微码更新镜像支持¶
名称¶
IMAGE_UCODE
头文件¶
通过 config/general.h 配置。
示例¶
启用微码更新镜像支持¶
#define IMAGE_UCODE /* Microcode update images */
下载并应用微码更新¶
chain --autofree http://192.168.0.1/ucode.bin
下载并应用微码更新,并报告状态¶
chain --autofree http://192.168.0.1/ucode.bin --verbose
描述¶
此构建选项启用 Intel 和 AMD 微码更新镜像支持。
另请参阅¶
chain命令CPUID_SETTINGS- 全部 iPXE 构建选项列表
备注¶
你可以在启动操作系统之前应用微码更新,以确保即使操作系统本身尚未更新,也能使用最新的微码。
Intel 微码更新发布在 Intel Processor Microcode Update 仓库中,AMD 微码更新则作为 linux-firmware 仓库的一部分发布。两者都包含在大多数 Linux 发行版中,通常可以在 /lib/firmware/intel-ucode 和 /lib/firmware/amd-ucode 目录中找到。
iPXE 会自动在更新文件中识别适合你处理器的更新。为方便使用,你可以把任意数量的微码更新连接成单个文件。例如:
cat /lib/firmware/intel-ucode/*-*-* /lib/firmware/amd-ucode/*.bin > ucode.bin
为了减小下载体积,你也可以为每个 CPU 厂商创建单独的文件。例如:
cat /lib/firmware/intel-ucode/*-*-* > GenuineIntel.bin
cat /lib/firmware/amd-ucode/*.bin > AuthenticAMD.bin
然后你可以使用 iPXE 中的 cpuvendor 设置来下载对应的厂商文件:
chain --autofree http://192.168.0.1/${cpuvendor}.bin
默认情况下,执行微码更新镜像不会产生任何输出,除非发生错误。你可以使用 --verbose 选项获取简要的状态报告。例如:
iPXE> chain --autofree http://192.168.0.1/ucode.bin --verbose
Microcode: updated version 0x4114->0x411c (x12)
这一行状态报告显示了旧微码版本、新微码版本以及已更新的 CPU 核心数量。
在几乎所有情况下,你都会希望在应用微码更新后释放已下载的微码镜像。你可以像上面那样使用 --autofree 选项,或者使用 imgfree 命令显式释放微码镜像。