بروزرسانی(SUM) یک فرآیند بروزرسانی نوآورانه را ارائه میدهد که بروزرسانیها را به روشی کارآمد برای کاهش تاثیرگذاری روی عملیاتها اعمال میکند.
بروزرسانی هوشمند در سرورهای نسل دهم و نهم HPE به بروزرسانیهای ایمن و رایگان ارتقا داده شده است. بروزرسانیهای سفتافزار HPE ، درایور و نرم افزار HPE اکنون حاوی امضای دیجیتالی هستند که مانع از بروزرسانیهای غیرمجاز یا اصلاح شده میشوند. از طریق ادغام پک HPE iLO Amplifier و HPE OneView فناوری بروزرسانی هوشمند برای بروزرسانی ساده و ایمن سرور در مقیاس چند سرور تا هزاران سرور گسترش یافته است.
بروزرسانیهای سفتافزار و درایور یا بروزرسانی هوشمند نیز هوشمندانهتر از همیشه هستند. HPE iLO با بروزرسانیهای هوشمند یکپارچه از ظرفیت HPE iLO برای کاهش نگهداری ویندوزها، خرابی کلی، و تعداد پزسنل موردنیاز برای اجرای بروزرسانیهای سفتافزار استفاده میکند. قابلیتهای پیشرفته بازگشتی نیز با ایجاد مجوز برای مدیران فناوری اطلاعات برای بازگشت به یک بروزرسانی خوب شناخته شده، آرامش خاطر را تضمین میکنند، بنابراین میتوانید با اطمینان محیط خود را کنترل کنید. مرحلهبندی و برنامهریزی به روزرسانیها همچنین ویژگی جدیدی است که از طریق API RESTful اجرا میشود.
سوال: تامین هوشمند چه پیشرفتهایی داشته است؟
پاسخ: با تامین هوشمند استقرار سرور در حال حاضر 3 برابر سریعتر روی سرورهای نسل دهم HPE است و کاربران همچنین میتوانند انتظار داشته باشند تا راهاندازی اولیه را 22 درصد نسبت به نسلهای قبلی سریعتر ببینند. همیشه میتوانید از طریق رابط کاربری مرورگر HPE iLO بدون راهاندازی مجدد سرور و با همان قابلیت دسترسی به تامین هوشمند دسترسی داشته باشید. اکنون کاربر میتواند تنظیمات پیشرفته بایوس را در تامین هوشمند مدیریت کند.
سوال: چه چیزهای جدیدی با UEFI است؟
رابط سفتافزار قابل گسترش یکپارچه(UEFI) با استفاده از سرور نسل دهم HPE بهبود یافته است و کاربر میتواند 67 درصد کاهش زمان بوت را تجربه کند بنابراین سیستم میتواند سریعتر راهاندازی و اجرا شود. کاربران اکنون میتوانند کنترلر آرایهای هوشمند خود را در حالت بوت UEFI پیکربندی کنند.14 پروفایل مطابق با حجم کاری مشتری وجود دارد که به شما امکان میدهد تمام منابع داخلی سرور را تنظیم کنید. سرانجام حافظه RAS با ویژگیهایی مانند حافظهMirroring مبتنی بر آدرس و حافظه با تحمل خطای سریع برای محافظت بهتر استفاده میشود.
گزینههای HPE
سوال: اصطلاحات HPE NVDIMM و HPE Persistant Memory به جای هم استفاده میشوند.آیا این دو یکسان هستند یا تفاوتی در تعریف این دو وجود دارد؟
پاسخ: HPE Persistant Memory نام دستهبندی محصولات است. HPE NVDIMMs یک خط محصول در گروه حافظه پایدار HPE است. همچنین حافظه پایدار مقیاسپذیر HPE خط تولیدی در گروه HPE Persistant Memory است.
سوال: حافظه ماندگار مقیاسپذیر HPE چیست؟
پاسخ: این یک راهحل ذخیرهسازی یکپارچه است که با سرعت حافظه با ظرفیت ترابایت اجرا میشود و سطح جدیدی از عملکرد را برای بار کاری شما ایجاد میکند. این ایدهآل برای محاسبات حافظه ، پایگاه دادههای بزرگ و بارهای تحلیلی است که به ظرفیت ترابایت و بالاترین سطح کارایی نیاز دارند
سوال: چه تغییراتی از نسل نهم HPE به نسل دهم HPE در کنترلرهای آرایهای هوشمند به وجود آمده است؟
پاسخ: ویژگیهای کنترلرهای آرایهای نسل دهم HPE
حالت ترکیبی | انعطافپذیری استفاده از هر دو حالت HBA و RAID به طور همزمان بر روی یک کنترلر واحد ، آزاد کردن یک شکاف PCIe برای مصارف دیگر. |
عملکرد بهتر | کنترلرهای نسل دهم HPE تا 1.6 مگابایت IOPS، 65درصد عملکرد بیشتر نسبت به کنترلرهای نسل قبلی ارائه میدهند. |
مصرف انرژی کمتر | کنترلر نسل دهم HPE تا 46 درصد از انرژی کمتری نسبت به نسل قبلی استفاده میکند و در نتیجه باعث صرفهجویی در مصرف برق و سرمایش میشود. |
امنیت | رمزگذاری امن HPE Smart Array SR، رمزگذاری را برای کلیه دادههای در درایوهای SAS/SATA فراهم میکند. |
راهحل دستیابی | کش هوشمند HPE Smart Array SR با ذخیره اطلاعات در SSD دسترسی به دادههای شما را بر روی HDDها تا 4 برابر تسریع میکند. |
ابزار پیکربندی UEFI | ابزار جدید تنظیمات UEFI ، مدت زمان لازم برای پیکربندی حجمهای ساده RAID را روی یک سرور پیکربندی نشده کاهش میدهد. |
سوال: آیا نامگذاری کنترلرهای آرایهای هوشمند نسل دهم HPE تغییر کرده است؟
پاسخ: بله، نامگذاری جدید به معنای نگاهی کوتاه به کلاس، سری، تعداد خطوط SAS ، نوع پورت و نوع کنترلر است.
نکته: نامگذاری کنترلر نسل نهم HPE تغییر نکرده است. تصویر زیر نمونهای از نامگذاری نسل دهم HPE را ارائه میدهد.
شکل3. نامگذاری فریمورک آرایه هوشمند نسل دهم HPE
سوال: چه چیزهای جدیدی در جعبه حافظه سرور HPE وجود دارد؟
پاسخ: با معرفی نسل دهم HPE، حافظه جدید هوشمند HPE معرفی خواهد شد که پشتیبانی از سرعت حداکثر تا 2666MT/s را فراهم میکند که مطابق با قابلیتهای عملکردی نسل جدید پردازنده XEON اینتل میباشد. همچنین یک ویژگی با نام RAS در دسترس خواهد بود که سیستم را قادر میسازد تا ضمن نظارت بر خرابی دستگاه DRAM، سیستم را برای بوت با کل حافظه فعال کند. در صورت خرابی حافظه، زیرسیستم حافظه به طور خودکار نحوه ذخیره دادهها در حافظه را برای ایجاد یک منطقه محافظت شده مجدداً سازماندهی میکند. این به اندازه کافی عالی است که بتواند نارسایی DRAM را اصلاح کند در حالیکه اجازه میدهد قسمتهای باقیمانده حافظه همچنان با عملکرد کامل اجرا شوند.
سوال: آیا مشتریان میتوانند تایید کنند که آیا یک درایو سفتافزار به صورت دیجیتالی امضا شده است یا نه؟ به عنوان مثال، هنگام تنظیم یا نصب درایو، آیا در مانیتور یا HPE iLO نشان داده میشود؟
پاسخ: DS به توضیحات محصول تمام درایوهای HPE که سفتافزار دیجیتالی را امضا کردهاند اضافه شده است. علاوه بر این، برچسب ظرفیت هر درایو دارای DS است. هیچ نشانهای در HPE iLO وجود ندارد. برای دیدن لیستی از درایوها، لطقا به
HDD and SSD QuickSpecs مراجعه کنید.
سرویسها
سوال: چگونه میتوانم خدمات مربوط به مشتریان را برای نتایج بهتر کسبوکار تسریع کنم؟
پاسخ: HPE Pointnext یک سازمان است که با نیازهای شما مطابقت دارد. به عنوان بخشی از نمونه کارها HPE Pointnext ، سه نوع خدمات در مراحل مختلف ماجراجویی تحول شما وجود دارد: مشاوره و تحول ، حرفهای شدن و عملیاتی کردن.
خدمات مشاوره و تحول
گروه خدمات مشاوره و تحول ما پیشگام است، جایی که ما بر روی نتایج و اهداف کسب و کار شما تمرکز میکنیم. ما تحول شما را طراحی میکنیم و نقشه راه را با چالشهای منحصر به فرد شما تنظیم میکنیم تا به شما در دیجیتالی کردن هسته ، نوآوری پیشنهادات و تجربیات بهتر در مواجهه با مشتریانتان کمک کنیم.
خدمات حرفهای شدن
تیم خدمات حرفهای متخصص در اجرای بیعیب و نقص، اجرای بودجه و پیکربندی خلاقانه هستند که بیشترین بهره را از نرمافزار و سختافزار بدست میآورند.
خدمات عملیاتی
تیم خدمات عملیاتی ما میدانند که موفقیت به معنای پاسخگو بودن برای کل راه حل ، پاسخگو بودن در سراسر اکوسیستم شما ، و پاسخگو بودن در زیرساختها و برنامههای قدیمی و جدید شما است.
سوال: ما برای افزایش مشتریان چه گزینههایی داریم؟
پاسخ: مشتریان HPE برای کمک به استقرار گزینههای مختلفی دارند. سرویس نصب سخت افزار سرور HPE ، نصب سختافزاری اساسی سرورهای مارک HPE ، دستگاههای ذخیرهسازی و گزینههای شبکه را برای شما فراهم میکند تا بتوانید سخت افزار جدید خود را به موقع و حرفهای به بهرهبرداری برسانید. خدمات نصب و راهاندازیHPE، نصب و راهاندازی فناوری HPE از جمله BladeSystem، محفظه C-Class، HPE ProLiant c-Class، تیغههای یکپارچه سرور، تیغههای ذخیرهسازی، تیغههای سوویچ SAN، ماژولهای اتصال مجازی HPE( اترنت و کانال فیبری)،شبکه اترنت، InfiniBand، همچنین نصب یک سیستم عامل پشتیبانی شده( ویندوز یا لینوکس) را ارائه میدهد. برای اینکه این خدمات را به تنظیمات خود اضافه کنید یا برای کسب اطلاعات بیشتر در مورد راهحلهای سفارشی با نمایندگی فروش خود صحبت کنید. برای اطلاعات بیشتر به سایت زیر مراجعه کنید.
hpe.com/h20195/v2/Getdocument.aspx?docname=5981-9356EN
سوال: مشتریان من الگوی مصرفی را که ابر عمومی ارائه میدهد دوست دارند. آیا راهی
وجود دارد که بتوانم آن را در مرکز دادههای نسل دهم HPE دریافت کنم؟
پاسخ: پاسخ: بله ، ظرفیت انعطافپذیر HPE یک تجربه ابری عمومی در زمینه حفظ حریم خصوصی مرکز داده شما ارائه میدهد. با سرورهای نسل دهم HPE که به آن نیاز دارید شروع کنید و پرداخت مبتنی بر استفاده، مقیاسپذیری سریع و خدمات برای سادهسازی عملیات چندگانه فناوری اطلاعات را بدست آورید.