過去幾天,英特爾在解決“Spectre”和“Meltdown”安全隱患方面已經(jīng)取得進(jìn)一步的進(jìn)展。我們將持續(xù)專注并通過現(xiàn)有流程為廣大用戶提供支持。隨著工作的持續(xù)推進(jìn),我要誠摯感謝包括戴爾、HPE、HPI、聯(lián)想、微軟在內(nèi)的眾多合作伙伴加入我們的誓保安全第一的承諾。
更多信息:安全隱患與英特爾產(chǎn)品(媒體資料包)| 最新安全研究結(jié)果及英特爾產(chǎn)品說明(Intel.com)
在這里我將談到兩個(gè)話題,即推出固件更新的情況和我上周提到的系統(tǒng)重啟問題解決過程中的進(jìn)展,以及我們在數(shù)據(jù)中心平臺(tái)上進(jìn)行的基準(zhǔn)測試的初步結(jié)果。
固件更新
目前已經(jīng)發(fā)布的固件更新覆蓋了過去 5 年內(nèi)推出的 90%的英特爾CPU,但我們?nèi)匀挥泻芏喙ぷ饕?。正如我在上周的文章中提到的,固件更新可以有效地緩解安全風(fēng)險(xiǎn),但一些客戶告知我們,系統(tǒng)在采用固件更新之后重啟次數(shù)增多。
與此同時(shí),我們已發(fā)現(xiàn)其它產(chǎn)品在某些配置下會(huì)有類似情況發(fā)生,這些產(chǎn)品包括使用Ivy Bridge、Sandy Bridge、Skylake和Kaby Lake的平臺(tái)。英特爾內(nèi)部已經(jīng)將該問題復(fù)現(xiàn),并在確定問題的根本原因方面取得進(jìn)展。我們下周將向廠商提供Beta版微代碼以供驗(yàn)證。對(duì)于需要更多指導(dǎo)和說明的客戶,我們已經(jīng)在Intel.com安全中心網(wǎng)站上提供更多相關(guān)信息。我也將繼續(xù)提供更新和進(jìn)展。
數(shù)據(jù)中心性能測試
1月10日,我提供了針對(duì)客戶端系統(tǒng)性能測試的初步結(jié)果。今天,我將公布有關(guān)數(shù)據(jù)中心性能測試的初步結(jié)果。這些數(shù)據(jù)是在基于行業(yè)標(biāo)準(zhǔn)的基準(zhǔn)測試中取得的,有其重要價(jià)值。但我們理解,客戶最關(guān)心的是與他們各自的工作負(fù)載最相關(guān)的情況。截止目前,我們已經(jīng)測試了基于最新服務(wù)器微架構(gòu)(Skylake)的雙路英特爾至強(qiáng)?可擴(kuò)展?處理器的平臺(tái)。
正如預(yù)測,迄今為止的測試結(jié)果表明性能影響取決于具體的工作負(fù)載和配置。通常來說,涉及大量用戶權(quán)限和內(nèi)核權(quán)限切換并且大量時(shí)間處于內(nèi)核權(quán)限模式下的工作負(fù)載將受到更大的影響。
截至目前,測試結(jié)果總結(jié)如下:
·根據(jù)基于Linpack、STREAM、服務(wù)器端Java和能效基準(zhǔn)等行業(yè)標(biāo)準(zhǔn)的基準(zhǔn)測試,整數(shù)和浮點(diǎn)運(yùn)算吞吐量所受到的影響在0-2%的范圍內(nèi)。這些基準(zhǔn)測試代表了對(duì)企業(yè)和云計(jì)算用戶很重要的一些常見工作負(fù)載。
·一項(xiàng)模擬證券經(jīng)紀(jì)公司的客戶-經(jīng)紀(jì)人-股票之間彼此交互的聯(lián)機(jī)事務(wù)處理(OLTP)數(shù)據(jù)庫基準(zhǔn)測試顯示,性能受到4%的影響。更多分析測試正在進(jìn)行中,結(jié)果將取決于所使用的系統(tǒng)配置、測試設(shè)置和測試基準(zhǔn)。
·基于存儲(chǔ)的標(biāo)準(zhǔn)測試結(jié)果亦呈現(xiàn)多樣性,且取決于具體測試基準(zhǔn)、測試設(shè)置和系統(tǒng)配置:
?對(duì)于Flexible IO(模擬不同類型的I/O負(fù)載的基準(zhǔn)測試),結(jié)果取決于很多因素,包括讀取/寫入組合、區(qū)塊大小、驅(qū)動(dòng)器類型和CPU利用率。在我們進(jìn)行CPU壓力測試(100%寫入)時(shí),我們看到吞吐量性能下降了18%,因?yàn)檫@時(shí)沒有CPU利用率余量。當(dāng)我們使用70/30讀/寫模式時(shí),我們看到吞吐量性能下降了2%。在CPU利用率較低(100%只讀)時(shí),即常見的存儲(chǔ)自動(dòng)配置(storage provisioning)情形下,我們看到CPU利用率提升了,但對(duì)吞吐量性能無影響。
?對(duì)于存儲(chǔ)性能開發(fā)工具包(SPDK),即為編寫高性能、可擴(kuò)展、用戶模式存儲(chǔ)應(yīng)用提供一套工具和函數(shù)庫的場景,我們亦已在多種測試配置下進(jìn)行了測試。如僅在處理器單核上運(yùn)行,則在使用SPDK iSCSI時(shí),受到25%的影響;在使用SPDK vHost時(shí),我們沒有看到影響。
下表中總結(jié)了相關(guān)的基準(zhǔn)測試、測試平臺(tái)和測試結(jié)果。
在影響較大的領(lǐng)域,我們正與合作伙伴和用戶一起努力解決。在這些領(lǐng)域已有影響更小的其他緩解措施。有關(guān)這些措施的更多信息,請見我們的白皮書,和谷歌提出“Retpoline”安全解決方案的相關(guān)文章。
我將在未來的更新中繼續(xù)公布相關(guān)進(jìn)展的信息,包括在其它舊平臺(tái)上的更多性能數(shù)據(jù)。
Source: Intel
博客英文原文請點(diǎn)擊:https://newsroom.intel.com/news/firmware-updates-and-initial-performance-data-for-data-center-systems/
免責(zé)聲明:
以上報(bào)告的基準(zhǔn)測試結(jié)果可能需要根據(jù)額外的測試進(jìn)行修改。結(jié)果取決于測試中使用的特定平臺(tái)配置和工作負(fù)載,可能并不適用于任一特定用戶的組件、計(jì)算機(jī)系統(tǒng)或者工作負(fù)載。該結(jié)果不一定代表其它基準(zhǔn)測試,其它基準(zhǔn)測試結(jié)果可能在減緩影響方面顯示出更大或更小的效果。
性能測試中使用的軟件和工作負(fù)載可能僅針對(duì)英特爾微處理器進(jìn)行了性能優(yōu)化。諸如SYSmark和MobileMark等性能測試是使用特定的計(jì)算機(jī)系統(tǒng)、組件、軟件、操作和功能來測量的。任何這些因素的變化都可能導(dǎo)致結(jié)果發(fā)生變化。您應(yīng)該了解其他信息和性能測試的結(jié)果,包括特定產(chǎn)品與其他產(chǎn)品結(jié)合時(shí)的性能,以幫助您全面評(píng)估您的采購計(jì)劃。欲知更多信息,請?jiān)L問英特爾網(wǎng)站(http://www.intel.com/performance/datacenter)。
測試配置,參考鏈接:https://newsroom.intel.com/wp-content/uploads/sites/11/2018/01/workload-table.pdf
+++
關(guān)于英特爾
英特爾(納斯達(dá)克:INTC)致力于拓展技術(shù)邊界,創(chuàng)造最不可思議的體驗(yàn)。如欲了解有關(guān)英特爾的更多信息,請?jiān)L問newsroom.intel.cn和https://www.intel.cn/content/www/cn/zh/homepage.html。
英特爾和英特爾標(biāo)識(shí)是英特爾公司在美國和/或其他國家的商標(biāo)。
*其他的名稱和品牌可能是其他所有者的資產(chǎn)。