北京2018年1月18日電 /美通社/ -- 近日,英特爾公司執(zhí)行副總裁、數(shù)據(jù)中心事業(yè)部總經(jīng)理孫納頤(Navin Shenoy)發(fā)表了安全問(wèn)題相關(guān)博客文章,以下為文章全文:
過(guò)去幾天,英特爾在解決“Spectre”和“Meltdown”安全隱患方面已經(jīng)取得進(jìn)一步的進(jìn)展。我們將持續(xù)專(zhuān)注并通過(guò)現(xiàn)有流程為廣大用戶(hù)提供支持。隨著工作的持續(xù)推進(jìn),我要誠(chéng)摯感謝包括戴爾、HPE、HPI、聯(lián)想、微軟在內(nèi)的眾多合作伙伴加入我們的誓保安全第一的承諾。
更多信息:安全隱患與英特爾產(chǎn)品(媒體資料包)| 最新安全研究結(jié)果及英特爾產(chǎn)品說(shuō)明(Intel.com)
在這里我將談到兩個(gè)話(huà)題,即推出固件更新的情況和我上周提到的系統(tǒng)重啟問(wèn)題解決過(guò)程中的進(jìn)展,以及我們?cè)跀?shù)據(jù)中心平臺(tái)上進(jìn)行的基準(zhǔn)測(cè)試的初步結(jié)果。
固件更新
目前已經(jīng)發(fā)布的固件更新覆蓋了過(guò)去 5 年內(nèi)推出的 90%的英特爾CPU,但我們?nèi)匀挥泻芏喙ぷ饕?。正如我在上周的文章中提到的,固件更新可以有效地緩解安全風(fēng)險(xiǎn),但一些客戶(hù)告知我們,系統(tǒng)在采用固件更新之后重啟次數(shù)增多。
與此同時(shí),我們已發(fā)現(xiàn)其它產(chǎn)品在某些配置下會(huì)有類(lèi)似情況發(fā)生,這些產(chǎn)品包括使用Ivy Bridge、Sandy Bridge、Skylake和Kaby Lake的平臺(tái)。英特爾內(nèi)部已經(jīng)將該問(wèn)題復(fù)現(xiàn),并在確定問(wèn)題的根本原因方面取得進(jìn)展。我們下周將向廠(chǎng)商提供Beta版微代碼以供驗(yàn)證。對(duì)于需要更多指導(dǎo)和說(shuō)明的客戶(hù),我們已經(jīng)在Intel.com安全中心網(wǎng)站上提供更多相關(guān)信息。我也將繼續(xù)提供更新和進(jìn)展。
數(shù)據(jù)中心性能測(cè)試
1月10日,我提供了針對(duì)客戶(hù)端系統(tǒng)性能測(cè)試的初步結(jié)果。今天,我將公布有關(guān)數(shù)據(jù)中心性能測(cè)試的初步結(jié)果。這些數(shù)據(jù)是在基于行業(yè)標(biāo)準(zhǔn)的基準(zhǔn)測(cè)試中取得的,有其重要價(jià)值。但我們理解,客戶(hù)最關(guān)心的是與他們各自的工作負(fù)載最相關(guān)的情況。截止目前,我們已經(jīng)測(cè)試了基于最新服務(wù)器微架構(gòu)(Skylake)的雙路英特爾至強(qiáng)®可擴(kuò)展®處理器的平臺(tái)。
正如預(yù)測(cè),迄今為止的測(cè)試結(jié)果表明性能影響取決于具體的工作負(fù)載和配置。通常來(lái)說(shuō),涉及大量用戶(hù)權(quán)限和內(nèi)核權(quán)限切換并且大量時(shí)間處于內(nèi)核權(quán)限模式下的工作負(fù)載將受到更大的影響。
截至目前,測(cè)試結(jié)果總結(jié)如下:
下表中總結(jié)了相關(guān)的基準(zhǔn)測(cè)試、測(cè)試平臺(tái)和測(cè)試結(jié)果。
在影響較大的領(lǐng)域,我們正與合作伙伴和用戶(hù)一起努力解決。在這些領(lǐng)域已有影響更小的其他緩解措施。有關(guān)這些措施的更多信息,請(qǐng)見(jiàn)我們的白皮書(shū),和谷歌提出“Retpoline”安全解決方案的相關(guān)文章。
我將在未來(lái)的更新中繼續(xù)公布相關(guān)進(jìn)展的信息,包括在其它舊平臺(tái)上的更多性能數(shù)據(jù)。
工作負(fù)載 |
說(shuō)明 |
2S 英特爾®至強(qiáng)®鉑金81xx性能比,打補(bǔ)丁后和打補(bǔ)丁前相比 |
整數(shù)型吞吐量 |
CPU密集型整數(shù)和浮點(diǎn)工作負(fù)載,對(duì)系統(tǒng)的處理器、內(nèi)存子系統(tǒng)和編譯器進(jìn)行了壓力測(cè)試 |
98.7% |
浮點(diǎn)型吞吐量 |
99.2% |
|
Linpack |
測(cè)量一系列線(xiàn)性代數(shù)計(jì)算的性能 |
99.5% |
STREAM |
測(cè)量平臺(tái)內(nèi)存帶寬 |
99.9% |
服務(wù)端Java |
評(píng)估Java商務(wù)應(yīng)用環(huán)境的性能和可擴(kuò)展性的基準(zhǔn)測(cè)試 |
100% |
能效 |
評(píng)估服務(wù)器的功率和性能特征 |
100% |
證券經(jīng)紀(jì)公司的聯(lián)機(jī)事務(wù)處理(OLTP) |
測(cè)量數(shù)據(jù)庫(kù)性能,對(duì)證券經(jīng)紀(jì)公司進(jìn)行建模 -- 客戶(hù)交易、訂單執(zhí)行和更新賬戶(hù) |
96.1% |
FlexibleIO (FIO) - 4k 隨機(jī) |
模擬不同類(lèi)型的IO負(fù)載 |
吞吐量(IOPs): 100%讀?。?00% 100%寫(xiě)入:82% 70% 讀取 / 30% 寫(xiě)入:98% |
CPU利用率(百分比變化): 100%讀?。?22 pts 100%寫(xiě)入:+2 pts 70%讀取/ 30%寫(xiě)入:+20pts |
||
SPDK - vHost/iSCSI |
存儲(chǔ)性能開(kāi)發(fā)工具包(SPDK)工具和函數(shù)庫(kù),針對(duì)寫(xiě)入高性能、可擴(kuò)展、用戶(hù)模式存儲(chǔ)應(yīng)用 |
100%/75%,僅在處理器單核上運(yùn)行 |
博客英文原文請(qǐng)點(diǎn)擊:https://newsroom.intel.com/news/firmware-updates-and-initial-performance-data-for-data-center-systems/
免責(zé)聲明:
以上報(bào)告的基準(zhǔn)測(cè)試結(jié)果可能需要根據(jù)額外的測(cè)試進(jìn)行修改。結(jié)果取決于測(cè)試中使用的特定平臺(tái)配置和工作負(fù)載,可能并不適用于任一特定用戶(hù)的組件、計(jì)算機(jī)系統(tǒng)或者工作負(fù)載。該結(jié)果不一定代表其它基準(zhǔn)測(cè)試,其它基準(zhǔn)測(cè)試結(jié)果可能在減緩影響方面顯示出更大或更小的效果。
性能測(cè)試中使用的軟件和工作負(fù)載可能僅針對(duì)英特爾微處理器進(jìn)行了性能優(yōu)化。諸如SYSmark和MobileMark等性能測(cè)試是使用特定的計(jì)算機(jī)系統(tǒng)、組件、軟件、操作和功能來(lái)測(cè)量的。任何這些因素的變化都可能導(dǎo)致結(jié)果發(fā)生變化。您應(yīng)該了解其他信息和性能測(cè)試的結(jié)果,包括特定產(chǎn)品與其他產(chǎn)品結(jié)合時(shí)的性能,以幫助您全面評(píng)估您的采購(gòu)計(jì)劃。欲知更多信息,請(qǐng)?jiān)L問(wèn)英特爾網(wǎng)站(http://www.intel.com/performance/datacenter)。
測(cè)試配置,參考鏈接:https://newsroom.intel.com/wp-content/uploads/sites/11/2018/01/workload-table.pdf