こんにちは、NXP チームの皆様、
i.MX8M Plus LPDDR4 EVK上でOTAを以下で実装しています:
ヨクト・ライノーズ
Linux 6.18.20
U-Boot 2026.04
SWアップデート 2026.05.1
SWUpdateはYoctoにうまく統合されました。
.swu ファイルの生成に成功しましたパッケージ.
SWUpdateパッケージのインストールは動作しています。
ハードウェアの互換性チェックは正常に動作しています。
SWUpdateを使用して/etc/ota-versionを正常に更新しました。
rawfileハンドラーは正常に動作しています。
今度は、自動ロールバックと署名付きアップデートを備えた、本番環境レベルのA/B OTAを実装したいと考えています。
以下について推奨されるNXPのアプローチについて教えていただけますか:
A/Bルートファイルシステムのパーティションレイアウト。
U-Bootのブート回数/ブート制限に基づくロールバック。
SWUpdateとU-Boot環境の統合。
fw_env.config / libubootenv の設定を正しく行ってください。
署名済み .swuパッケージの検証。
ロールバック防止/バージョン保護機能。
セキュアブートとソフトウェアアップデートの統合。
現在、OTAアップデートは完了していますが、SWUpdateは次のように報告しています。
Cannot initialize environment from /etc/fw_env.config Cannot persistently store update state
NXPのリファレンスデザイン、アプリケーションノート、またはi.MX8M Plus上の SWUpdate + A/B + U-Bootロールバック+署名済みOTA の例はありますか?
ありがとうございます。
こんにちは、
EVK A/Bテスト用の標準アップデートフレームワークは、標準では提供しておりません。A/Bアップデート、ロールバックポリシー、および電源障害時のセーフブート選択は、U-Boot + SWUpdateを使用して実装する必要のあるシステムレベルの機能です。最も近い参考文献は以下のとおりです。
よろしくお願いいたします。
こんにちは、 vp1さん、
正確な答えは持っていませんが、トリゾンが現在はどのiもサポートしていますことを知っておいてほしいです。MX SoC。世界中の多くの重要なi.MX8MPlus製品(主にToradex SoM)に搭載されています。非常に信頼性の高いOTA機能があり(デフォルトはOSTreeですが変更可能です)
標準装備のセキュアブート、アンチロールバック、脆弱性管理(EU CRA準拠用)などが含まれています。
OSは無料のオープンソースです。ご希望であれば喜んでお手伝いいたします。i.MX8M Plus LPDDR4 EVKやご自社のハードウェアで試してみたい方は、ぜひご連絡ください。
www.torizon.io
宣伝になってしまってすみません。私はTorizonに勤めていて、これは関連性があると思ったのでお伝えしました。
情報をありがとうございます。
i.MX 8M Plus evk に推奨される OTA アーキテクチャについて、いくつかアドバイスをいただきたいです。
i.MX 8M Plus evk には、以下の機能を備えたセキュアな OTA ソリューションが必要です。
A/Bテストまたはフェイルセーフアップデート
署名済み/認証済みOTAパッケージ
セキュアブートの統合
アンチロールバック
アップデート失敗時/電源中断後の自動復旧
鍵のローテーション/取り消し
デバイスの識別情報/構成情報の保持
工場出荷時の復旧と更新ログ
これらの要件について、i.MX 8M Plus EVKにどのアプローチが推奨されているか教えていただけますか?
具体的には、 このスレッドで議論したU-Boot + A/B + SWUpdateのアプローチを継続すべきか、それとも RAUC、Mender、あるいはNXP対応のOTAアーキテクチャなど他のソリューションを推奨しますか?