智能邊緣一體機產品介紹
一、產品概要
邊緣應用是指部署在用戶現場的應用,常見于一些用戶對數據處理實時性、安全性和運行可靠性要求比較高的場景下。如門禁系統、樓宇自動化BA系統、視頻算法應用等。
EdgeBox是一種現場應用部署模式的變革,通過Kubernetes技術,將邊緣主機的CPU、內存、存儲、網絡等資源虛擬化調度,以及應用的容器化編排,實現邊緣應用的生命周期管理、安全運行支撐、高可用及容災保障、以及遠程運維能力,同時,有效提升了主機的資源利用率。
通俗地講,EdgeBox將多個物理主機虛擬化成一個(CPU、內存等的)資源池,應用被包裝成了一個個容器,并且被編排進總的資源池中,同時我們又在這個資源池里面建立了一套保障這些應用運行的能力。
產品架構如下:
二、行業現狀
當前主流的邊緣應用部署模式往往是為每一個應用提供商(ISV)在本地機房提供一臺或多臺服務器,主機可能是ISV提供,也有可能是客戶自己提供。這種模式存在幾個問題:
部署運維難:
由于沒有統一的邊緣應用的基礎設施,傳統的邊緣應用部署常常會發現應用升級難、遠程運維難、監控保障難。應用升級難,是由于ISV往往不會提供專門的升級鏈路給到用戶,讓用戶可以按需升級。運維監控難,是指部署在邊緣端之后,由于常常沒有外網IP,也就沒有鏈路實現遠程對應用或者主機進行各種操作,于是ISV不得不現場解決,時效性差、成本還高。
不僅如此,每一個應用其部署運維都不盡相同,對于邊緣側部署多個應用的場景,運維IT人員往往束手無策。
容災容錯難:
傳統的應用為了實現容災容錯,需要額外增加不少工作量,而且具備一定的部署運維門檻。EdgeBox通過提供具備高可用多副本能力的常用中間件(如MySQL),以及自帶的KeepAlived組件實現數據和服務的多節點高可用。另一方面,EdgeBox還提供了一套應用健康狀態檢查機制和容器回復機制。
資源調度難:
邊緣側的應用提供商,為了保持自己應用的獨立性,減少被其他應用的干擾,不同應用往往都要求被部署在不同主機上。這樣勢必導致資源利用率較低。但是利用IaaS虛擬化基礎設施(如VMWare、OpenStack等),建設成本太高、運維要求也高。不符合小邊緣的場景。另一方面,沒有這種虛擬化的基礎設施,應用的擴容縮容也很難實現,無法根據實際情況調整資源使用策略。
安全保障難:
邊緣側的主機如何加固?如何發現主機的安全風險態勢,如某個IP定時發起一些異常的請求等?如何發現系統漏洞并及時打補丁。這些問題按照傳統的方案解決,對IT和施工人員要求比較高。因此安全問題往往被忽視,但是卻很致命。
云邊集成難:
對于總部+分支站點的客戶,往往需要將站點部署的本地邊緣應用與總部控制的云端平臺去做打通。傳統模式下,往往只能實現邊到云的服務請求,但是無法做到云到邊緣的服務,即邊緣應用無法提供服務給外部用戶。此外,由于沒有對邊緣側應用的數據和服務管理通道、以及登錄賬號的統一管理,部署到客戶現場的應用常常無法互通,從而造成一個個信息孤島。
三、產品優勢
1. 產品優勢:強大的部署、運維能力
2. 產品優勢:資源優化利用能力
3. 產品優勢:容災容錯和恢復能力
4. 產品優勢:產品安全能力
四、案例介紹
1. 背景和客戶訴求
融創物業服務集團,服務400余個小區。為了降低運行成本、提升業主體驗,需要對小區實施智能化改造。但是如何對智能化系統進行標準化交付集成和持續運維,集團提出了“邊緣小閉環、云端大閉環”的系統建設思路。基于這個思路,進一步的對系統改造提出了如下需求:
- 邊緣自治要求:小區的業務系統能夠在不連云的情況下,完成基礎功能,以防總部單點失效和網絡抖動;
- 邊緣可靠性要求:能夠為小區的業務系統提供故障發現、遷移、恢復的能力,提升可靠性;
- 批量復制要求:能夠將對接部署完成的業務系統(有多個子系統)批量復制到各個小區,縮短實施時間;
- 遠程運維要求:能夠對各個小區內的業務系統進行持續的監控、報警、升級迭代,并能遠程訪問進行各種應急操作;
2. 解決方案
通過邊緣自治的應用管理能力和基于云到邊的分發部署能力,為邊緣應用提供高可用、可運維、可迭代的遠程運維能力。同時提供云邊協同組件,實現小區和總部的標準化云邊系統集成,實現云端大閉環。通過實施基于“邊緣應用管理平臺”的智慧小區建設方案,幫助融創物業實現了小區系統的快速復制和快速集成,大大降低了小區智慧化改造成本。
具體來說:
①:將小區中用到的業務應用(包括人行系統、車行系統、監控系統、對講系統、門禁系統),托管到邊緣管理平臺;
②:每個小區部署兩臺EdgeBox一體機,一體機內部自帶“設備接入組件”、“高可用組件”、“邊緣數據服務總線”、“安全感知組件”;
③:在部署小區時,一鍵從云端部署各個應用到邊緣一體機,實現快速復制小區智能化方案;
④:在云端,通過統一的集成開放服務,對接融創總部管理系統;
3. 實施效果
通過實施基于“邊緣應用管理平臺”的智慧小區建設方案,幫助融創物業實現了小區系統的快速復制和快速集成,大大降低了小區智慧化改造成本。