去年下半,HPE伺服器產品線ProLiant Compute系列邁入第12代,陸續發表DL384 Gen12DL380a Gen12,這項消息最初是在該公司6月舉行的年度全球用戶大會Discover發布,接下來推出的新機型,就是今年2月上旬發表的8款產品,裡面有6款預計這季上市,響應2月24日英特爾推出搭載高效能核心(P-core)的Xeon 6處理器,HPE這6款伺服器也在同時登場,正式揭開ProLiant Compute Gen12的序幕,導入伺服器領域首創的多種資安防護功能,可針對複雜的工作負載提供最佳化效能,並且運用AI強化的管理機制,進而大幅提升生產力。

處理器搭配英特爾Xeon 6系列,提供更多支援液冷的機型

我們現在來看看其中一款採用1U2路組態的機型DL360 Gen12,相較於上一代產品DL360 Gen11,兩款機型同樣提供32個DDR5記憶體模組插槽,最多可安裝至8 TB容量,但DL360 Gen12最高支援6400 MT/s,DL360 Gen11支援5600 MT/s;硬碟儲存均可搭配4臺3.5吋硬碟、10臺2.5吋硬碟,以及20臺E3.S固態硬碟;PCIe皆能擴充3張5.0 x16介面卡,全高、短板,以及全長或短板。

關於處理器的規格,既有的DL360 Gen11可搭配兩顆英特爾第四代或第五代Xeon Scalable系列,最多能設置120顆或128顆核心;最新推出的DL360 Gen12,搭配用於資料中心與邊緣環境的英特爾Xeon 6處理器,最多能設置288顆核心(Xeon 6 with E-core),或是最多能設置172顆核心(Xeon 6 with P-core)。

在效能最佳化、能源使用效率、成本效益的表現上,HPE根據內部測量的耗電與效能數據指出,相較於ProLiant Gen10世代的伺服器,若是採用86核心英特爾Xeon 6處理器的ProLiant Compute Gen12,每瓦效能領先幅度高達41%,每年可節省耗電量的比例為65%;而且,每一臺ProLiant Compute Gen12伺服器提供的運算效能,相當於7臺ProLiant Gen10世代的伺服器,企業得以釋放更多的資料中心空間。

為了因應更高能源使用效率的嚴苛要求,HPE針對ProLiant Compute Gen12的英特爾處理器平臺單路與雙路伺服器,提供選購的直接液冷(Direct Liquid Cooling,DLC)配置。

以DL360 Gen12為例,用戶有三種散熱選擇,首先是氣冷搭配標準或高效能散熱座與風扇組件,第二種是出廠預設採用封閉迴路型液冷(Closed-loop Liquid Cooling,CLLC)的散熱座與風扇套件,第三種是直接液冷與風扇組件。

  

關於封閉迴路型液冷的組態,先前HPE在DL360 Gen11、DL560 Gen11、DL325 Gen11支援,現在能在DL360 Gen12與DL320 Gen 12提供,透過這樣自給自足的系統,可在封閉管線迴路循環輸送冷卻液,能免除為此建置外部液冷基礎設施的需求,提供有彈性、有效率的冷卻解決方案,使這兩款機型能部署在各種資料中心環境。

因應處理器高階款式的熱設計功耗(TDP)越來越高,HPE在部分伺服器機型提供封閉迴路型液冷(CLLC)搭配選項,DL360 Gen12正是其中一款產品。

而直接液冷的選項,HPE在ProLiant Gen11系列機型裡面,僅有DL360、DL380、DL365、DL385支援,到了ProLiant Compute Gen12世代,DL380a率先引進這項搭配,後續則有DL360、DL380提供。

針對搭配兩顆處理器的伺服器系統,HPE提供直接液冷(DLC)的搭配選項,圖中為今年新推出的1U2路機型DL360 Gen12,會在CPU罩上液冷板與泵浦,連接液冷管與漏液偵測纜線,這些管線會經由機箱背部PCIe介面卡編號3的插槽,連上HPE的42U或48U直接液冷機櫃。

ProLiant Compute Gen12配合環境保護與資源永續的作法,除了標榜節能減碳,HPE也特別提到當伺服器面臨產品生命週期步入終點之際,為了確保資源透過安全、可信賴的方式進行回收,他們也提供「產品到府淘汰服務Onsite Decommission Services」,能夠回收設備,並將其運送至通過HPE授權的分類與回收中心。

伺服器管理平臺iLO升級至第7代,增添抗量子運算加密防護

以安全性方面的功能而言,ProLiant Compute Gen12能在伺服器使用的每一個環節,可涵蓋最底層的晶片到最上層的雲端服務,以及產品生命週期的每一個階段,都內建企業級防護機制。

所謂的晶片層級的安全性,是指HPE在此搭配該公司發展的新一代伺服器管理平臺:iLO 7,當中內建強化、專屬資安處理器,稱為安全隔離區(Secure Enclave),這是專為HPE產品與雲端服務從頭開始進行工程設計的元件。

  

除此之外,iLO 7在伺服器硬體配置方面,支援開放運算計畫組織訂定的資料中心模組化硬體系統(OCP DC-MHS)規格,以及單體式主機板(Monolith Boards),而且,針對液冷元件的使用,也支援冷卻液洩漏偵測機制。

  

配備iLO 7這顆晶片之後,ProLiant Compute伺服器最大的特色,在於可協助企業對抗未來資安威脅,HPE強調該批產品是全世界率先做好抗量子運算密碼學(Quantum-resistant cryptography)準備的伺服器,支援後量子密碼學(PQC)的防護,而且能符合高層次的密碼學處理標準,也就是美國聯邦資訊處理標準FIPS 140-3 Level 3的產品資安認證。

在ProLiant Compute Gen12的iLO7,將具體提供哪些相關功能?首先是HPE專門打造的安全隔離區,會在iLO這顆ASIC晶片當中,嵌入獨立、實體的防竄改安全系統,符合FIPS 140-3 Level 3硬體防護需求,能將自定API對iLO韌體的內部存取降至最低程度,透過這種存取限制,進一步縮減可能攻擊系統機密資訊的管道。

  

HPE ProLiant Gen12伺服器開始採用新一代系統管理平臺iLO 7,安全性強化是本次改版最大賣點,可提供符合FIPS 140-3 Level 3硬體防護要求的安全隔離區,而在韌體更新的防護上,也採用遵循CNSA 2.0許可的抗量子加密演算法。

第二,是韌體快閃記憶體的資訊更新,當中採用能夠抗量子運算的演算法進行簽署,也就是運用美國國家安全局頒布的CNSA 2.0所許可的演算法(Leighton-Micali Signatures,LMS),進行簽署與身分認證,保護範圍涵蓋iLO晶片、BIOS,以及複合型可程式化邏輯裝置(CPLD),預防攻擊者運用量子電腦建立難以分辨真偽的惡意韌體,而且,iLO7還能認證其他運用抗量子運算演算法簽署的韌體資訊更新,為後續安全性防護提供強化機制。

  

第三,是這批伺服器產品內建的矽信任根採用抗量子運算演算法。在伺服器處於系統關機的狀態,iLO7所用的韌體都會通過此類演算法的身分認證,預防惡意人士運用量子電腦發動的攻擊與實體存取,可確保真正的韌體不會被替代成惡意的版本。

在伺服器硬體嵌入iLO 7之後,企業可透過安全隔離區建立難以破壞的信任鏈,以此對抗韌體攻擊,而且產生涵蓋整座工廠,以及整個HPE信任供應鏈的完整透明度。

相較之下,ProLiant Compute Gen11與DL384 Gen12搭配的伺服器管理平臺是iLO 6,已提供基於韌體與硬體等兩個層級的防護。

結合自家雲端伺服器集中管理服務,可獲取AI洞察分析功能,提升IT營運效率

關於ProLiant Compute Gen12提供AI強化的管理機制,主要是指該公司發展的雲端管理服務Compute Ops Management,可協助企業執行伺服器環境的防護與自動管理,當中提供的主動與預測性自動化處理功能,現在可透過AI驅動的洞察分析機制,提供強化功能,並且能經由電力使用量的預測,協助改善能源使用效率,促使企業能夠設置使用上限,進而控制成本與碳排放量,以達到世界級的水準。

同時,HPE也在此提供全球地圖的檢視方式,可簡化管理,協助企業能橫跨分散式IT環境與多家廠商的工具套件整合,快速識別伺服器運作狀態的問題,

  

根據市場研究機構Forrester的分析,每年每臺伺服器的停機時間可因此減少4.8小時;HPE也提供伺服器自動註冊登錄功能,可簡化伺服器設定與持續管理作業,特別適合當地IT人力資源缺乏的遠端與分支辦公室伺服器部署。

產品資訊

HPE ProLiant Compute DL360 Gen12
●原廠:HPE
●建議售價:廠商未提供
●機箱尺寸:1U
●處理器:1或2顆英特爾Xeon 6系列(8至144顆核心)
●記憶體:32個DDR5插槽(每通道兩個DIMM為5200 MT/s,每通道1個DIMM為6400 MT/s),最大可安裝至8 TB
●硬碟容量:3種硬碟槽選擇,可容納4臺3.5吋硬碟,10臺2.5吋SAS或SATA或NVMe硬碟,20臺E3.S固態硬碟的硬碟槽
●I/O介面:5個PCIe 5.0 x16,可安裝1張全高半長、1張半高半長、1張全高半長或半高半長,兩張OCP 3.0介面卡
●電源供應器:1800至2200/1600/1000/800瓦(1+1備援)
●管理平臺:HPE iLO7(可改用OpenBMC)、HPE OneView

【註:規格與價格由廠商提供,因時有異動,正確資訊請洽廠商】

熱門新聞

Advertisement