Консорциум NVM Express обновил все 11 спецификаций NVMe, добавив поддержку постквантовой криптографии, виртуализацию SSD и миграцию виртуальных машин в реальном времени для более эффективной работы в облачных и корпоративных средах.
Впервые в истории протокола одобренные NIST постквантовые криптографические алгоритмы встроены непосредственно в канал передачи данных между хостом и накопителем. Также формализованы шифрование Key-Per-I/O и защита TLS 1.3 для сетевых хранилищ.
По словам президента NVM Express Амбер Хаффман, новые спецификации закладывают основу безопасности постквантовой эпохи, упрощая при этом управление устройствами и повышая их устойчивость в корпоративных, облачных и ИИ-средах.
Ресурс The Register выделил как наиболее значимое обновление — возможность миграции NVM-подсистемы через PCIe. Это расширяет виртуализацию NVMe на локально подключаемые PCIe SSD без участия гипервизора.
Майк Эллисон, старший директор Samsung и член совета директоров NVM Express, пояснил: физические диски абстрагируются в виртуализированные NVM-подсистемы, определяемые хостом, что позволяет переносить виртуальные машины без переконфигурации хранилища.
«Хост видит только экспортированные контроллеры и пространства имён — это создаёт чёткое разделение между тем, что видит виртуальная машина, и тем, что происходит под капотом», — отметил Эллисон.
Добавлен мониторинг напряжения с использованием встроенной телеметрии — теперь можно выявлять аномалии в работе NVMe-устройств до того, как они скажутся на производительности или надёжности.
Появилась функция сброса подсистемы NVMe до заводских настроек, упрощающая конфигурирование устройств хостами. Улучшена и блокировка: настройки теперь сохраняются после перезагрузки, а для виртуализированных сред добавлены отдельные элементы управления.
Новая функция ограничения производительности обеспечивает QoS на уровне контроллера, позволяя задавать лимиты пропускной способности и IOPS прямо на накопителях. Это защищает от конфликтов ресурсов в многопользовательских средах.
Теперь появились элементы управления для распределения полосы PCIe и IOPS между несколькими контроллерами. Ранее NVMe не мог определить, какому контроллеру достанется какая часть пропускной способности.
Обновления охватывают базовую спецификацию NVMe 2.4, наборы команд NVM, ZNS, Key Value, Subsystem Local Memory и Computational Programs, транспортные протоколы PCIe, RDMA и TCP, а также интерфейс NVMe-MI 2.2 и NVMe Boot 1.4.
Среди прочих улучшений — адресация подсистемы на хосте, отчёты об объёме высвобождаемой памяти, переработанная архитектура NVMe-MI со сниженным потреблением памяти, поддержка форм-фактора EDSFF E2 и улучшенное управление через I2C.
Протокол NVMe перешёл на ежегодный цикл выпуска. Как сообщил Майк Эллисон изданию EE Times, обновление объединяет годовую работу над существующими спецификациями, а не вводит принципиально новые.
