
NVMe 2.2: живая миграция и защита от квантовых атак
Подберём сервер под задачи
Ответьте на несколько вопросов — подготовим предложение
NVM Express обновила сразу весь пакет спецификаций NVMe — все 11 документов. Главное для бизнеса — два новых свойства: живая миграция виртуальных машин без переподключения к NVMe-накопителю и постквантовое шифрование по алгоритмам NIST. Для облаков и корпоративных ЦОД это задел под будущую регуляторику и более гибкую виртуализацию хранилищ.
Краткое содержание
- обновлены разом все 11 спецификаций NVMe — редкий случай синхронного релиза;
- PCIe Exported NVM Subsystem Migration — живая миграция ВМ без потери доступа к локальному диску;
- поддержка постквантовых алгоритмов шифрования по стандартам NIST на уровне протокола;
- новые функции контроля: ограничение полосы и IOPS, мониторинг напряжения, заводской сброс.
Что изменилось в спецификации
NVM Express — консорциум, который определяет протокол NVMe для всех производителей SSD и контроллеров, от Samsung и Kioxia до Marvell и Phison. Обычно спецификации обновляются по отдельности, а тут вышел синхронный пакет правок сразу по всем 11 документам. Кроме двух главных новшеств в набор вошли: ограничение полосы пропускания и IOPS на уровне контроллера — встроенный QoS без внешнего программного слоя, мониторинг напряжения питания для ранней диагностики деградации накопителя и заводской сброс подсистемы NVMe без физической переустановки диска.
Как диск переживает переезд виртуальной машины
До этого обновления живая миграция без даунтайма нормально работала только для сетевого хранилища NVMe-oF: диск и так подключён через сеть, переключение путей — рутинная операция. Локальные PCIe-накопители, физически воткнутые в конкретный сервер, эту миграцию поддерживали плохо. Виртуализация требовала либо тяжёлой эмуляции на уровне гипервизора, либо отказа от миграции таких ВМ вовсе.
Новая функция PCIe Exported NVM Subsystem Migration решает это на уровне протокола: диск предъявляет хосту не физический контроллер, а «экспортированную» виртуализированную подсистему с постоянными идентификаторами. При переезде ВМ на другой сервер эти идентификаторы переносятся один в один. Майк Эллисон, представитель Samsung в совете директоров NVM Express, описывает это так: идентификаторы переносятся точно с источника на приёмник, виртуальная машина не замечает изменений и продолжает работу с того же места.
Когда ждать поддержки в реальном железе
Спецификация — техническое задание для вендоров, не готовая функция на полке. Реальную поддержку в контроллерах и прошивках стоит ждать в следующих поколениях SSD и DPU — обычно это год-полтора после публикации документа. Похожая история с постквантовым шифрованием: у Samsung PM1763 и Kioxia CM10 уже есть похожие фирменные реализации, но сейчас это становится единым стандартом протокола, а не разрозненными решениями разных вендоров. Для закупщика в регулируемой отрасли — банки, госсектор, оборонные подрядчики — это повод закладывать поддержку постквантового шифрования в тендерную документацию уже сейчас, до массового появления совместимого железа.
Мнение DigitalRazor
Публикация спецификации сама по себе не меняет парк серверов уже сегодня — ждать нужно контроллеры и прошивки следующего поколения. Но для тех, кто планирует закупки на два-три года вперёд, это повод уточнять у вендоров дорожную карту по живой миграции и постквантовому шифрованию: в тендерах на 2027–2028 годы такие пункты стоит закладывать заранее, а не добавлять задним числом.













