邊緣通常本質(zhì)上是異構的,并且位置非常偏遠,存在資源限制、安全問題以及各種連接變化和挑戰(zhàn)。與管理一組筆記本電腦或手機相比,管理邊緣設備有更多的考慮因素。
以下是構建或選擇和部署邊緣管理解決方案時,需要考慮的十大注意事項。
構建邊緣管理解決方案應該:
1)幫助管理/監(jiān)控邊緣節(jié)點以及節(jié)點上的應用/工作負載:邊緣節(jié)點是運行邊緣應用的主機計算平臺。僅管理和監(jiān)控應用的邊緣解決方案是不夠的,還需要了解運行這些應用的“機器”的狀態(tài)和狀況。
2)部署容器化和本機二進制工作負載:許多人嘗試使用云原生技術在邊緣部署和編排應用工作負載。容器很棒,但當今的邊緣是異構的、資源受限的,并且可能無法運行通常在云管理情況下,使用的某種類型的容器運行時和企業(yè)級解決方案。當邊緣變薄時,有時必須在邊緣節(jié)點上部署/編排/監(jiān)視一個簡單的二進制包。
3)避免具有必須始終連接的邊緣節(jié)點:在某些邊緣部署中,邊緣節(jié)點可能僅在短時間內(nèi)連接回企業(yè)。當連接可用時,可能會很昂貴。邊緣管理解決方案必須在此限制內(nèi)運行。通信應僅在需要時由邊緣節(jié)點啟動。節(jié)點打電話回家以提供遙測、表明存在問題或檢查更新。不要讓企業(yè)一直調(diào)用節(jié)點來簽入或獲取狀態(tài)。
4)具有彈性和容錯能力:事情發(fā)生在邊緣,邊緣節(jié)點經(jīng)常會失去連接、斷開/重新連接、斷電和其他意外重啟。邊緣節(jié)點不像環(huán)境受控、物理安全的數(shù)據(jù)中心。邊緣管理解決方案必須幫助檢測這些類型的問題,而且還必須在連接、電源或其他資源恢復時自動幫助工作恢復到良好的工作狀態(tài)。
5)包括挖掘邊緣問題的工具:當邊緣出現(xiàn)問題時,如何診斷并解決問題?同樣,邊緣節(jié)點通常是資源受限的。它可能沒有在企業(yè)服務器或桌面上,找到最喜歡的
操作系統(tǒng)工具和分析數(shù)據(jù)。由于其位置偏遠,不會經(jīng)常坐在邊緣節(jié)點的顯示器前,即使它有顯示器。確保邊緣管理解決方案具有,可用于幫助診斷問題的工具和數(shù)據(jù)流,其中一些工具和數(shù)據(jù)流必須按需配置,以免在節(jié)點執(zhí)行其邊緣職責時,所需的正常操作期間占用寶貴的資源。
6)本地操作(又名on-prem)或從云端操作:邊緣節(jié)點通常必須連接到某些后端“控制器”。通常正是從這個后端控制器提供到邊緣的“單窗格”人機界面。由于邊緣的性質(zhì)和客戶需求,管理解決方案必須提供靈活性,以便在與互聯(lián)網(wǎng),或其他系統(tǒng)完全斷開連接的情況下操作后端。在本地運行與在云中運行是邊緣部署中相當標準的需求。想象一個工廠,沒有任何東西可以與外部世界相連。后端控制器需要連接到邊緣節(jié)點,但不能總是連接到互聯(lián)網(wǎng)和/或在云中運行。
7)擁有一個小型/輕量級代理,最大限度地減少邊緣的資源利用率:邊緣節(jié)點通常資源有限,即使不是這樣,寶貴的邊緣節(jié)點資源,例如計算、內(nèi)存、存儲、網(wǎng)絡,也需要支持收集邊緣數(shù)據(jù)和計算決策的工作,以便在邊緣采取行動。邊緣節(jié)點的寶貴資源不能全部用于運行和操作邊緣管理解決方案代理。當邊緣的管理解決方案比邊緣的應用占用更多的資源時,就會出現(xiàn)問題。
8)提供用戶友好的界面,簡化人類的邊緣:邊緣可以很大,在某些情況下,邊緣管理解決方案必須管理數(shù)百或數(shù)千個邊緣節(jié)點,以及這些節(jié)點上的應用。邊緣管理解決方案必須簡化環(huán)內(nèi)操作人員的邊緣圖像。例如,不要強迫人們必須深入了解每個節(jié)點,才能了解所管理節(jié)點的運行狀況和狀態(tài)。相反,管理解決方案需要提供一種方法,來提醒操作人員注意問題和似乎超出標準偏差的事情。
當然,這也意味著擁有一個用戶界面,當某些問題與同一來源相關時,可以幫助組合和過濾這些問題。讓操作員專注于監(jiān)控和解決問題,而不是找出問題所在以及查找與問題相關的所有數(shù)據(jù)。另外,要認識到一些運營商將構建自己的工具,或者有“查看發(fā)生了什么”的偏好。因此,邊緣管理解決方案還應該提供用于編寫腳本或構建替代工具的API和CLI。
9)擴展以滿足邊緣需求:在實驗室中部署和管理一些邊緣節(jié)點非常適合技術演示,但要確保邊緣管理在邊緣規(guī)模和距離內(nèi)發(fā)揮作用。如果邊緣部署在全球范圍內(nèi)并由數(shù)千個邊緣節(jié)點組成,那么如果邊緣管理解決方案在這種規(guī)模下陷入困境,會發(fā)生什么?當邊緣管理失敗,并且將卡車滾動到邊緣節(jié)點是唯一的選擇時,那么邊緣管理解決方案尚未正確解決邊緣擴展問題。
10)在零日漏洞出現(xiàn)之前提供幫助:零日,即邊緣解決方案首次投入運行的那一天,對于邊緣應用和邊緣管理解決方案來說是重要的一天。監(jiān)控一切并解決問題是邊緣管理解決方案的重要組成部分。但在零日漏洞出現(xiàn)之前,邊緣管理解決方案有何幫助?
構建邊緣管理解決方案時有哪些考慮因素
當邊緣節(jié)點盒到達其部署位置時,邊緣管理解決方案如何知道它們的存在?操作系統(tǒng)和固件是如何安裝到這些盒子上的?就此而言,基礎設施軟件和邊緣管理代理如何到達邊緣節(jié)點?
邊緣解決方案的推出是否需要大量技術人員先接觸盒子?邊緣管理解決方案是否非常接近邊緣系統(tǒng)的零接觸配置?良好的邊緣管理應該有助于減輕解決方案運營的負擔,甚至在零日攻擊出現(xiàn)之前也是如此??紤]到這些要點的解決方案應該可以幫助我們滿足邊緣管理需求。
原標題:構建邊緣管理解決方案時有哪些考慮因素