REE Patch加载失败
可能原因
- BIOS中TEE Config未打开TEE开关选项。
- BIOS中TEE Config配置安全内存不合理,导致TEE OS启动失败。
- tzdriver.ko内核模块与当前运行环境内核版本不一致。
- tzdriver.ko未加载情况下,运行用户态teecd守护进程。
- TEE OS固件版本和REE Patch版本不匹配。
处理步骤
排查思路如图1所示。
- 检查iBMC日志,观察TEE OS启动日志。
登录iBMC web页面,依次选择“维护诊断 > iBMC日志 > 操作日志”,观察最近一次服务器启动日志中TEE OS加载日志。
- 检查系统串口数据。
登录iBMC web页面,依次选择“维护诊断 >系统日志”,下载2M的串口数据。检查最新一次服务器启动日志中TEE OS加载日志(例如可搜索关键字TEE OS)。
- 检查tzdriver与当前内核版本是否匹配。
- insmod tzdriver.ko提示“Invalid module format”,且用dmesg观察内核日志,有“tzdriver: disagree about version of symbol module_layout”类似输出。
解决办法:基于当前内核版本的内核源码,重新编译tzdriver内核模块。
- 在内核版本匹配情况下,tzdriver加载失败,请收集相关dmesg日志,联系华为技术支持处理。
- tzdriver正常加载,请参考4进一步排查。
- insmod tzdriver.ko提示“Invalid module format”,且用dmesg观察内核日志,有“tzdriver: disagree about version of symbol module_layout”类似输出。
- 确认teecd各项依赖已正确部署。
1
ll /usr/bin | grep -E "teecd|tlogcat"
预期结果:
1
ldconfig -p | grep -E "teec|boundscheck"
预期结果:
父主题: FAQ