TWI826287B - Management platform system and image repairing and debug method thereof - Google Patents
Management platform system and image repairing and debug method thereof Download PDFInfo
- Publication number
- TWI826287B TWI826287B TW112109043A TW112109043A TWI826287B TW I826287 B TWI826287 B TW I826287B TW 112109043 A TW112109043 A TW 112109043A TW 112109043 A TW112109043 A TW 112109043A TW I826287 B TWI826287 B TW I826287B
- Authority
- TW
- Taiwan
- Prior art keywords
- circuit
- image file
- storage
- control circuit
- storage area
- Prior art date
Links
- 238000000034 method Methods 0.000 title claims abstract description 16
- 230000005540 biological transmission Effects 0.000 claims description 29
- 230000015654 memory Effects 0.000 description 15
- 238000010586 diagram Methods 0.000 description 12
- 230000006870 function Effects 0.000 description 7
- 238000012986 modification Methods 0.000 description 3
- 230000004048 modification Effects 0.000 description 3
- 238000012544 monitoring process Methods 0.000 description 3
- 238000013475 authorization Methods 0.000 description 2
- 238000012217 deletion Methods 0.000 description 1
- 230000037430 deletion Effects 0.000 description 1
- 238000001514 detection method Methods 0.000 description 1
- 238000012423 maintenance Methods 0.000 description 1
- 238000011084 recovery Methods 0.000 description 1
- 239000007787 solid Substances 0.000 description 1
Images
Landscapes
- Information Retrieval, Db Structures And Fs Structures Therefor (AREA)
Abstract
Description
本發明係有關於基板管理控制器及其映像檔,特別是有關於一種管理平台系統及其映像檔修復與除錯方法。The present invention relates to a baseboard management controller and its image file, and in particular to a management platform system and its image file repair and debugging method.
近年來,伺服器的安全及穩定愈來愈受到重視,透過輔助控制器來協助系統中的基板管理控制器(Baseboard Management Controller,BMC)維持穩定運作也愈來愈流行,進而確保BMC可以順利運行BMC韌體檔以執行BMC之各種功能。當BMC出現一錯誤時,輔助控制器係透過網路下載或由平台上取得備用的BMC映像檔以覆蓋寫入BMC當下運作所採用的BMC映像檔,也就是使BMC運作出現所述錯誤的BMC映像檔,藉此以使BMC執行備用的BMC映像檔以恢復正常運作。然而,由於造成所述錯誤的BMC映像檔被備用的BMC映像檔所覆寫,所以維修人員無從分析所述錯誤所導致的問題的原因來進行除錯(Debug)。In recent years, server security and stability have received more and more attention, and it has become increasingly popular to use auxiliary controllers to assist the Baseboard Management Controller (BMC) in the system to maintain stable operation, thereby ensuring that the BMC can run smoothly. BMC firmware file to perform various functions of BMC. When an error occurs in the BMC, the auxiliary controller downloads through the Internet or obtains a backup BMC image file from the platform to overwrite the BMC image file currently used by the BMC to operate, that is, the BMC that causes the BMC to operate with the error. image file, thereby allowing the BMC to execute the backup BMC image file to resume normal operation. However, since the BMC image file that caused the error was overwritten by the backup BMC image file, the maintenance personnel were unable to analyze the cause of the problem caused by the error and perform debug.
有鑑於此,本發明提出一種管理平台系統。管理平台系統包含:一第一儲存電路,包含一主動儲存區及一除錯儲存區,其中主動儲存區用以儲存一主動映像檔;一第二儲存電路,包含一備用儲存區,其中備用儲存區用以儲存一備用映像檔;一第一控制電路,電性連接於第一儲存電路及第二儲存電路,用以判斷主動映像檔是否有效;以及一第二控制電路,電性連接於第一儲存電路及第二儲存電路,用以根據一重置訊號而載入並運行主動映像檔;其中,當第一控制電路判斷主動映像檔有效時,第一控制電路產生重置訊號以觸發第二控制電路根據重置訊號而載入並運行主動映像檔;當第一控制電路判斷主動映像檔無效時,第一控制電路更用以判斷備用映像檔是否有效;當第一控制電路判斷備用映像檔有效時,第一控制電路更用以將主動映像檔複製至除錯儲存區後,將備用映像檔覆寫主動映像檔。In view of this, the present invention proposes a management platform system. The management platform system includes: a first storage circuit, including an active storage area and a debug storage area, wherein the active storage area is used to store an active image file; a second storage circuit, including a spare storage area, wherein the spare storage area The area is used to store a backup image file; a first control circuit is electrically connected to the first storage circuit and the second storage circuit to determine whether the active image file is valid; and a second control circuit is electrically connected to the first storage circuit. A storage circuit and a second storage circuit are used to load and run the active image file according to a reset signal; wherein, when the first control circuit determines that the active image file is valid, the first control circuit generates a reset signal to trigger the second The second control circuit loads and runs the active image file according to the reset signal; when the first control circuit determines that the active image file is invalid, the first control circuit is further used to determine whether the backup image file is valid; when the first control circuit determines that the backup image file is valid, When the file is valid, the first control circuit is further used to copy the active image file to the debug storage area, and then overwrite the active image file with the backup image file.
在一些實施例中,第一儲存電路更包含一第一簽名檔儲存區,第一簽名檔儲存區用以儲存一第一簽名檔。In some embodiments, the first storage circuit further includes a first signature file storage area, and the first signature file storage area is used to store a first signature file.
在一些實施例中,第一控制電路更用以檢查第一簽名檔以判斷主動映像檔是否有效。In some embodiments, the first control circuit is further configured to check the first signature file to determine whether the active image file is valid.
在一些實施例中,第二儲存電路更包含一第二簽名檔儲存區,第二簽名檔儲存區用以儲存一第二簽名檔。In some embodiments, the second storage circuit further includes a second signature file storage area, and the second signature file storage area is used to store a second signature file.
在一些實施例中,第一控制電路更用以檢查第二簽名檔以判斷備用映像檔是否有效。In some embodiments, the first control circuit is further configured to check the second signature file to determine whether the backup image file is valid.
本發明另提出一種映像檔修復與除錯方法。映像檔修復與除錯方法包含:檢查一第一簽名檔以判斷一主動映像檔是否有效,其中第一簽名檔儲存於一第一儲存電路之第一簽名檔儲存區中,主動映像檔儲存於第一儲存電路之主動儲存區中;當主動映像檔無效時,檢查一第二簽名檔以判斷一備用映像檔是否有效,其中第二簽名檔儲存於一第二儲存電路之第二簽名檔儲存區中,備用映像檔儲存於第二儲存電路之備用儲存區中;當備用映像檔有效時,將主動映像檔複製至第一儲存電路之除錯儲存區中;將備用映像檔覆寫儲存於第一儲存電路之主動儲存區中之主動映像檔;以及產生一重置訊號以觸發該第二控制電路根據該重置訊號載入並載入並運行主動映像檔。The present invention also provides an image file repair and debugging method. The image file repair and debugging method includes: checking a first signature file to determine whether an active image file is valid, wherein the first signature file is stored in a first signature file storage area of a first storage circuit, and the active image file is stored in In the active storage area of the first storage circuit; when the active image file is invalid, a second signature file is checked to determine whether a backup image file is valid, wherein the second signature file is stored in a second signature file of the second storage circuit In the area, the backup image file is stored in the spare storage area of the second storage circuit; when the backup image file is valid, the active image file is copied to the debug storage area of the first storage circuit; the backup image file is overwritten and stored in the active image file in the active storage area of the first storage circuit; and generate a reset signal to trigger the second control circuit to load and load and run the active image file according to the reset signal.
在一些實施例中,映像檔修復與除錯方法更包含:當主動映像檔有效時,控制一第一選擇電路選擇第一儲存電路之傳輸目標為一第二控制電路。In some embodiments, the image file repair and debugging method further includes: when the active image file is valid, controlling a first selection circuit to select the transmission target of the first storage circuit as a second control circuit.
在一些實施例中,映像檔修復與除錯方法更包含:當主動映像檔無效時,控制一第二選擇電路選擇第二儲存電路之傳輸目標為一第一控制電路,並檢查第二簽名檔以判斷一備用映像檔是否有效。In some embodiments, the image file repair and debugging method further includes: when the active image file is invalid, controlling a second selection circuit to select the transmission target of the second storage circuit as a first control circuit, and checking the second signature file. To determine whether a backup image file is valid.
在一些實施例中,映像檔修復與除錯方法更包含:當備用映像檔有效時,控制一第一選擇電路選擇第一儲存電路之傳輸目標為一第一控制電路,並將主動映像檔複製至第一儲存電路之除錯儲存區中;控制一第二選擇電路選擇第二儲存電路之傳輸目標為一第一控制電路,並將備用映像檔覆寫儲存於第一儲存電路之主動儲存區中之主動映像檔;以及控制第一選擇電路選擇第一儲存電路之傳輸目標為一第二控制電路。In some embodiments, the image file repair and debugging method further includes: when the backup image file is valid, controlling a first selection circuit to select the transmission target of the first storage circuit as a first control circuit, and copying the active image file to the debug storage area of the first storage circuit; control a second selection circuit to select the transmission target of the second storage circuit as a first control circuit, and overwrite and store the backup image file in the active storage area of the first storage circuit the active image file; and controlling the first selection circuit to select the transmission target of the first storage circuit as a second control circuit.
請參照圖1,圖1是依據一第一實施例之管理平台系統10的模組方塊圖。管理平台系統10包含一第一儲存電路100、一第二儲存電路110、一第一控制電路120以及一第二控制電路130。其中,第一控制電路120電性連接於第一儲存電路100及第二儲存電路110,第二控制電路130電性連接於第一儲存電路100及第二儲存電路110。以下將詳細解釋第一儲存電路100、第二儲存電路110、第一控制電路120以及第二控制電路130各自的結構與功能,並說明彼此間的設置方式。Please refer to FIG. 1 , which is a module block diagram of the
在一些實施例中,管理平台系統10係符合一平台韌體保護與恢復(Platform Firmware Resiliency,PFR)規範。In some embodiments, the
請參照圖2,圖2是依據一些實施例之第一儲存電路100的電路示意圖。在一些實施例中,第一儲存電路100包含一主動儲存區101、一除錯儲存區102、一第一簽名檔儲存區103、一配置檔儲存區104以及一記錄檔儲存區105。主動儲存區101用以儲存一主動映像檔Ia。其中,主動映像檔Ia係用以被第二控制電路130載入並執行,使得第二控制電路130可以藉由執行主動映像檔Ia而運行各種功能。在一些實施例中,除錯儲存區102用以儲存無效的主動映像檔Ia(即除錯映像檔Ib),使得管理平台系統10後續可以針對除錯映像檔Ib進行除錯。在一些實施例中,主動儲存區101之容量等於除錯儲存區102之容量,但不以此為限。其中,主動儲存區101之容量及除錯儲存區102之容量皆不小於主動映像檔Ia之檔案大小,使得主動儲存區101有足夠的空間可以儲存主動映像檔Ia,並且除錯儲存區102有足夠的空間可以儲存無效的主動映像檔Ia。Please refer to FIG. 2 , which is a circuit schematic diagram of the
在一些實施例中,第一簽名檔儲存區103用以儲存一第一簽名檔Sig1。其中,第一簽名檔Sig1係用以確保儲存於第一儲存電路100中的數據並未被修改過。在一些實施例中,由於第一儲存電路100會根據第一簽名檔Sig1允許對第一儲存電路100所儲存的資料進行編輯,因此若要在未授權的狀況下,對第一儲存電路100所儲存的資料進行非法編輯,則必須破壞或移除第一簽名檔Sig1。因此,當第一簽名檔Sig1存在於第一簽名檔儲存區103中且其檔案仍完整時,代表儲存於第一儲存電路100中的數據(例如主動映像檔Ia)是安全且有效的。當第一簽名檔Sig1不存在於第一簽名檔儲存區103中或其檔案不完整時,代表儲存於第一儲存電路100中的數據(例如主動映像檔Ia)是不安全且無效的。In some embodiments, the first signature
在一些實施例中,配置檔儲存區104用以儲存一配置檔(Configuration)。其中,所述配置檔係用以提供第二控制電路130於初始化及運行過程所需要的預設參數。在一些實施例中,記錄檔儲存區105用以儲存一記錄檔(Logs)。其中,所述記錄檔係用以記錄管理平台系統10執行各種功能時所產生之錯誤以及管理平台系統10所管理的電腦系統運行過程所產生之錯誤。例如,當管理平台系統10所管理的電腦系統執行基本輸入輸出系統(Basic Input/Output System,BIOS)進行開機的過程所產生的錯誤傳送至管理平台系統10,因此記錄檔儲存區105的所述記錄檔除了記錄管理平台系統本身所發生的作物,還會記錄管理平台系統10所管理的電腦系統執行BIOS或是執行作業系統(Operating System,OS)時所產生之錯誤。在一些實施例中,閒置儲存區106為第一儲存電路100中尚未儲存數據之儲存空間。In some embodiments, the configuration
請參照圖3,圖3是依據一些實施例之第二儲存電路110的電路示意圖。在一些實施例中,第二儲存電路110包含一備用儲存區111、一第二簽名檔儲存區112以及一閒置儲存區113。備用儲存區111用以儲存一備用映像檔Is。其中,備用映像檔Is為主動映像檔Ia之備用檔案。在一些實施例中,當主動映像檔Ia無效時,管理平台系統10係可藉由備用映像檔Is以恢復主動映像檔Ia。也就是說,管理平台系統10以備用映像檔Is覆寫原先儲存於第一儲存電路100的主動映像檔Ia以作為新的主動映像檔Ia。Please refer to FIG. 3 , which is a circuit schematic diagram of the
在一些實施例中,第二簽名檔儲存區112用以儲存一第二簽名檔Sig2。其中,第二簽名檔Sig2係用以確保儲存於第二儲存電路110中的數據並未被修改過。雷同的,在一些實施例中,由於第二儲存電路110會根據第二簽名檔Sig2允許對第二儲存電路110所儲存的資料進行編輯,因此若要在未授權的狀況下,對第二儲存電路110所儲存的資料進行非法編輯,則必須破壞或移除第二簽名檔Sig2。因此,當第二簽名檔Sig2存在於第二簽名檔儲存區112中且其檔案仍完整時,代表儲存於第二儲存電路110中的數據(例如備用映像檔Is)是安全且有效的。當第二簽名檔Sig2不存在於第二簽名檔儲存區112中或其檔案不完整時,代表儲存於第二儲存電路110中的數據(例如備用映像檔Is)是不安全且無效的。在一些實施例中,閒置儲存區113為第二儲存電路110中尚未儲存數據之儲存空間。In some embodiments, the second signature
在一些實施例中,第一儲存電路100及第二儲存電路110為非揮發性記憶體(Non-volatile memory),例如為快閃記憶體(Flash memory)、固態硬碟(Solid State Disk, SSD)或硬碟機/硬盤驅動器/傳統硬碟(Hard Disk Drive, HDD)等,不以此為限。其中,由於第一儲存電路100及第二儲存電路110具有非揮發性記憶體之物理特性,儲存於第一儲存電路100及第二儲存電路110中的資料不會因為第一儲存電路100及第二儲存電路110之電源關閉而消失。In some embodiments, the
以下將以快閃記憶體為例來說明第一儲存電路100及第二儲存電路110之操作。在一些實施例中,快閃記憶體具有三種基本操作,包含寫入(Write)、讀取(Read)及刪除(Delete),其中寫入操作用以將數據寫入至快閃記憶體中,讀取操作用以讀取儲存於快閃記憶體中的數據,刪除操作用以刪除儲存於快閃記憶體中的數據。在一些實施例中,快閃記憶體係可透過寫入操作及讀取操作以實現複製(Copy)操作,其中複製操作之流程為:讀取儲存於一第一儲存區之一第一數據;以及將所述第一數據寫入至一第二儲存區中;其中所述第一儲存區及所述第二儲存區係存在於同一個快閃記憶體中或分別存在於不同的快閃記憶體中。在一些實施例中,快閃記憶體係可透過寫入操作及刪除操作以實現覆寫(Overwrite)操作,其中覆寫操作之流程為:將儲存於快閃記憶體之一儲存區之一第一數據刪除;以及將一第二數據寫入至所述儲存區中。The operation of the
在一些實施例中,當備用映像檔Is有效時,管理平台系統10係禁能第二儲存電路110之寫入功能,以避免任何寫入操作導致儲存於第二儲存電路110中的備用映像檔Is出現問題。In some embodiments, when the backup image file Is is valid, the
請參照圖4,圖4是依據一第二實施例之管理平台系統10’的模組方塊圖。在一些實施例中,管理平台系統10’更包含一第一選擇電路140以及一第二選擇電路150。其中,第一選擇電路140係設置於第一儲存電路100與第一控制電路120之間及第一儲存電路100與第二控制電路130之間,並且第二選擇電路150係設置於第二儲存電路110與第一控制電路120之間及第二儲存電路110與第二控制電路130之間。Please refer to Figure 4, which is a module block diagram of the management platform system 10' according to a second embodiment. In some embodiments, the management platform system 10' further includes a
在一些實施例中,第一選擇電路140用以根據一第一控制訊號C1而選擇第一儲存電路100之傳輸目標。其中,第一儲存電路100之傳輸目標為第一控制電路120及第二控制電路130其中一者。請參照圖5,圖5是圖4中第一選擇電路140之一實施例的電路示意圖。在一些實施例中,第一選擇電路140係為一多工器(MUX)。其中,第一選擇電路140之輸入端電性連接於第一儲存電路100,第一選擇電路140之一輸出端電性連接於第一控制電路120,第一選擇電路140之另一輸出端電性連接於第二控制電路130。In some embodiments, the
在一些實施例中,第一控制訊號C1係由第一控制電路120所產生。其中,當第一控制訊號C1為一第一邏輯位準時,第一儲存電路100之傳輸目標為第一控制電路120,此時第一選擇電路140電性連接於第一儲存電路100與第一控制電路120。當第一控制訊號C1為一第二邏輯位準時,第一儲存電路100之傳輸目標為第二控制電路130,此時第一選擇電路140電性連接於第一儲存電路100與第二控制電路130。在一些實施例中,所述第一邏輯位準為代表0的低電壓邏輯位準,且所述第二邏輯位準為代表1的高電壓邏輯位準。在另一些實施例中,所述第一邏輯位準為代表1的高電壓邏輯位準,且所述第二邏輯位準為代表0的低電壓邏輯位準。In some embodiments, the first control signal C1 is generated by the
在一些實施例中,第一選擇電路140係根據相對應之第一控制訊號C1將第一儲存電路100之傳輸目標預設為第一控制電路120,此時第一選擇電路140電性連接於第一儲存電路100與第一控制電路120。In some embodiments, the
在一些實施例中,第二選擇電路150用以根據一第二控制訊號C2而選擇第二儲存電路110之傳輸目標。其中,第二儲存電路110之傳輸目標為第一控制電路120及第二控制電路130其中一者。請參照圖6,圖6是圖4中第二選擇電路150之一實施例的電路示意圖。在一些實施例中,第二選擇電路150係為一多工器(MUX)。其中,第二選擇電路150之輸入端電性連接於第二儲存電路110,第二選擇電路150之一輸出端電性連接於第一控制電路120,第二選擇電路150之另一輸出端電性連接於第二控制電路130。In some embodiments, the
在一些實施例中,第二控制訊號C2係由第一控制電路120所產生。其中,當第二控制訊號C2為一第三邏輯位準時,第二儲存電路110之傳輸目標為第一控制電路120。當第二控制訊號C2為一第四邏輯位準時,第二儲存電路110之傳輸目標為第二控制電路130。在一些實施例中,所述第三邏輯位準為代表0的低電壓邏輯位準,且所述第四邏輯位準為代表1的高電壓邏輯位準。在另一些實施例中,所述第三邏輯位準為代表1的高電壓邏輯位準,且所述第四邏輯位準為代表0的低電壓邏輯位準。In some embodiments, the second control signal C2 is generated by the
在一些實施例中,第二選擇電路150係根據相對應之第二控制訊號C2將第二儲存電路110之傳輸目標預設為第一控制電路120,此時第二選擇電路150電性連接於第二儲存電路110與第一控制電路120。In some embodiments, the
在一些實施例中,第一控制電路120為信任根(RoT)晶片、複雜可程式化邏輯裝置(Complex Programmable Logic Device,CPLD)、場式可程式閘陣列(Field Programmable Gate Array,FPGA)或微控制器單元(Microcontroller Unit,MCU)等可執行編程程式/韌體而運作的控制器,其中RoT晶片係為PFR規範中用以實現保護、檢測及恢復之三個重要原則的硬體裝置。In some embodiments, the
第一控制電路120用以判斷主動映像檔Ia是否有效。其中,在一些實施例中,第一控制電路120用以檢查第一簽名檔Sig1以判斷主動映像檔Ia是否有效。若主動映像檔Ia有效,代表主動映像檔Ia之功能正常而可以被運行;若主動映像檔Ia無效,代表主動映像檔Ia出現錯誤而導致其無法被運行。The
當第一控制電路120判斷主動映像檔Ia無效時,第一控制電路120更用以判斷備用映像檔Is是否有效。其中,在一些實施例中,第一控制電路120更用以檢查第二簽名檔Sig2以判斷備用映像檔Is是否有效。當第一控制電路120判斷備用映像檔Is有效時,第一控制電路120係將無效之主動映像檔Ia複製至第一儲存電路100之除錯儲存區102後,將備用映像檔Is覆寫儲存於第一儲存電路100之主動儲存區101中的主動映像檔Ia以作為新的主動映像檔Ia。When the
第二控制電路130用以根據重置訊號Rs1而載入並運行主動映像檔Ia,並且重置訊號Rs1用以致能第二控制電路130。其中,在第二控制電路130未收到重置訊號Rs1之前,第二控制電路130不載入且不運行主動映像檔Ia。在一些實施例中,重置訊號Rs1係由第一控制電路120所產生。其中,當重置訊號Rs1為一第五邏輯位準訊號時,第二控制電路130係致能而開始運作。當重置訊號Rs1為一第六邏輯位準時,第二控制電路130係禁能而停止運作。在一些實施例中,所述第五邏輯位準為代表0的低電壓邏輯位準,且所述第六邏輯位準為代表1的高電壓邏輯位準。在另一些實施例中,所述第五邏輯位準為代表1的高電壓邏輯位準,且所述第六邏輯位準為代表0的低電壓邏輯位準。The
在一些實施例中,第二控制電路130為基板管理控制器(BMC)。其中,BMC是用於遠端監控及主機系統之管理的一種小型處理器,其通常位於電腦、伺服器、網路或儲存裝置之主機板上。在一些實施例中,BMC用以於一平台(例如主機板)未開機的狀態下,遠端執行所述平台上之監控及管理功能,例如韌體更新、電源管理及系統溫度監控等。In some embodiments, the
請參照圖1至圖7,圖7是依據一些實施例之管理平台系統(包含圖1之管理平台系統10及圖4之管理平台系統10’)的運作流程圖。以下將先以圖1之管理平台系統10為例來說明,並以圖4之管理平台系統10’為例來補充說明。當管理平台系統10開啟電源以開始運作時,第一控制電路120係檢查儲存於第一儲存電路100之第一簽名檔儲存區103中的一第一簽名檔Sig1以判斷儲存於第一儲存電路100之主動儲存區101中的一主動映像檔Ia是否有效(步驟S100)。Please refer to Figures 1 to 7. Figure 7 is an operation flow chart of a management platform system (including the
當主動映像檔Ia有效時,第一控制電路120係產生相對應之重置訊號Rs1以致能第二控制電路130,使得第二控制電路130載入並運行主動映像檔Ia(步驟S110)。When the active image file Ia is valid, the
當主動映像檔Ia無效時,第一控制電路120係檢查儲存於第二儲存電路110之第二簽名檔儲存區112中的一第二簽名檔Sig2以判斷儲存於第二儲存電路110之備用儲存區111中的一備用映像檔Is是否有效(步驟S120)。其中,當備用映像檔Is無效時,代表第二控制電路130無法正常運行,此時管理平台系統10係關閉電源以結束運作,進而避免管理平台系統10產生錯誤。When the active image file Ia is invalid, the
接續步驟S120,當備用映像檔Is有效時,第一控制電路120係將無效之主動映像檔Ia複製至第一儲存電路100之除錯儲存區102中(步驟S130),並將備用映像檔Is覆寫儲存於第一儲存電路100之主動儲存區101中的主動映像檔Ia以作為新的主動映像檔Ia(步驟S140)。在一些實施例中,第一控制電路120係進一步檢查步驟S140是否成功(步驟S150)。Following step S120, when the backup image file Is is valid, the
其中,若步驟S140沒有成功,代表第二控制電路130無法正常運作,此時管理平台系統10係關閉電源以結束運作,進而避免管理平台系統10產生錯誤。若步驟S140成功,第一控制電路120係產生相對應之重置訊號Rs1以觸發第二控制電路130根據重置訊號Rs1載入並運行主動映像檔Ia(步驟S110)。Among them, if step S140 is unsuccessful, it means that the
在一些實施例中,當主動映像檔Ia有效時,圖4之管理平台系統10’係進一步透過第一控制電路120所產生相對應之第一控制訊號C1控制第一選擇電路140選擇第一儲存電路100之傳輸目標為第二控制電路130,並產生相對應之重置訊號Rs1以觸發第二控制電路130根據重置訊號Rs1載入並運行主動映像檔Ia(對應於步驟S110)。In some embodiments, when the active image file Ia is valid, the management platform system 10' in FIG. 4 further controls the
在一些實施例中,當主動映像檔Ia無效時,圖4之管理平台系統10’係進一步透過第一控制電路120所產生相對應之第二控制訊號C2控制第二選擇電路150選擇第二儲存電路110之傳輸目標為第一控制電路120,並檢查第二簽名檔Sig2以判斷備用映像檔Is是否有效(對應於步驟S120)。In some embodiments, when the active image file Ia is invalid, the management platform system 10' in FIG. 4 further controls the
在一些實施例中,當備用映像檔Is有效時,圖4之管理平台系統10’係進一步透過第一控制電路120所產生相對應之第一控制訊號C1控制第一選擇電路140選擇第一儲存電路100之傳輸目標為第一控制電路120,並將無效之主動映像檔Ia複製至第一儲存電路100之除錯儲存區102中(對應於步驟S130)。接著,圖4之管理平台系統10’係進一步透過第一控制電路120所產生相對應之第二控制訊號C2控制第二選擇電路150選擇第二儲存電路110之傳輸目標為第一控制電路120,並將備用映像檔Is覆寫儲存於第一儲存電路100之主動儲存區101中的主動映像檔Ia以作為新的主動映像檔Ia(對應於步驟S140)。最後,圖4之管理平台系統10’係進一步透過第一控制電路120所產生相對應之第一控制訊號C1控制第一選擇電路140選擇第一儲存電路100之傳輸目標為第二控制電路130,並產生相對應之重置訊號Rs1以觸發第二控制電路130根據重置訊號Rs1載入並運行主動映像檔Ia(對應於步驟S110)。In some embodiments, when the backup image file Is is valid, the management platform system 10' in FIG. 4 further controls the
綜上所述,根據一些實施例,管理平台系統10、10’係將無效的主動映像檔Ia(即除錯映像檔Ib)複製至第一儲存電路100之除錯儲存區102中,而後藉由儲存於第二儲存電路110之備用儲存區111中的備用映像檔Is以恢復主動映像檔Ia。因此,管理平台系統10、10’不僅可以確保其安全性,更可以將無效的主動映像檔Ia給備份下來以進行除錯。In summary, according to some embodiments, the
雖然本發明已以實施例揭露如上,然其並非用以限定本發明之創作,任何所屬技術領域中具有通常知識者,在不脫離本揭露內容之精神和範圍內,當可作些許之修改與變化,惟該些許之修改與變化仍然在本發明之申請專利範圍內。Although the present invention has been disclosed in the above embodiments, they are not intended to limit the creation of the present invention. Anyone with ordinary skill in the art may make slight modifications and modifications without departing from the spirit and scope of the disclosure. changes, but these slight modifications and changes are still within the patentable scope of the present invention.
10:管理平台系統 10’:管理平台系統 100:第一儲存電路 101:主動儲存區 102:除錯儲存區 103:第一簽名檔儲存區 104:配置檔儲存區 105:記錄檔儲存區 106:閒置儲存區 110:第二儲存電路 111:備用儲存區 112:第二簽名檔儲存區 113:閒置儲存區 120:第一控制電路 130:第二控制電路 140:第一選擇電路 150:第二選擇電路 C1:第一控制訊號 C2:第二控制訊號 Ia:主動映像檔 Ib:除錯映像檔 Is:備用映像檔 Rs1:重置訊號 S100~S150:步驟 Sig1:第一簽名檔 Sig2:第二簽名檔10: Management platform system 10’: Management platform system 100: First storage circuit 101:Active storage area 102: Debug storage area 103: First signature file storage area 104: Configuration file storage area 105: Log file storage area 106:Idle storage area 110: Second storage circuit 111: Spare storage area 112: Second signature file storage area 113:Idle storage area 120: First control circuit 130: Second control circuit 140: First selection circuit 150: Second selection circuit C1: first control signal C2: Second control signal Ia: active image file Ib: Debug image file Is: Alternate image file Rs1: reset signal S100~S150: steps Sig1: first signature file Sig2: Second signature file
圖1是依據一第一實施例之管理平台系統的模組方塊圖。 圖2是依據一些實施例之第一儲存電路的電路示意圖。 圖3是依據一些實施例之第二儲存電路的電路示意圖。 圖4是依據一第二實施例之管理平台系統的模組方塊圖。 圖5是圖4中第一選擇電路之一實施例的電路示意圖。 圖6是圖4中第二選擇電路之一實施例的電路示意圖。 圖7是依據一些實施例之管理平台系統的運作流程圖。 FIG. 1 is a module block diagram of a management platform system according to a first embodiment. FIG. 2 is a circuit schematic diagram of a first storage circuit according to some embodiments. FIG. 3 is a circuit schematic diagram of a second storage circuit according to some embodiments. Figure 4 is a module block diagram of a management platform system according to a second embodiment. FIG. 5 is a circuit schematic diagram of an embodiment of the first selection circuit in FIG. 4 . FIG. 6 is a circuit schematic diagram of an embodiment of the second selection circuit in FIG. 4 . Figure 7 is an operational flow chart of a management platform system according to some embodiments.
10:管理平台系統 10: Management platform system
100:第一儲存電路 100: First storage circuit
110:第二儲存電路 110: Second storage circuit
120:第一控制電路 120: First control circuit
130:第二控制電路 130: Second control circuit
Rs1:重置訊號 Rs1: reset signal
Claims (10)
Priority Applications (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
TW112109043A TWI826287B (en) | 2023-03-10 | 2023-03-10 | Management platform system and image repairing and debug method thereof |
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
TW112109043A TWI826287B (en) | 2023-03-10 | 2023-03-10 | Management platform system and image repairing and debug method thereof |
Publications (2)
Publication Number | Publication Date |
---|---|
TWI826287B true TWI826287B (en) | 2023-12-11 |
TW202437110A TW202437110A (en) | 2024-09-16 |
Family
ID=90053381
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
TW112109043A TWI826287B (en) | 2023-03-10 | 2023-03-10 | Management platform system and image repairing and debug method thereof |
Country Status (1)
Country | Link |
---|---|
TW (1) | TWI826287B (en) |
Citations (4)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
US20090282142A1 (en) * | 2008-05-09 | 2009-11-12 | Fujitsu Limited | Boot controlling method of managed computer |
TW201706836A (en) * | 2015-08-12 | 2017-02-16 | 廣達電腦股份有限公司 | Updating method, server system and non-transitory computer readable medium |
TW201832117A (en) * | 2017-02-17 | 2018-09-01 | 宏碁股份有限公司 | Verifying method and verifying device |
TW202127283A (en) * | 2020-01-08 | 2021-07-16 | 南韓商三星電子股份有限公司 | System and method for authenticating software images and method of generating signed software image |
-
2023
- 2023-03-10 TW TW112109043A patent/TWI826287B/en active
Patent Citations (4)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
US20090282142A1 (en) * | 2008-05-09 | 2009-11-12 | Fujitsu Limited | Boot controlling method of managed computer |
TW201706836A (en) * | 2015-08-12 | 2017-02-16 | 廣達電腦股份有限公司 | Updating method, server system and non-transitory computer readable medium |
TW201832117A (en) * | 2017-02-17 | 2018-09-01 | 宏碁股份有限公司 | Verifying method and verifying device |
TW202127283A (en) * | 2020-01-08 | 2021-07-16 | 南韓商三星電子股份有限公司 | System and method for authenticating software images and method of generating signed software image |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
JP5909264B2 (en) | Secure recovery apparatus and method | |
TWI479309B (en) | Apparatus and method for controlling a solid state disk | |
US7818556B2 (en) | Storage apparatus, control method, and control device which can be reliably started up when power is turned on even after there is an error during firmware update | |
US8458495B2 (en) | Disk array controller capable of detecting and correcting for unexpected disk drive power-on-reset events | |
US7711989B2 (en) | Storage system with automatic redundant code component failure detection, notification, and repair | |
TWI306193B (en) | Self-monitoring and updating of firmware over a network | |
US7765393B1 (en) | Method and system of embedding a boot loader as system firmware | |
US7356744B2 (en) | Method and system for optimizing testing of memory stores | |
US20200250313A1 (en) | Bios recovery and update | |
JP2005011317A (en) | Method and device for initializing storage system | |
WO2024148865A1 (en) | Secure storage method, apparatus and device, and non-volatile readable storage medium | |
US20150378858A1 (en) | Storage system and memory device fault recovery method | |
KR20140079285A (en) | Salvaging event trace information in power loss interruption scenarios | |
US10761937B2 (en) | In-field adaptive drive recovery | |
JP2002529853A (en) | Write protected disk cache apparatus and method for subsystem hard disk with large capacity memory | |
TWI650646B (en) | Cable data machine and its operation method | |
TWI826287B (en) | Management platform system and image repairing and debug method thereof | |
TW202437110A (en) | Management platform system and image repairing and debug method thereof | |
CN118672812A (en) | Management platform system and image file repairing and debugging method thereof | |
US7340576B1 (en) | Storage system with disk drive power-on-reset detection and recovery | |
TWI817502B (en) | Solid state drive system | |
JP6913797B2 (en) | Information processing device | |
US8732414B2 (en) | Control device, controller module, and control method | |
US11250929B2 (en) | System for detecting computer startup and method of system | |
JP2021177401A (en) | Information processing device |