圖像
Darren Buttle
Darren Buttle
Head of RTA Solutions at ETAS Germany
圖像
Sam Gold
Sam Gold
Senior Manager, Automotive Digital Marketing at Renesas Electronics Europe

1.1 簡介

從傳統汽車設計向C.A.S.E.(代表未來汽車的連接性、自主性、共享性、電氣化的縮寫)推進的趨勢,要求汽車內的整體計算性能和通信負荷呈指數增長。

圖像
CASE: Connected, Autonomous, Shared, Electric vehicle
圖1 CASE:互聯、自主、共享、電動汽車

為了實現C.A.S.E.,必要的計算能力和網絡復雜性無法以經濟合理的方式通過傳統的E/E架構實現,因為分布式E/E結構需要大量的ECU(電子控制單元),相應地增加了電纜線束的復雜性和重量,增加了整體功耗,并提高了成本。

圖像
E/E architecture today and tomorrow
圖2 現在和未來的E/E架構

因此,向C.A.S.E過渡的一個關鍵挑戰是如何在不增加物理ECU數量的情況下做更多的事情。解決這一挑戰的關鍵在于由硬件支持的新軟件平臺。

汽車制造商開發新的、無遺留問題的區域ECU,可以從一開始就采用域/區架構。然而,在實踐中,許多汽車制造商并不是從 "空白 "開始的,他們需要保留對ECU 軟件的現有投入,這意味著從他們現有的聯合E/E架構(即一個ECU對應一個車輛功能)遷移到Zone架構。

1.2 區域架構的挑戰

面向分區的結構將許多功能和服務整合到一個ECU中。網絡概念必須處理相關的對帶寬、確定性和最大延遲的更高要求,而與分區相關的ECU,根據其作為分區聚合器、控制器或處理器的角色,顯然需要高計算性能來運行多種功能。另一方面,它們還必須確保不受并發應用程序之間的干擾,以保證功能安全和信息安全,保持實時并支持內部網絡路由加速。

大多數現代ECU將運行AUTOSAR(AUTomotive Open System ARchitecture)經典軟件架構,該架構提供了基于軟件組件的集成模型、時間和空間分離、大量的功能安全和信息安全機制,以及通過軟件集群機制的部分更新等。

ECU軟件包括來自多方的部件,包括OEM(應用)、Tier 1(中間件和集成)、Tier 2(MCAL)和第三方(AUTOSAR BSW、操作系統、安全固件等)。今天,將ECU與這組來自多方的部件整合在一起已經是一項重要的工程了。由于以下原因,很難看到同樣的方法如何擴展到一個區ECU:

  • 誰負責整合來自多個供應商的應用程序?
  • 當ECU發生故障時,誰來負責?如何保留多ECU系統的安全屏障?多個供應商如何保護IP?
  • 誰來進行調試的根本原因分析?
  • 當一個微小的部件發生變化時,整個ECU的重新測試工作量巨大

解決這些挑戰的方法是使用hypervisor,將一個物理ECU變成多個虛擬ECU。在AUTOSAR術語中,每個虛擬ECU是一個單獨的ECU(有自己的EcuExtract),通過COM和虛擬網絡與其他虛擬ECU進行通信。

這種解決方案允許每個虛擬ECU像今天一樣,通過保留建立ECU集成模型的松散耦合來進行集成,并提供以下優勢:

  • 每個虛擬機都被單獨編譯和鏈接
  • 每個虛擬機都有自己的RTE。一個RTE配置的改變并不要求整個系統被重新構建。
  • 每個虛擬機都有對處理器硬件的完全、虛擬化的訪問。
  • 對一個虛擬機的改變不一定需要對整個系統進行重新測試
  • 一個虛擬機可以獨立于整個系統重新啟動,最大限度地減少同一ECU上其他(不相關)功能的停機時間

1.3 區域架構- 硬件解決方案:RH850 U2A/U2B

瑞薩RH850/U2x高性能微控制器產品線用于下一代區域/集成ECU,支持豐富的嵌入式HW關鍵功能,這些功能是區域應用所特有的,如Hypervisor HW支持、QoS(僅U2B支持)、功能安全和信息安全,以實現無干擾。最重要的是,高性能的NoC(片上網絡)結構可以確保每個單獨集成的應用程序在外設和內存訪問方面的實時行為。

瑞薩的RH850/U2A MCU(微控制器單元)被設計為高端車身和底盤應用的跨域平臺,以滿足日益增長的將多種應用集成到單個芯片的需求?;?8納米工藝技術,32位RH850/U2A MCU建立在瑞薩用于底盤控制的RH850/Px系列和用于車身控制的RH850/Fx系列的關鍵功能之上,以提供更好的性能。

圖像
RH850/U2A block diagram
圖3 RH850/U2A方框圖

瑞薩RH850/U2B系列以RH850/U2A的優勢為基礎,為解決未來幾代汽車的創新E/E架構的挑戰而定制。憑借其新的性能水平和高達32MB的內存集成度,RH850/U2B的定位高于RH850/U2A系列,以滿足未來汽車集成平臺概念的更多要求,同時與系統級芯片(SoC)相比,仍然提供具有成本優勢的MCU解決方案。

圖像
RH850/U2B Block Diagram
圖4 RH850/U2B方框圖

RH850/U2x MCU配備了最新的HW支持技術,以實現多個ASIL-D SW分區的集成:

  • Hypervisor HW輔助功能,以高性能方式啟用Hypervisor-OS(快速上下文切換,HV中斷概念)。
  • QoS:對所有總線主站的延遲監測和主動調節功能,通過防止一個總線主站消耗所有的帶寬,確保提供最小的帶寬(僅U2B支持)。
  • 內存保護單元(MPU):對總線主站訪問內存和其他資源進行細粒度的分離
  • Guard概念:外圍存儲器和外圍模塊的高度靈活的從屬保護系統
  • 功能安全:多個單獨的錯誤輸出信號,以確保在SW-分區層面的單獨處理
  • 信息安全:多個AES128鎖步模塊實例,用于無沖突和確定的安全保障通信
  • No-wait OTA:閃存庫的后臺操作,確保獨立更新各個SW-分區

1.4 區域架構- 軟件解決方案:RTA-HVR

ETAS的hypervisor程序RTA-HVR為瑞薩RH850/U2x HW提供了免費的軟件,以滿足嚴格的汽車功能安全和信息安全要求。RTA-HVR使用瑞薩RH850/U2x系列的硬件虛擬化功能來創建多個虛擬機。每個虛擬機都有一個或多個虛擬CPU內核、一段內存空間和一組外設。

每個虛擬機 "guest"是一個獨立的可兼容和可閃存的ECU圖像,可以由第三方建立和運送。RTA-HVR支持 "bare metal" 和AUTOSAR經典平臺guests。

RTA-HVR支持靈活的虛擬機與物理CPU核分配。當一個虛擬機對一個(或多個)CPU核有唯一的訪問權時,那么虛擬機的調度開銷為零。當多個虛擬機共享一個CPU核心時,可以選擇以下其中之一:

  • 一個靜態配置的輪流調度器;或
  • 一個由RH850U2x后臺中斷驅動的基于預約的動態調度器。

RTA-HVR使用MPU和Guard概念來提供虛擬機之間的空間隔離,為每個虛擬機劃分內存和外設空間。

此外,RTA-HVR提供了一種稱為 "虛擬設備擴展"(VDE)的機制,允許ECU集成商為特定的Zone ECU定制虛擬和物理外設之間的綁定。VDE提供了一種在虛擬機之間共享外設的安全方式(例如,當需要一個外設的虛擬機數量超過硬件中的物理外設數量時)。這里的典型例子是以太網控制器、HW安全模塊和看門狗或增加額外的CAN通道,如下圖所示:

圖像
VDEs also allow the creation of fully virtual peripherals devices for optimized inter-VM communication channels
圖5 VDEs還允許創建完全虛擬的外圍設備,以優化虛擬機之間的通信渠道

1.5 Zone-ECU 虛擬化解決方案平臺概覽

為了支持汽車用戶的概念性Zone-ECU開發,重點是整合多種應用,ETAS和瑞薩已經實現了Zone-ECU虛擬化解決方案平臺。

該平臺將瑞薩的RH850/U2x硬件能力與ETAS的RTA-HVR軟件相結合,一套虛擬機,每個虛擬機都使用ETAS的RTA-CAR AUTOSAR經典平臺和PC托管的交互工具來承載ECU圖像。

圖像
Zone-ECU Virtualization Solution Platform Laboratory setup
圖6 Zone-ECU 虛擬化解決方案平臺實驗室設置

Zone-ECU虛擬化解決方案平臺為RH850/U2x MCU提供了一個預配置和預構建的SW,作為一個易于啟動的開發平臺,包含一個演示SW和一個基準環境,使汽車用戶能夠快速開始為他們的Zone-ECU項目進行設計探索。Zone-ECU虛擬化解決方案平臺使用戶能夠從減少開發工作、成本和風險中受益。

2. 總結/展望

  • Zone-ECU虛擬化解決方案平臺是一個全面的工具包,支持客戶開發、展示和針對新E/E架構開發或研究的ECU基準測試。
  • Zone-ECU虛擬化解決方案平臺將于2022年4月作為瑞薩 Winning Combination發布。

Log in or register to post comments