跳转至

微码更新镜像支持

名称

  IMAGE_UCODE

头文件

通过 config/general.h 配置。

示例

启用微码更新镜像支持

  #define IMAGE_UCODE          /* Microcode update images */

下载并应用微码更新

  chain --autofree http://192.168.0.1/ucode.bin

下载并应用微码更新,并报告状态

  chain --autofree http://192.168.0.1/ucode.bin --verbose

描述

此构建选项启用 Intel 和 AMD 微码更新镜像支持。

另请参阅

备注

你可以在启动操作系统之前应用微码更新,以确保即使操作系统本身尚未更新,也能使用最新的微码。

Intel 微码更新发布在 Intel Processor Microcode Update 仓库中,AMD 微码更新则作为 linux-firmware 仓库的一部分发布。两者都包含在大多数 Linux 发行版中,通常可以在 /lib/firmware/intel-ucode/lib/firmware/amd-ucode 目录中找到。

iPXE 会自动在更新文件中识别适合你处理器的更新。为方便使用,你可以把任意数量的微码更新连接成单个文件。例如:

  cat /lib/firmware/intel-ucode/*-*-* /lib/firmware/amd-ucode/*.bin > ucode.bin

为了减小下载体积,你也可以为每个 CPU 厂商创建单独的文件。例如:

  cat /lib/firmware/intel-ucode/*-*-* > GenuineIntel.bin
  cat /lib/firmware/amd-ucode/*.bin > AuthenticAMD.bin

然后你可以使用 iPXE 中的 cpuvendor 设置来下载对应的厂商文件:

  chain --autofree http://192.168.0.1/${cpuvendor}.bin

默认情况下,执行微码更新镜像不会产生任何输出,除非发生错误。你可以使用 --verbose 选项获取简要的状态报告。例如:

  iPXE> chain --autofree http://192.168.0.1/ucode.bin --verbose
  Microcode: updated version 0x4114->0x411c (x12)

这一行状态报告显示了旧微码版本、新微码版本以及已更新的 CPU 核心数量。

在几乎所有情况下,你都会希望在应用微码更新后释放已下载的微码镜像。你可以像上面那样使用 --autofree 选项,或者使用 imgfree 命令显式释放微码镜像。