背景
CCA全称为Confidential Compute Architecture,即机密计算架构,是ARMv9-A架构的关键组件。
ARM的CCA引入了Realm Management Extension(RME),Realm管理扩展,提供了一种新的软硬件隔离环境。该环境建立在Normal域和Secure域之外,与两者相互独立,称为Realm域,并由一个Realm管理组件RMM(Realm Management Monitor)来管理其上运行的机密计算虚拟机。
BMC需要支持管理组件CCA固件的升级和版本管理
关联ISSUE
整体方案
在固件升级→版本信息页面 CPU板页签 加入CCA版本信息
评审点
在固件升级—>版本信息页面 —>CPU板页签 加入CCA版本信息
在首页界面加CCA固件版本信息
详细描述
1、 固件升级页面新增CCA版本信息
uri:/UI/Rest/BMCSettings/UpdateService
操作类型:GET
变化类型:响应体中的UpgradeResource数组新增实例
响应示例:
{
“UpgradeResource”:[
{“Id”:3, “Name” : “CCA”, “Type” : “CpuBoard”, “Version” : “1.00”}
]
}
2、首页新增CCA版本信息
uri:/UI/Rest/Overview
操作类型:GET
变化类型:响应体中的DeviceInfo对象新增属性
应用场景:展示CCA版本信息
| 属性名称 | 取值类型 | 取值范围 | 默认值 | 操作权限 | 说明 |
|---|---|---|---|---|---|
| CCA [{ | array | 所有系统的CCA版本信息 | |||
| SystemId | number | NA | 1 | ReadOnly | 系统Id |
| Version | string | NA | “” | ReadOnly | CCA版本信息 |
| }] |
评审结论
1、同意在固件升级—>版本信息页面 —>CPU板页签中增加CCA版本信息,即/UI/Rest/BMCSettings/UpdateService的GET操作响应体中UpgradeResource数组新增实例;
2、同意首页增加CCA版本信息,即/UI/Rest/Overview的GET操作响应体中DeviceInfo新增属性CCA,表示CCA版本信息,类型为array,数组内包含属性:
- SystemId,类型为number,表示系统Id
- Version:类型为string,表示CCA版本
遗留问题
1、CCA和TEE OS如果可以同时存在,WEB界面上放同一行;如果不能同时存在,CCA替换掉TEE OS。
结论:CCA和Tee OS可以同时存在,放同一行显示。

