ТЕХНОЛОГИИ

Обновление спецификаций NVM Express: безопасность и управляемость SSD для облачных решений

Консорциум NVM Express представил обновления всех 11 спецификаций NVMe, включая улучшенные возможности в области безопасности и управления для SSD в средах ИИ и облачных вычислений.

Консорциум NVM Express анонсировал обновление всех своих 11 спецификаций NVMe, в которое вошли новые функции, такие как поддержка постквантовой криптографии, виртуализация SSD и возможность миграции в реальном времени для улучшенной работы в виртуализированных средах. Эти изменения направлены на удовлетворение потребностей ресурсоемких приложений в сферах ИИ, облачных вычислений, а также в корпоративных и клиентских средах.

Протокол NVMe теперь переходит на ежегодный цикл обновлений, как сообщил Майк Эллисон, старший директор Samsung и член совета директоров NVM Express. Он отметил, что обновления представляют собой итог работы за прошедший год по существующим спецификациям, без введения новых. В обновления вошли базовая спецификация NVMe 2.4, наборы команд, спецификации транспортного уровня и интерфейса управления NVMe-MI.

По словам Амбер Хаффман, президента NVM Express, последние обновления обеспечивают надежную безопасность в эпоху постквантовой криптографии и упрощают управление SSD, улучшая устойчивость решений NVMe для корпоративных, облачных и клиентских сред. Впервые в спецификациях внедрены одобренные NIST постквантовые криптографические алгоритмы, а также формализовано шифрование Key-Per-I/O и безопасность передачи данных TLS 1.3.

Среди наибольших улучшений, как указал ресурс The Register, — возможность миграции NVM-подсистемы через PCIe, что позволяет создавать виртуализированные NVM-подсистемы, упрощая перемещение виртуальных машин. Это новшество предоставляет хостам абстракцию от физических дисков, создавая разделение между виртуальными машинами и физическим оборудованием.

В рамках обновлений также введено ограничение производительности, которое обеспечивает управление QoS на уровне контроллера, позволяя регулировать пропускную способность и IOPS. Данные функции обеспечивают стабильную работу приложений и повышают их эффективность в многопользовательских средах. Дополнительные улучшения включают адресацию подсистемы, отчеты о состоянии NVMe-MI и новые элементы управления блокировкой для виртуализированных сред.

По материалам: 3dnews.ru