【已评审】WEB首页和固件升级页面新增CCA版本信息

背景

CCA全称为Confidential Compute Architecture,即机密计算架构,是ARMv9-A架构的关键组件。

ARM的CCA引入了Realm Management Extension(RME),Realm管理扩展,提供了一种新的软硬件隔离环境。该环境建立在Normal域和Secure域之外,与两者相互独立,称为Realm域,并由一个Realm管理组件RMM(Realm Management Monitor)来管理其上运行的机密计算虚拟机。

BMC需要支持管理组件CCA固件的升级和版本管理

关联ISSUE

整体方案

在固件升级→版本信息页面 CPU板页签 加入CCA版本信息

评审点

在固件升级—>版本信息页面 —>CPU板页签 加入CCA版本信息

在首页界面加CCA固件版本信息

详细描述

1、 固件升级页面新增CCA版本信息

uri:/UI/Rest/BMCSettings/UpdateService
操作类型:GET
变化类型:响应体中的UpgradeResource数组新增实例
响应示例:
{
“UpgradeResource”:[
{“Id”:3, “Name” : “CCA”, “Type” : “CpuBoard”, “Version” : “1.00”}
]
}

2、首页新增CCA版本信息
uri:/UI/Rest/Overview
操作类型:GET
变化类型:响应体中的DeviceInfo对象新增属性
应用场景:展示CCA版本信息

属性名称 取值类型 取值范围 默认值 操作权限 说明
CCA [{ array 所有系统的CCA版本信息
SystemId number NA 1 ReadOnly 系统Id
Version string NA “” ReadOnly CCA版本信息
}]

评审结论

1、同意在固件升级—>版本信息页面 —>CPU板页签中增加CCA版本信息,即/UI/Rest/BMCSettings/UpdateService的GET操作响应体中UpgradeResource数组新增实例;
2、同意首页增加CCA版本信息,即/UI/Rest/Overview的GET操作响应体中DeviceInfo新增属性CCA,表示CCA版本信息,类型为array,数组内包含属性:

  • SystemId,类型为number,表示系统Id
  • Version:类型为string,表示CCA版本

遗留问题

1、CCA和TEE OS如果可以同时存在,WEB界面上放同一行;如果不能同时存在,CCA替换掉TEE OS。
结论:CCA和Tee OS可以同时存在,放同一行显示。