1 目標和概述
中國聯通5G MEC邊緣云是基于5G網絡能力和邊緣計算能力,構建在移動網絡邊緣基礎設施之上的云平臺,面向工業、園區、交通、港口、醫療、新媒體等場景,一站式提供ICT融合服務,實現用戶業務下沉至運營商邊緣側或用戶側,有效降低計算時延和成本。
客戶可登錄統一界面,并通過IAM鑒權做到個性化自服務展示;運維人員登錄MEC運營平臺,實現自動開通和自助運維,MEC運營平臺實現集運營、運維及業務管理于一身的端到端流程貫穿和業務支撐;生態合作伙伴登錄MEC生態開放平臺實現應用托管、應用測試和應用構建化,做到一點部署、全國復制。作為中國聯通在邊緣計算業務的售前、售中、售后運營全過程支撐平臺,前端連接BSS域,實現產品統一投放、業務統一受理、計費統一清算。后端連接OSS域,實現與大網資源精細關聯,業務監控、故障處理、投訴響應等協同運維。
2 解決方案介紹
2.1 系統架構
聯通5G MEC整體采用三級架構方式,包含中心、省級和邊緣節點。
(1) 中心節點(MEAO)對接云網融合門戶、運 營平臺、生態開放平臺,完成聯通全網邊緣業務應用的編排和管理;
(2) 省級節點負責區域內所有邊緣節點ME_ICT- IaaS虛擬化資源管理、監控、調度、運維,MEP接入協同平臺;
(3) 邊緣節點部署ME_ICT-IaaS、MEP、ME- VAS,承載客戶的具體業務應用。
2.2 安全措施
(1)系統具有防病毒能力,防病毒軟件具備全面查殺病毒;
(2)系統具備訪問權限的識別和控制功能,根據不同的應用需求提供多級密碼口令或使用硬件鑰匙等保護措施;
(3)系統提供操作日志記錄功能,以便及時掌握系統安全狀態;
(4)數據庫支持C2或以上級安全標準、多級安全控制。支持數據庫存儲加密、數據傳輸通道加密及冗余控制;保證用戶數據信息安全,敏感信息不丟失;
(5)對數據庫的操作提供一致性認證,禁止對數據庫進行手工操作;
(6)系統內服務器關閉不必要的端口及服務,不安裝不必要的軟件。
2.3 部署形態及適用場景
5G MEC產品按照部署形態分為專供型和共享型。
專供型面向單一特定客戶,軟硬一體化設備部署在客戶側機房或者聯通接入機房;共享型面向多個客戶提供多租戶隔離服務,一般部署在聯通匯聚及以上機房。
5G MEC部署模式如圖1所示。
圖1 5G MEC部署模式
專供模式(特定場景特定客戶)通常是面向2B客戶提供“即插即用一體化”專供服務,滿足物理隔離、數據本地卸載的高安全、低時延要求,按需提供客戶自分流、自部署、自運維等自助管理服務,典型場景包含工業制造、能源礦山、港口碼頭、城市安防、大型醫院、高端景區等。
共享模式(特定場景非特定客戶)針對時延敏感,但物理隔離/私密性要求不高的2B或2B2C客戶,以“多租戶”方式共享邊緣服務,典型場景包括大型場館、集群式工業園區、云游戲、直播互動、自動駕駛、VR教學等。
行業5G MEC適用場景如表1所示。
表1 行業5G MEC適用場景
2.4 產品優勢
中國聯通5G MEC產品具備以下優勢:
(1)覆蓋全國的標準化邊緣節點:基于1000余個布局級和現場級MEC邊緣節點,覆蓋全國334個地市(布局級節點統籌規劃,現場級節點按需建設);
(2)全棧優質的ICT融合服務:40余項ICT融合服務,5G核心網能力全面開放,平均時延<15ms;邊緣算力資源按需使用,按量付費;
(3)集約智能化運維管理體系:完備可靠的智能運維服務體系,集成事件發現及通知能力,7×24小時全方位實時監控;
(4)云網邊端業五位協同:滿足終端無線接入、邊緣站點之間、邊緣站點同主流云服務商、同自有數據中心的全場景連接服務。
3 代表性及推廣價值
2021年,伴隨著5G網絡的商用,中國聯通已建成MEC邊緣云的運維與運營一體化支撐體系,面向全國提供MEC產品展示、業務申請、業務開通、故障監控、服務支撐的商業閉環。
中國聯通作為數字基礎設施的提供者,著力推進邊緣計算等新型網絡技術在企業內外網的廣泛部署,并構建了一體化邊緣計算運營體系。目前中國聯通5G MEC 邊緣云已在全國推廣商用,在多地進行了落地。
展望未來,各行業的AI需求將會持續旺盛,人類將步入AI社會。電信運營商的MEC計算能力將與5G網絡能力深度融合,形成算力網絡,以算網一體的方式向全社會提供普適性、確定性的AI算力,使算力成為繼話音、短信、專線、流量之后運營商提供的新一代普適性標準化服務。在算力網絡中,以提供MEC服務為代表的邊緣計算節點貼近用戶、數量眾多、基礎設施條件較好,是算力網絡的重要組成部分。中國聯通將努力抓住機遇,增強MEC能力,構建算力網絡,使能算力服務,滿足個人、家庭和政企用戶多層次、多方面的智能化需求,為AI社會提供強大的“能源”與“養料”,為網絡業務和服務的創新帶來無限可能。
摘自《自動化博覽》2021年2月刊