Intel执行副总裁兼数据中心事业部总经理孙纳颐(Navin Shenoy)今天就Spectre幽灵、Meltdown熔断两个漏洞的修复进展做了最新通告,并首次披露了Intel在数据中心方面对于打补丁前后性能变化的实测数据。
目前,Intel已经发布的固件更新覆盖了Intel过去五年内推出的90% CPU,后续仍会继续扩大覆盖范围。
对于部分客户反馈的更新固件后重启次数增多,Intel已发现其它产品在某些配置下会有类似情况发生,涉及二代酷睿Sandy Bridge、三代酷睿Ivy Bridge、六代酷睿Skylake、七代酷睿Kaby Lake等平台。
Intel内部已经可以复现此问题,并在确定问题的根本原因方面取得进展,下周将向厂商提供Beta版微代码以供验证。
需要了解更多详情的可以前往Intel.com安全中心获取,Intel也会继续即时公布相关进展。
另一方面,Intel 1月10日提供了针对消费级客户端系统性能测试的初步结果,现在公布了有关数据中心性能测试的初步结果,首批来自Skylake架构的双路Xeon Scalable至强可扩展平台。
正如预测,测试结果表明,打补丁后的性能变化取决于具体的工作负载和配置。通常来说,涉及大量用户权限和内核权限切换,并且大量时间处于内核权限模式下的工作负载,将受到更大的影响。
目前的具体结果如下:
- 根据基于Linpack、STREAM、服务器端Java和能效基准等行业标准的基准测试,整数和浮点运算吞吐量所受到的影响在0-2%范围内。这些基准测试代表了对企业和云计算用户很重要的一些常见工作负载。
- 一项模拟证券经纪公司的客户-经纪人-股票之间彼此交互的联机事务处理(OLTP)数据库基准测试显示,性能受到4%的影响。更多分析测试正在进行中。
- 基于存储的标准测试结果亦呈现多样性,且取决于具体测试基准、测试设置和系统配置:
首先,对于Flexible IO(模拟不同类型的I/O负载的基准测试),结果取决于很多因素,包括读取/写入组合、区块大小、驱动器类型和CPU利用率。
100%写入CPU压力测试中,吞吐量性能下降了18%,因为这时没有CPU利用率余量。
70%读取、30%写入混合模式中,吞吐量性能下降了2%。
100%读取时,也就是常见的存储自动配置(storage provisioning),本来较低的CPU利用率提升了,但对吞吐量性能无影响。
其次,对于存储性能开发工具包(SPDK),即为编写高性能、可扩展、用户模式存储应用提供一套工具和函数库的场景,已在多种测试配置下进行测试。
其中,在处理器单核上运行,SPDK iSCSI性能损失达25%,SPDK vHost无影响。
Intel表示,在性能影响较大的领域,正与合作伙伴和用户一起努力解决,已有影响更小的其他缓解措施。
后续,Intel会继续公布相关进展信息,包括在其它旧平台上的更多性能数据。