deniz.in

Piyasalar

Hava durumu

Hava durumu yükleniyor

· kaynak dev.to (home feed)

VMware SmartNIC offload'dan geri adım attı, DSE dağıtık güvenlik duvarı satışı sona erdi

VMware Explore'da Broadcom, VMware'in SmartNIC tabanlı ağ offload'ından geri adım attığını duyurdu: DSE güvenlik duvarı artık satılmıyor ve Network Introspection for Security için bir kullanım ömrü sonu tarihi belirlendi.

VMware SmartNIC offload'dan geri adım attı, DSE dağıtık güvenlik duvarı satışı sona erdi

Broadcom, VMware'in SmartNIC offload'dan geri adım attığını söyledi

Bu ayki VMware Explore etkinliğinde Broadcom başkan yardımcısı ve genel müdürü Umesh Mahajan, katılımcılara VMware'in SmartNIC tabanlı ağ offload'ı konusunda "bu alandan geri adım attığını" söyledi; bu teknoloji, VMware'in yıllarca üzerinde çalıştığı Distributed Services Engine'in (DSE) kalbinde yer alıyordu. Sözleri analiz eden bir dev.to yazısına göre, bu, Broadcom'da kimsenin DSE'nin gidişatı hakkında bugüne kadar dile getirdiği en açık kamuoyu önündeki pozisyon.

Geri çekilme ticari nitelikte, tamamen emekliye ayırmak değil. DSE hâlâ sevk ediliyor ve VMware Cloud Foundation içinde desteklenmeye devam ediyor. Sona eren şey özgün satış önerisi: VMware, SmartNIC üzerinde barındırılan dağıtık güvenlik duvarını satmayı bıraktı; ağ ve güvenlik zorlamasını host CPU yerine bir SmartNIC'e kaydırmanın amiral gemisi kullanım senaryosu buydu.

Sadece bir konferans lafı değil, belgelenmiş bir çıkış

dev.to yazısı, bu geri dönüşün tek bir konferans yorumunun ötesinde yazılı bir iz bıraktığına dikkat çekiyor. Broadcom'un kendi yaşam döngüsü dokümantasyonu, aynı offload katmanı üzerine inşa edilen SmartNIC tabanlı güvenlik yeteneği olan Network Introspection for Security'nin son NSX 4.2.x sürümünden sonra veya 11 Ekim 2027'de, hangisi önce gerçekleşirse, kullanımdan kaldırılacağını belirtiyor. Aktif sözleşmesi olan müşteriler bu tarihe kadar destekleniyor.

dev.to yazısına göre Explore yorumları, satıştan çekilme ve belgelenmiş yaşam döngüsü bitişi hep aynı yönü işaret ediyor; dolayısıyla iddia tek bir yöneticinin ifadesine dayanmıyor.

Özgün vaat ve taşıma maliyeti

Özgün argüman yapısaldaydı: DSE'nin dağıtık güvenlik duvarı, host CPU döngülerini tüketmeden line rate'te micro-segmentation zorlaması vaat ediyordu; binlerce VM yoğunluğunda doğu-batı trafiği politikaları çalıştıran yapılar için gerçek bir sorundu bu, çünkü host üzerindeki yazılım güvenlik duvarından geçen her atlama, aslında koruması gereken iş yükleriyle rekabet ediyordu.

Ancak offload kendi bağımlılığını da beraberinde getirdi: yeni bir firmware ve driver yaşam döngüsü, yeni bir donanım bağımlılığı ve olaylar sırasında NSX operatörlerinin hesaba katması gereken ek bir hata alanı. dev.to analizine göre Mahajan'ın yorumları, bu bağımlılığın satışı sürdürecek kadar geniş çapta karşılığını hiçbir zaman bulamadığının şimdiye kadarki en net sinyali.

Teknoloji çalıştı; pazar izlemedi

Yazı, hikâyeyi silikon tedarikçisine göre ayırıyor. Kamuya açık kanıtlara göre VMware, AMD ve Nvidia SmartNIC'lerinde teknik uygulanabilirliği ve entegrasyon işinin büyük kısmını tamamladı; Intel ise sorunlu kaldı ve microcode karmaşası hiç tam olarak çözülmedi. Yazar bunun asıl hikâye değil, bir yürütme detayı olduğunu savunuyor. Ticari sorun daha sonra ve ayrı olarak ortaya çıktı: müşteriler konuşmaya devam etti ama satın almadı, geleneksel NIC'ler ise offload gerekçesini daraltacak kadar iyileşti.

Çerçeve bir teknoloji başarısızlığı değil, bir değer eşiği başarısızlığı. VMware entegrasyon açığını kapatmaya çalışırken geleneksel NIC'ler throughput açığını kapatıyordu ve geçen her çeyrek karşılaştırmalı avantajı inceltti. Ürün geniş çapta satılacak kadar güvenilir hale geldiğinde ise geleneksel alternatif, bağımlılığın kendini amorti etmesini sağlayacak kadar iyi olmuştu.

VMware'in sonraki hamlesi yönü doğruluyor. Mahajan, Nvidia'nın ConnectX-7 üzerinde doğrudan offload'a doğru daha dar bir dönüşü anlattı; yazı bunun yapısal değil fırsatçı nitelikte olduğunu ve açıkça özgün DSE güvenlik sunumunun bir devamı olmadığını belirtiyor.

Yazı ayrıca geri çekilmeyi abartmamak konusunda uyarıyor. Bunu VMware'in DSE'den vazgeçmesi olarak okumak kanıtların ötesine geçiyor. Kayıtların gerçekten desteklediği daha dar bir sonuç var: VMware'in özgün SmartNIC güvenlik duvarı önerisi, değer gerekçesini sürdüremedi.

Neden önemli

Bulut altyapısı alıcıları için acil sonuç yaşam döngüsü planlaması. Network Introspection for Security kullanan kuruluşların artık kesin bir sınırı var: son NSX 4.2.x sürümü veya 11 Ekim 2027, sonrasında bu yetenek ortadan kalkıyor ve SmartNIC tabanlı güvenlik duvarına bel bağlayan herkesin bu tarihten çok önce bir geçiş planına ihtiyacı var.

Daha geniş açıdan bu olay, özel donanım yatırımlarının pratikte nasıl yargılandığının canlı bir örneği. Teknik olarak sağlam bir yetenek, talep ettiği bağımlılık — firmware yaşam döngüleri, donanım kilitlenmesi ve yeni hata alanları — sürekli iyileşen geleneksel bir alternatife kıyasla sunduğu faydadan daha pahalıya mal olursa mimari olarak başarısız olabilir. dev.to yazısı, her offload kararının tam olarak bu testten, hiçbir şey yapmamaya değil alternatife göre ölçülerek, tedarik görüşmesine gelmeden geçirilmesini öneriyor. VMware'in geri dönüşü de ibret verici veri noktası.

  • #vmware
  • #broadcom
  • #smartnic
  • #nsx
  • #networking