2412405_ja-JP

cancel
Showing results for 
Show  only  | Search instead for 
Did you mean: 

2412405_ja-JP

2412405_ja-JP

i.MX8M Plus での U-Boot を使用した SWUpdate A/B OTA

こんにちは、NXP チームの皆様、

i.MX8M Plus LPDDR4 EVK上でOTAを以下で実装しています:

  • ヨクト・ライノーズ

  • Linux 6.18.20

  • U-Boot 2026.04

  • SWアップデート 2026.05.1

現在の進捗状況

  • SWUpdateはYoctoにうまく統合されました。

  • .swu ファイルの生成に成功しましたパッケージ.

  • SWUpdateパッケージのインストールは動作しています。

  • ハードウェアの互換性チェックは正常に動作しています。

  • SWUpdateを使用して/etc/ota-versionを正常に更新しました。

  • rawfileハンドラーは正常に動作しています。

  • 今度は、自動ロールバックと署名付きアップデートを備えた、本番環境レベルのA/B OTAを実装したいと考えています。

質問

以下について推奨されるNXPのアプローチについて教えていただけますか:

  1. A/Bルートファイルシステムのパーティションレイアウト。

  2. U-Bootのブート回数/ブート制限に基づくロールバック。

  3. SWUpdateとU-Boot環境の統合。

  4. fw_env.config / libubootenv の設定を正しく行ってください。

  5. 署名済み .swuパッケージの検証。

  6. ロールバック防止/バージョン保護機能。

  7. セキュアブートとソフトウェアアップデートの統合。

現在、OTAアップデートは完了していますが、SWUpdateは次のように報告しています。

Cannot initialize environment from /etc/fw_env.config
Cannot persistently store update state

NXPのリファレンスデザイン、アプリケーションノート、またはi.MX8M Plus上の SWUpdate + A/B + U-Bootロールバック+署名済みOTA の例はありますか?

ありがとうございます。

i.MX 8M | i.MX 8M Mini | i.MX 8M NanoYocto ProjectRe: SWUpdate A/B OTA with U-Boot on i.MX8M Plus

こんにちは、

EVK A/Bテスト用の標準アップデートフレームワークは、標準では提供しておりません。A/Bアップデート、ロールバックポリシー、および電源障害時のセーフブート選択は、U-Boot + SWUpdateを使用して実装する必要のあるシステムレベルの機能です。最も近い参考文献は以下のとおりです。

  • AN12900 - CAAMやMender、またはSWUpdateを用いたLinux向けの安全なOTAプロトタイプ。
  • AN13872 - SWUpdateの有効化。
  • meta-swupdate-imx - SWUpdateを使ったNXP Yoctoレイヤー。

よろしくお願いいたします。

Re: SWUpdate A/B OTA with U-Boot on i.MX8M Plus

こんにちは、 vp1さん、
正確な答えは持っていませんが、トリゾンが現在はどのiもサポートしていますことを知っておいてほしいです。MX SoC。世界中の多くの重要なi.MX8MPlus製品(主にToradex SoM)に搭載されています。非常に信頼性の高いOTA機能があり(デフォルトはOSTreeですが変更可能です)
標準装備のセキュアブート、アンチロールバック、脆弱性管理(EU CRA準拠用)などが含まれています。
OSは無料のオープンソースです。ご希望であれば喜んでお手伝いいたします。i.MX8M Plus LPDDR4 EVKやご自社のハードウェアで試してみたい方は、ぜひご連絡ください。
www.torizon.io 

宣伝になってしまってすみません。私はTorizonに勤めていて、これは関連性があると思ったのでお伝えしました。

Re: SWUpdate A/B OTA with U-Boot on i.MX8M Plus

情報をありがとうございます。

i.MX 8M Plus evk に推奨される OTA アーキテクチャについて、いくつかアドバイスをいただきたいです。

i.MX 8M Plus evk には、以下の機能を備えたセキュアな OTA ソリューションが必要です。

  • A/Bテストまたはフェイルセーフアップデート

  • 署名済み/認証済みOTAパッケージ

  • セキュアブートの統合

  • アンチロールバック

  • アップデート失敗時/電源中断後の自動復旧

  • 鍵のローテーション/取り消し

  • デバイスの識別情報/構成情報の保持

  • 工場出荷時の復旧と更新ログ

    これらの要件について、i.MX 8M Plus EVKにどのアプローチが推奨されているか教えていただけますか?

    具体的には、 このスレッドで議論したU-Boot + A/B + SWUpdateのアプローチを継続すべきか、それとも RAUC、Mender、あるいはNXP対応のOTAアーキテクチャなど他のソリューションを推奨しますか?

Tags (1)
No ratings
Version history
Last update:
2 weeks ago
Updated by: