由思科/EMC/VMware/英特爾四方組建的VCE聯盟一直遵循著非常直觀的運營思路:將各類硬件與軟件集中起來構建成設備,并在對說明文檔及具體細節進行深入測試之后以整體配置方案形式投放市場。沒錯,VCE方面在電子郵件中明確表示“我們所交付的系統已經作為整體經過嚴格的工程調試、測試與認證。”
VCE在技術支持方面同樣實力強大,神出鬼沒的系統管理員甚至能夠在某套管理控制臺上的某個指示燈由綠轉紅的一瞬間現身當場并著手解決問題。
然而這樣的規劃并不總能實際起效,一家VCE客戶抱怨稱。該客戶曾購買了一套運行有VCE Release Certification Matrix 4.07版本的vBlock設備。所謂Release Certification Matrix(簡稱RCM)已經擁有二十年歷史,是VCE集硬件、軟件與說明文檔于一體的捆綁型產品方案。
在vBlock捆綁方案中包含有該軟件的2.2.2-17(SP2)版本以及EMC XtremIO陣列??杀氖?,這套軟件中的一項漏洞讓用戶的vBlock飽受摧殘,并直接導致“我們的整套陣列陷入癱瘓。VCE/EMC方面花了六個多小時才使其重新上線(且處于版本降級狀態),而恢復全部功能又額外用掉了約八個小時。”
這家不愿透露名號的客戶在Reddit網站上公布了自己的遭遇,透露出一系列具體信息并同意我們將這段經歷與大家分享。
“我認為任何一家vBlock客戶都擁有同樣的怨言,即在RCM模式下進行代碼發布時會在犧牲一定靈活性,”他們寫道。“有鑒于此,VCE方面所承諾的各組件‘順暢協作’口號無疑會在我們心中大打折扣。”
VCE迅速對此作出了回應。在與我們的溝通當中,該公司的一位發言人表示“當新的組件/代碼被投放市場時,VCE會在接下來的四十五天內對支持代碼進行持續更新。”而這四十五天屬于斷檔期,RCM更新要在半年后“才有可能徹底取代vBlock發布時所配備的全部原有代碼”。
不過VCE一直在努力發布并支持安全性補丁,并承諾“在漏洞曝光的一到兩周之內完成更新”。
但這位用戶的控訴重點并不在于這段斷檔期,而是對EMC的消極回應表示不滿。因為對方表示“該問題目前尚未被收錄入公共咨詢內容當中,且無法提供預計解決時間。”
由于缺乏相關信息,就連作為合作伙伴的VCE也很難有效解決這一難題。
“我對VCE的表現非常不滿,因為他們對這項漏洞似乎一無所知。EMC至少明確知曉該問題的存在,但VCE呢?一問三不知。”這位用戶強調稱。
“直到現在我也沒能就這個問題得到確切答復。其實在使用過程中發現一些供應商也沒意識到的漏洞并不是無法接受,但在溝通過程中發現對方早已知曉這種狀況、卻依然將其正常推出就很難讓人信服了,”這位用戶寫道,并總結稱“我希望這能讓他們得到一些教訓,并在未來的認證流程中進一步加強合作、避免此類問題再次發生。”
此次事件對于其它開箱即用堆棧供應商也算是很好的借鑒,希望其它更新周期較長的參考架構廠商或者用戶也能引以為戒、以更加審慎的態度對待自己的配置方案。