欢迎访问电脑商情在线! 请免费注册
分享到





位置:首页 > 软件 > 软件资讯

风河积极拥抱Akraino开源项目,加速电信用户边缘云部署

作者: 王晓强   责任编辑:王晓强 2018-05-24 16:38:02
来源:电脑商情网关键字:风河,Akraino,电信,边缘云,边缘应用,Wind River Titanium Cloud

对于电信服务提供商而言,边缘应用可以说是“棕地(Brwon Field)”中的一个重要商业机会,可以借此吸引新型客户和部署创新型服务,从而拓宽业务收入渠道。

Linux基金会所创建的Akraino Edge Stack开源项目旨在实现虚拟化应用覆盖整个电信网络服务,从而助力电信用户边缘云部署。近日,Linux基金会宣布,对Akraino Edge Stack开源项目进行扩展。风河和英特尔以极大的参与热情投入到这一开源项目中,并将Wind River Titanium Cloud电信产品集中的一些重要部件贡献给新的开源社区。

在风河及英特尔看来,将Titanium Cloud软件部件纳入开源社区,可以在基础层面提升开源软件的品质,让整个社区都享受到更高品质的软件代码以及相关的服务;同时,对于电信服务提供商而言,这无疑将加速边缘云部署的进程。

加速电信用户边缘云部署

Akraino Edge Stack开源项目是Linux基金会于今年3月前后推出的一个主针对电信行业的新开源项目,旨在通过创建一个开源软件堆栈,以支持针对边缘计算系统和应用进行优化的高可用性云服务。该项目将为用户提供新的灵活性,以便快速扩展边缘云服务,最大限度地提高每台服务器上支持的应用程序或用户数量,并帮助确保系统的可靠性随时启动并运行。

现实表明,目前并没有某一项目就能够单独满足人们对于边缘基础架构解决方案的需求。现有技术与Akraino Edge Stack的融合有助于实现易用性、更高可靠性、独特功能以及网络性能。“以Linux基金会和风河公司久经验证的基础设施软件资产为基础,我们期待着与电信业界领袖企业机构密切合作,并相信这项计划将会加快整个行业的步伐,以更快的速度走向一个广泛的开源平台,其中涵盖各种各样的应用实例。”风河网络产品市场战略及业务发展高级总监CharlieAshton如是表示。

随着电信服务提供商在边缘云计算这一领域的不断拓展,例如虚拟RAN(vRAN)、边缘计算、虚拟业务CPE和物联网,他们必须确保自己所选用的解决方案能够满足一些极具挑战性的需求,例如超低延迟的性能、电信级的业务正常运行时间、极小的空间占用以及简便快速的安装过程等。与此同时,其也对基于开源项目的解决方案极为偏爱,因为由此可以从尽可能广泛的工程专业人才与经验中获益,同时尽可能降低供应商锁定的风险。


风河网络产品市场战略及业务发展高级总监Charlie Ashton(资料照片

风河Titanium Cloud组件基于开源标准建立,但经过扩展和增强,以满足重要的基础架构需求,如全年无休运行所需的高可用性、故障管理和性能管理,以及边缘和物联网工作所需的低延迟、高性能、可升级性和安全性。这些有助于减少从头组建一个边缘云堆栈的难度。此外,风河Titanium Cloud为开源社区带来了经过现场验证的成熟技术。这些用于边缘计算的小型高性能技术将减少优化部署套件所需的工作,并带来运营效率与可靠性。

“对于目前的边缘云应用,我们相信Akraino社区将帮助电信服务提供商提高营业收入,降到底运营成本。展望未来几年,随着电信行业超越传统电信功能,我们相信大量的企业都不愿错失新技术带来的新商机,例如互连汽车、增强现实、远程医疗和先进的无人驾驶飞机。我们对参与Akraino这个新的开源社区倍感兴奋。” CharlieAshton表示。

风河联手合作伙伴,促边缘应用落地

在电信服务提供商看来,真正未曾开垦的“绿地(Green Field)”极为罕见,除非像人类登录火星须建立新的网络,大多数推出新业务的电信运营商面临的都是“棕地”。而面对诸如增强现实、智能体育场、互联汽车等新型的商业机会,电信服务商必须做到在现有网络上实现,这显然是一个巨大的挑战。

对于电信服务商而言,这些创新型应用无法托管运行在标准的集中式IT基础设施上,而是需要一种特殊的边缘计算平台,它须具备超低延迟的性能、从设备到云端的全程安全性、电信级的正常运行时间,并且支持极小空间占用的配置。总而言之,理想的边缘计算平台显著不同于服务提供商运行在云端数据中心的企业级核心基础设施,且须采取全新的安全举措加以保障。

事实上,在分布式云架构之间建构起成本经济有效的联邦(Federation)系统,对于有效实现边缘与核心云之间的协同解决方案至关重要,而且应该具备足够的抽象级别,让用户的解决方案可以运行在任何一种云平台之上,这就是所谓的“云无关抽象(Cloud-Agnostic Abstraction)”。最近,风河和VMware联手展示了这种联邦系统解决方案,以及用以实现运行在多种云架构之上的多租户业务编排的ONAP应用。

Charlie Ashton介绍,这套解决方案是ONAP Multi-VIM/Cloud项目的成果,而风河和VMware是这个项目的主要贡献者。该项目目标是使ONAP能够用来设计和部署云无关(Cloud-Agnostic)的基础设施环境,例如OpenStack及其不同的版本、公有和私有云、微服务容器等。

“我们展示了ONAP所实现的编排作业,运行在一个联邦式的配置上,跨越在两个不同的云架构之间:在边缘的是Wind River Titanium Cloud,在核心部分的是 VMware vCloud NFV OpenStack Edition 。其中的业务应用情景之一是虚拟CPE,而另一个应用情景则是虚拟IMS。在这两种情景下,业务的边缘组件运行在Wind River Titanium Cloud之上,而核心组件运行在VMware VIO之上。ONAP用来实现边缘与核心云之间数据流的编排和自动化,控制整体业务分配和生命周期管理。”他说。

Charlie Ashton强调,这种异构网络之间的联邦(VMware VIO和Wind River Titanium Cloud)正是服务提供商所要求的,他们希望扩展其现有的网络,增加新的、高价值的边缘业务。这将使他们能够快速部署新的服务,提升他们的整体营收,同时让传统遗留下来的核心网络基础设施保持不变。其中,Wind River Titanium Cloud不仅可运行在英特尔平台之上,而且也可运行在如研华、Amdocs、Altiostar、中国移动、中华电信等其他合作伙伴的平台上。

引入全面安全机制,为边缘应用保驾护航

此外,对于电信服务而言,高安全性、可用性及稳定性是业务开展的前提条件,尤其对于云及虚拟化基础设施而言。比如黑客可能会从软件上进行渗透,或从边缘位置寻找薄弱之处来侵入系统,这就会为电信服务提供商或工业级用户带来经济损失和极大安全隐患。

在这方面,风河将一整套的安全机制纳入最新版本的Wind River Titanium Cloud虚拟化平台之中,为关键性基础设施提供可靠的保障。面对电信应用,风河提供了Titanium Core、Titanium Edge和Titanium Edge SX,以适应各种不同部署地点和不同配置的需要;而对于工业控制应用,这些增强安全机制已被集成到Titanium Control产品中。

例如,在系统更新或修补期间,每当当如补丁和ISO映像时,Titanium Cloud 都会使用加密签名来对文件的真实性和一致性进行验证;Titanium Cloud 的一致性测量体系架构(IMA)会使用安全引导过程来确保初始引导加载程序和主机平台内核的完整性,以保证用户空间环境的一致性,同时检测和报告已经执行过的可执行文件,不论这项执行出自恶意为之还是无意间偶然发生;Titanium Cloud中的虚拟可信平台模块(vTPM)功能则能够确保虚拟化功能的安全性至少达到与最新硬件技术所提供的安全级别一样高......

“对于各种关键基础设施应用,企业都需要确保所部署基于软件的系统全都置于高鲁棒性安全体系架构的保护伞之下,有能力防止未授权的软件被安装进来,无论它们是恶意的还是无意的;而且整个系统一旦上电启用,就应该被全面保护起来,同时又应该支持经过认证授权的软件方便地进行远程安装与更新,以便应对随时出现的任何新的威胁。”Charlie Ashton强调说。

网友评论(0) 评论仅代表网友个人观点,不代表CBINews观点。
CBINews网友您好,欢迎发表评论:(注册 后发表评论,可就本文发起辩论,将会获得更多关注)
 CBINews网友  注册邮箱: