Udostępnij przez


Co to jest operator platformy Azure Nexus?

Operator Platformy Azure Nexus to platforma chmury hybrydowej nowej generacji dla operatorów telekomunikacyjnych. Azure Operator Nexus jest specjalnie zaprojektowany dla obciążeń intensywnie korzystających z sieci oraz aplikacji o znaczeniu krytycznym dla operatorów.

Operator platformy Azure Nexus obsługuje szeroką gamę funkcji sieci zwirtualizowanych i konteneryzowanych zarówno od firmy Microsoft, jak i partnerów. Platforma automatyzuje zarządzanie cyklem życia infrastruktury, w tym architekturę sieciową, serwery bare-metal i urządzenia do przechowywania danych. Automatyzuje również zarządzanie cyklem życia obciążeń dzierżaw dla konteneryzowanych funkcji sieciowych (CNFs) i zwirtualizowanych funkcji sieciowych (VNFs).

Operator Platformy Azure Nexus spełnia wymagania dotyczące bezpieczeństwa, odporności, obserwacji i wydajności operatorów w celu osiągnięcia znaczących wyników biznesowych. Platforma bezproblemowo integruje zasoby obliczeniowe, sieć i magazyn.

Platforma jest samoobsługowa. Operatorzy używają witryny Azure Portal, interfejsu wiersza polecenia platformy Azure, zestawów SDK i innych narzędzi do interakcji z nią.

Diagram przedstawiający omówienie platformy Azure Operator Nexus.

Najważniejsze korzyści

Operator Platformy Azure Nexus oferuje następujące korzyści w zakresie obsługi bezpiecznych funkcji sieci klasy przewoźnika na dużą skalę:

  • Zmniejszona złożoność operacyjna i koszty: Operatorzy mogą zarządzać infrastrukturą i dzierżawami operatora platformy Azure z platformy Azure. Mogą tworzyć automatyzację, aby usprawnić wdrażanie, co pomaga im skrócić czas wprowadzania na rynek i wprowadzać innowacje, aby zapewnić klientom usługi z wartością dodaną.
  • Zintegrowana platforma obliczeniowa, sieciowa i magazynowa: operatorzy nie muszą już aprowizować zasobów obliczeniowych, sieci i magazynu oddzielnie. Azure Operator Nexus zapewnia kompleksową platformę od infrastruktury po dzierżawę, dedykowaną aplikacjom. Na przykład sieci skojarzone z infrastrukturą obliczeniową można aprowizować automatycznie w infrastrukturze obliczeniowej i sieciowej bez konieczności stosowania większej liczby zespołów.
  • Rozszerzanie ekosystemu funkcji sieciowej (NF): Azure Operator Nexus obsługuje funkcje sieciowe (NF) Microsoft i partnerów za pośrednictwem programu Azure Operator Nexus Ready. Te NF-y są testowane pod kątem wdrażania i zarządzania cyklem życia (LCM) w ramach platformy Azure Operator Nexus, zanim staną się dostępne w sklepie Azure Marketplace.
  • Dostęp do kluczowych usług platformy Azure: Ponieważ operator platformy Azure Nexus jest połączony z platformą Azure, operatorzy mogą uzyskiwać dostęp do większości usług platformy Azure za pośrednictwem tego samego połączenia co sieć lokalna. Operatorzy mogą monitorować dzienniki i metryki za pośrednictwem usługi Azure Monitor. Mogą analizować dane telemetryczne przy użyciu usługi Log Analytics lub platformy Azure Machine Learning.
  • Zunifikowana kontrola zarządzania i zgodność: Azure Operator Nexus rozszerza funkcje zarządzania platformą Azure i usługi na infrastrukturę operatorów. Operatorzy mogą ujednolicić nadzór nad danymi i wymuszać zasady zabezpieczeń i zgodności przy użyciu kontroli dostępu opartej na rolach platformy Azure i usługi Azure Policy.

Jak działa operator platformy Azure Nexus

Azure Operator Nexus używa wyselekcjonowanej i certyfikowanej specyfikacji materiałowej (BOM). Składa się z serwerów dostępnych komercyjnie (COTS), przełączników sieciowych i macierzy pamięciowych. Infrastruktura jest wdrażana w lokalnym centrum danych operatora. Operatorzy lub integratorzy systemów muszą upewnić się, że spełniają wymagania wstępne i postępują zgodnie ze wskazówkami.

Usługa, która zarządza infrastrukturą Platformy Azure Operator Nexus, jest hostowana na platformie Azure. Operatorzy mogą wybrać region Azure, który obsługuje Azure Operator Nexus dla dowolnego lokalnego wystąpienia usługi. Na poniższym diagramie przedstawiono architekturę usługi Azure Operator Nexus.

Diagram pokazujący, jak działa operator platformy Azure Nexus.

Oto ważne kwestie dotyczące architektury:

  • Warstwa zarządzania platformy Azure Operator Nexus jest oparta na usłudze Azure Resource Manager w celu zapewnienia spójnego środowiska użytkownika w witrynie Azure Portal i interfejsach API platformy Azure.
  • Dostawcy zasobów platformy Azure zapewniają modelowanie i LCM zasobów platformy Azure Operator Nexus , takich jak maszyny bez systemu operacyjnego, klastry i urządzenia sieciowe.
  • Kontrolery Azure Operator Nexus obejmują menedżera klastra i przełącznik sieciowy, które są wdrażane w zarządzanej sieci wirtualnej połączonej z siecią lokalną operatora. Te kontrolery umożliwiają korzystanie z funkcji, takich jak uruchamianie infrastruktury, konfiguracje i uaktualnienia usług.
  • Narzędzie Azure Operator Nexus jest zintegrowane z wieloma usługami platformy Azure, takimi jak Azure Monitor, Azure Container Registry i Azure Kubernetes Service (AKS).
  • Azure ExpressRoute to usługa łączności sieciowej, która łączy regiony i lokalizacje operatorów platformy Azure.

Kluczowe funkcje

Oto kilka kluczowych funkcji platformy Azure Operator Nexus.

Azure Linux

Operator platformy Azure Nexus uruchamia własną dystrybucję systemu Linux firmy Microsoft o nazwie Azure Linux (dawniej CBL-Mariner) na hostach bez systemu operacyjnego w obiektach operatora. Ta sama dystrybucja systemu Linux obsługuje infrastrukturę chmury platformy Azure i usługi brzegowe. Domyślnie zawiera niewielki zestaw pakietów podstawowych.

Azure Linux to lekki system operacyjny. Zużywa ona ograniczone zasoby systemowe i jest zaprojektowana tak, aby była wydajna. Na przykład ma szybką inicjalizację z niewielkimi wymaganiami systemowymi i zabezpieczonymi pakietami, aby zmniejszyć powierzchnię ataku.

Gdy Microsoft identyfikuje lukę w zabezpieczeniach, udostępnia najnowsze łatki bezpieczeństwa i poprawki z celem jak najszybszej realizacji. Uruchamianie infrastruktury w systemie Linux jest zgodne z potrzebami NF, trendami branżowymi telekomunikacyjnymi i odpowiednią komunikacją typu open source.

Zarządzanie systemem od zera i klastrem

Operator platformy Azure Nexus oferuje możliwości zarządzania hostami bez systemu operacyjnego w środowisku operatorów. Operatorzy mogą aprowizować hosty typu bare-metal przy użyciu narzędzia Azure Operator Nexus. Mogą na przykład wchodzić w interakcje w celu ponownego uruchomienia, zamknięcia lub odtworzenia obrazu.

Jednym z ważnych składników usługi jest menedżer klastra. Zapewnia on LCM klastrów Kubernetes wykonanych z hostów bez systemu operacyjnego.

Automatyzacja struktury sieciowej

Platforma Azure Operator Nexus obejmuje automatyzację infrastruktury sieciowej, która umożliwia operatorom tworzenie, zarządzanie i obsługę sieci klasy operatorskiej.

Niezawodny i rozproszony model usług w chmurze obsługuje funkcje sieciowe operatorów. Operatorzy mogą wchodzić w interakcje z operatorem platformy Azure Nexus, aby aprowizować sieć szkieletową sieci za pośrednictwem aprowizacji bezobsługowej (ZTP). Mogą również wykonywać złożone implementacje sieci za pośrednictwem modelu interfejsu API opartego na przepływie pracy.

Broker pakietów sieciowych

Broker pakietów sieciowych jest integralną częścią sieci szkieletowej w narzędziu Azure Operator Nexus. Broker pakietów sieciowych umożliwia scenariusze, takie jak monitorowanie wydajności sieci i wykrywanie nieautoryzowanego dostępu.

Operatorzy mogą monitorować każdy pakiet na platformie Azure Operator Nexus i replikować go. Mogą stosować filtry pakietów dynamicznie i wysyłać przefiltrowane pakiety do wielu miejsc docelowych w celu uzyskania większego przetwarzania.

Nexus Kubernetes

Nexus Kubernetes to wersja usługi AKS Operator Nexus platformy Azure do użytku lokalnego. Jest ona zoptymalizowana pod kątem automatyzacji tworzenia kontenerów do uruchamiania obciążeń funkcji sieci dla dzierżawców.

Klaster Kubernetes Nexus jest wdrażany lokalnie. Operatorzy obsługują tradycyjne działania zarządzania operacyjnego tworzenia, odczytu, aktualizacji i usuwania (CRUD) za pośrednictwem platformy Azure.

Możliwości infrastruktury NFVI

Jako platforma, Azure Operator Nexus został zaprojektowany pod kątem funkcji sieciowych operatorów telekomunikacyjnych i zoptymalizowany pod kątem wydajności i odporności klasy operatorskiej. Ma wbudowane funkcje infrastruktury wirtualizacji funkcji sieciowych (NFVI):

  • Obliczenia: maszyny wirtualne dostosowane do architektury NUMA, z dedykowanymi rdzeniami wspieranymi przez wielkie strony, zapewniające spójną wydajność. Dedykowane rdzenie są równoczesnym elementem równorzędnym wielowątkowym (SMT). Nie wpływa to na inne obciążenia uruchamiane na tym samym hoście hypervisora.
  • Sieć: wirtualizacja we/wy z jednym elementem głównym (SR-IOV) i zestaw Data Plane Development Kit (DPDK) dla małych opóźnień i wysokiej przepływności. Wysokodostępne funkcje wirtualne do maszyn wirtualnych z nadmiarowymi ścieżkami fizycznymi udostępniają linki do wszystkich obciążeń. Operatorzy używają interfejsów API do kontrolowania użycia portów dostępu i portów przekazu w VNFs i CNFs.
  • Pamięć: Przechowywanie systemowe dla CNF wspierane przez macierze pamięci masowej o wysokiej wydajności.

Menedżer usług operatora platformy Azure

Azure Operator Service Manager to usługa, która umożliwia dostawcom sprzętu sieciowego (NEPs) publikowanie swoich funkcji sieciowych w Azure Marketplace. Operatorzy mogą wdrażać NFs przy użyciu znanych interfejsów API platformy Azure.

Menedżer usług operatora udostępnia platformę dla dostawców sprzętu sieciowego i firmy Microsoft do testowania i walidacji podstawowej funkcjonalności NFs. Walidacja obejmuje zarządzanie cyklem życia systemu plików NF na platformie Azure Operator Nexus.

Observability

Operator platformy Azure Nexus automatycznie przesyła strumieniowo metryki i dzienniki ze środowiska lokalnego operatora do usługi Azure Monitor i obszaru roboczego usługi Log Analytics:

  • Infrastruktura (obliczenia, sieć i magazyn).
  • Infrastruktura tenantów (na przykład maszyny wirtualne VNF).

Usługa Log Analytics ma zaawansowane narzędzia analityczne, których operatorzy mogą używać do rozwiązywania problemów lub korelowania w celu uzyskania szczegółowych informacji operacyjnych. Operatorzy mogą również używać usługi Azure Monitor do określania alertów.

Dostępne regiony

Usługa Nexus jest dostępna w wielu regionach, aby zapewnić użytkownikom dostęp do zasobów z minimalnym opóźnieniem, niezależnie od ich lokalizacji.

Użyj poniższych poleceń, aby zweryfikować dostępność aplikacji Nexus w regionie świadczenia usługi Azure. Dane wyjściowe zawierają listę zasobów obsługiwanych przez usługę Network Cloud i zarządzaną sieć szkieletową sieci, dostępne wersje interfejsu API oraz lokalizacje, w których można utworzyć te zasoby.

az provider show -n Microsoft.NetworkCloud -o json
az provider show -n Microsoft.ManagedNetworkFabric -o json

Dalsze kroki