• [网络安全] 【堡垒机】堡垒机的起源以及发展历史简单了解
    在运维安全领域,有个总是绕不开的热门话题:堡垒机。在这个行业,各公司对堡垒机都有着不一样的理解,比如在叫法上:有的叫操作风险管理系统,有的叫运维安全审计系统等,在国际上这类软件又被称之为“特权访问管理系统”。下面我们大家一起来简单了解一下堡垒机的起源和发展历史。堡垒机的起源堡垒机最初起源于跳板机,而跳板机实质是机房中一台服务器,是一种用于单点登陆的主机应用系统,属于内控堡垒机范畴,其实我们也可以把跳板机看作成堡垒机的雏形。堡垒机的发展历史从形态上看,回顾堡垒机的历史,有以下几种:1、软硬一体堡垒机软硬一体化的堡垒机,其实就是将堡垒机软件和硬件(往往是1U或者2U的物理主机)整合在一起,打包销售。这类堡垒机安全性很好,管控能力也十分强大,一般是银行、国企等大型企业IT运维团队的首要选择,缺点就是笨重、价格昂贵、部署技术难度大等。2、纯软件堡垒机从技术上来说,纯软件的堡垒机和软硬一体化的堡垒机并没有质的区别,无非是纯软件的堡垒机是以产品安装包或者镜像形式向用户提供安装介质,而不再是以物理主机形式提供。相比较而言,纯软件的堡垒机的优势更为明显,易于维护,易于升级,方便未来的扩展。3、云化堡垒机云计算时代下的产物,现如今,企业已将众多的计算资源迁入“云端”,对堡垒机的需求也逐渐从本地或IDC托管转移到了云,纯软件的堡垒机在此环境下已不再适用,云化堡垒机不仅支持硬件设备也需要具备统一纳管不同公有云主机、私有云主机的能力,此外还包括支持云数据库、对象存储等,而面对云计算高并发、海量存储的云原生特性,这类堡垒机在产品体系架构上也需要做匹配。4、服务化堡垒机云计算的本质其实就是提供海量的、弹性的计算资源服务,云化的堡垒机已是业界的主流,而云化堡垒机也必然像云计算一样服务化,服务化是堡垒机的未来发展方向,让“针对IT系统的合规运维与安全审计”这种能力,以服务的形式触手可及、随需随取,深耕云计算和运维领域多年的行云管家,其堡垒机不仅全面具备云化堡垒机的所有特性,还是目前国内唯一一家以SaaS形态提供堡垒机服务的“服务化的堡垒机”。【知识扩展】:行云管家堡垒机基本功能介绍1、IT资产:支持对主机、网络存储设备、公有云以及私有云的混合式管理;2、管理协议:支持RDP、SSH、VNC、Telnet、FTP/SFTP等多种管理协议;3、运维审计:所有操作均可云端录像,全程审计;4、移动运维:支持手机、平板、微信小程序等智能终端运维;5、运维策略:对不同角色制定不同的运维策略;6、密码策略:对主机进行批量改密和下发密钥;7、数据库运维:持对MySQL、Oracle、SQLServer等主流数据库运维审计;8、自动化运维:对多台主机进行批量操作。
  • [知识分享] Serverless,引领云计算下一个阶段
    >摘要:Serverless将是微服务的“封顶之作”,也是推动应用现代化的基石。本文分享自华为云社区《[【深入浅出,Paas之路】华为云.云享专家曹宗南: Serverless,引领云计算下一个阶段](https://bbs.huaweicloud.com/blogs/325811?utm_source=csdn&utm_medium=bbs-ex&utm_campaign=other&utm_content=content)》,作者: 我们都是云专家 。 2009 年,伯克利以其独特的视角发布了一篇文献,正式定义了云计算。自此,千行百业的 IT 基础设施开启上云之路。 2019年,伯克利在《Cloud Programming Simplified》预言: “Serverless计算将会成为云时代默认的计算范式,并取代Serverful(传统云)计算模式。” 2009-2019年,互联网技术飞速发展。在这期间,出于对计算机技术的兴趣,曹宗南大学期间选择了计算机专业,之后便开启了他的技术开发生涯。 只要对开发有所了解,都知道程序员和开源是密不可分的,曹宗南亦是如此。毕业之后的一次项目中遇到数据库开发相关的瓶颈,他在经过一番查询,发现开源项目分布式数据库中间件Mycat能够完美的解决遇到的问题。他表示,Mycat在使用的过程中,后端可以挂接N个普通的MySQL数据库,数据可以按照多种规则进行分布,对外表现的却像一个MySQL实例一样来使用,业务代码不需要做大的改动。 ![image.png](https://bbs-img.huaweicloud.com/data/forums/attachment/forum/202201/28/144249ruznulbcdq39vvdr.png) 自此,曹宗南便对MySQL产生了极大的兴趣,逐渐的也从使用者到开源的贡献者。陆续给Mycat贡献了多数据库后端支持、动态平滑扩容、分片算法、压缩协议等多个核心特性,还参与Mycat线下技术峰会的演讲。“对Mycat源码也熟悉的像自己的掌纹一样清楚。”曹宗南说道。 # 触摸新技术时代的网红Serverless 在谈及现在的工作内容中,曹宗南提到了Serverless技术。正如开篇所提到伯克利在《Cloud Programming Simplified》中的预言,Serverless将成为云计算的下一代默认计算范式。 曹宗南解释道,Serverless架构是在微服务架构基础上的进一步延伸,按照业界通常的定义,Serverless = FaaS(Function as a Service) + BaaS(Backend as a Service)。相比微服务,FaaS将资源调度的粒度缩小到函数,针对无状态、短时处理任务,通过函数式编程方式,进一步降低了应用开发门槛,缩短了应用上线周期。 为了更好的便于理解,曹宗南从三个典型场景,解读了Serverless架构所具有的IT资源可根据需求弹性伸缩的特点。 ![image.png](https://bbs-img.huaweicloud.com/data/forums/attachment/forum/202201/28/144310boverhteqtcgbr9t.png) 场景一:Web类应用。典型的应用有小程序后端、Web后端、三方服务商对接、前端BFF等。这类应用使用函数编程可以极大简化开发流程,能够做到小时级交付; 场景二:IoT、媒体处理类应用,如实时的图片处理、实时的数据流处理、IoT的事件处理等。这是Serverless最典型的一类应用,特点是事件驱动+计算胶水层,计算胶水层的逻辑通过函数来实现,以事件驱动的方式执行服务,按需供给,开发者无需关注业务波峰波谷,节省闲时成本,最终降低运维的成本; 场景三:AI处理应用,如视频直播、AI推理、人脸识别、车辆识别等,这类应用的特征是基于各行各业的业务智能化,通常无法预知流量大小,需要基础设施能够做到底层资源无感,自动的快速弹缩而不影响业务层的处理。 随着在Serverless技术的研究和实践过程中发现,Serverless作为云计算下半场的计算范式,需要解决通用应用开发、原有应用系统无缝对接、支持异构硬件等问题,并且有完备的工具链、云服务,才能让更多的开发者享受Serverless带来的红利。 # 华为云FunctionGraph开启Serverless新时代 在华为全联接2021上,华为公司高级副总裁、华为云CEO、消费者云服务总裁张平安重磅发布了华为云FunctionGraph函数计算服务。 FunctionGraph是一款带编排能力的函数计算服务,提供了界面化管理、一站式的函数开发上线功能,支持6大类语言、支持10+类的函数触发器类型;拥有丰富的触发器类型,通过事件触发集成多种云服务,满足不同场景需求;根据请求的并发数量自动调度资源运行函数,实现按需极速弹性;函数运行实例出现异常,系统会启动新的实例处理后续的请求,实现秒级故障自愈。 曹宗南作为华为云FunctionGraph首席架构师,全程参与了FunctionGraph 2.0全新架构的设计和研发。针对FunctionGraph 2.0全新架构,他从5个特性做了诠释。 **• 特性1:丰富的函数开发语言及触发方式让设计更灵活** ![image.png](https://bbs-img.huaweicloud.com/data/forums/attachment/forum/202201/28/144343bieb8pna8g92uhvg.png) 支持Python、Java、Node.js、Go等常见的编程语言,也支持容器镜像和自定义运行时。函数调用支持同步和异步两种方式,最长支持12小时,可满足长时间任务的需求,大大突破传统Serverless的适用场景。 **• 特性2:可视化拖拽式函数流支持编排复杂业务场景** ![image.png](https://bbs-img.huaweicloud.com/data/forums/attachment/forum/202201/28/14440497okbkzblqqxzdfw.png) 支持通过图形化拖拽方式进行函数编排,支持并行分支、条件分支、子流程、循环、异常处理等,可以满足多函数场景下的快速编排需求。 **• 特性3:统一插件支持云上和云下的开发与调试** ![image.png](https://bbs-img.huaweicloud.com/data/forums/attachment/forum/202201/28/144421yd0mpexypuedxqgb.png) 如何对函数进行调试作为Serverless场景的一个难点,华为云针对云上和云下两个场景都提供了解决方案,而且作为业界首家支持多函数调试能力。 **• 特性4:Http函数让WEB服务近乎0成本改造,享受Serverless优势能力** ![image.png](https://bbs-img.huaweicloud.com/data/forums/attachment/forum/202201/28/144436nec3ixnbqz5gqtxj.png) 微服务和函数在未来几年会是一个共存的形态,当前存在着大量微服务应用,如何高效的支撑其Serverless化,让现有微服务快速享用到Serverless的优势能力,是一个待解决的问题。 针对Web服务,华为云推出API网关加FunctionGraph的Http函数方案,用户只需把原有的Web Server代码打包为一个Http 函数,即可完成Serverless化改造。该方案价值体现在多语言WEB框架支持方面,例如:Java - Spring Boot,Nodejs - Express等框架,这样对于开发的应用通过极小修改就是能完成Serverless 函数化改造。开发人员可以继续使用熟悉的开发框架和测试工具,降低开发人员学习负担。而且,改造后也无需额外的运维,简单配置即可实现100ms级自动弹性和灰度升级。 **• 特性5:函数支持在运行时动态指定资源,灵活调度节省成本** ![image.png](https://bbs-img.huaweicloud.com/data/forums/attachment/forum/202201/28/144450dpc9ornx4cip0ajh.png) 图片压缩、水印处理、文档转换、视频转码是典型的事件触发,波峰波谷明显的场景,越来越多地使用Serverless 函数来开发业务。以视频转码为例,典型的处理流程如下: ![image.png](https://bbs-img.huaweicloud.com/data/forums/attachment/forum/202201/28/144458opyypz9lluj7mqwo.png) 视频文件的大小从MB到GB,不同编码格式和分辨率对转码需要的计算资源要求差别很大,为保证转码函数的性能,通常配置一个很大的资源规格,但是在低分辨率的(例如短视频)场景下,会造成资源浪费。Functiongraph提供了一种方案支持函数执行时可根据业务需要动态指定资源规格,最小化资源占用,可以给用户带来更精细的资源控制,更低的成本开销。 目前,在华为云Serverless场景落地方面,已全面实现了在移动端的应用实践。曹宗南举例道,2020年新型肺炎疫情牵动着全球人民的心,基于Serverless服务,华为负一屏快速上线“新型肺炎疫情实时播报”,实现了一天上线,资源利用率提升50%。 在视频处理应用场景中,华为视频前端基于函数开发,实现前端开发和后端开发解耦,前端界面逻辑变化不需要后端参与,开发上线效率提升100%以上,大幅减少前后端团队沟通协同,效率提升50%以上。 在海外的合作伙伴应用中,阿联酋海关基于Functiongraph的弹性收缩轻松应对业务波峰波谷,TCO成本较传统方案降低30%以上,较传统开发模式上线周期减少50%(6个月->3个月) # 最后 事实上,目前的Serverless发展已经远远超出了预期。对于云计算应用架构来说,“无服务器”时代的Serverless技术必将引领云计算下一个阶段。正如华为2012实验室分布式与并行软件Lab主任谭焜博士所说,Serverless将是微服务的“封顶之作”,也是推动应用现代化的基石。
  • [技术干货] 【深入浅出,Paas之路】华为云.云享专家曹宗南: Serverless,引领云计算下一个阶段
    2009 年,伯克利以其独特的视角发布了一篇文献,正式定义了云计算。自此,千行百业的 IT 基础设施开启上云之路。2019年,伯克利在《Cloud Programming Simplified》预言:“Serverless计算将会成为云时代默认的计算范式,并取代Serverful(传统云)计算模式。”2009-2019年,互联网技术飞速发展。在这期间,出于对计算机技术的兴趣,曹宗南大学期间选择了计算机专业,之后便开启了他的技术开发生涯。只要对开发有所了解,都知道程序员和开源是密不可分的,曹宗南亦是如此。毕业之后的一次项目中遇到数据库开发相关的瓶颈,他在经过一番查询,发现开源项目分布式数据库中间件Mycat能够完美的解决遇到的问题。他表示,Mycat在使用的过程中,后端可以挂接N个普通的MySQL数据库,数据可以按照多种规则进行分布,对外表现的却像一个MySQL实例一样来使用,业务代码不需要做大的改动。自此,曹宗南便对MySQL产生了极大的兴趣,逐渐的也从使用者到开源的贡献者。陆续给Mycat贡献了多数据库后端支持、动态平滑扩容、分片算法、压缩协议等多个核心特性,还参与Mycat线下技术峰会的演讲。“对Mycat源码也熟悉的像自己的掌纹一样清楚。”曹宗南说道。触摸新技术时代的网红Serverless在谈及现在的工作内容中,曹宗南提到了Serverless技术。正如开篇所提到伯克利在《Cloud Programming Simplified》中的预言,Serverless将成为云计算的下一代默认计算范式。曹宗南解释道,Serverless架构是在微服务架构基础上的进一步延伸,按照业界通常的定义,Serverless = FaaS(Function as a Service) + BaaS(Backend as a Service)。相比微服务,FaaS将资源调度的粒度缩小到函数,针对无状态、短时处理任务,通过函数式编程方式,进一步降低了应用开发门槛,缩短了应用上线周期。为了更好的便于理解,曹宗南从三个典型场景,解读了Serverless架构所具有的IT资源可根据需求弹性伸缩的特点。场景一:Web类应用。典型的应用有小程序后端、Web后端、三方服务商对接、前端BFF等。这类应用使用函数编程可以极大简化开发流程,能够做到小时级交付; 场景二:IoT、媒体处理类应用,如实时的图片处理、实时的数据流处理、IoT的事件处理等。这是Serverless最典型的一类应用,特点是事件驱动+计算胶水层,计算胶水层的逻辑通过函数来实现,以事件驱动的方式执行服务,按需供给,开发者无需关注业务波峰波谷,节省闲时成本,最终降低运维的成本; 场景三:AI处理应用,如视频直播、AI推理、人脸识别、车辆识别等,这类应用的特征是基于各行各业的业务智能化,通常无法预知流量大小,需要基础设施能够做到底层资源无感,自动的快速弹缩而不影响业务层的处理。随着在Serverless技术的研究和实践过程中发现,Serverless作为云计算下半场的计算范式,需要解决通用应用开发、原有应用系统无缝对接、支持异构硬件等问题,并且有完备的工具链、云服务,才能让更多的开发者享受Serverless带来的红利。华为云FunctionGraph开启Serverless新时代在华为全联接2021上,华为公司高级副总裁、华为云CEO、消费者云服务总裁张平安重磅发布了华为云FunctionGraph函数计算服务。FunctionGraph是一款带编排能力的函数计算服务,提供了界面化管理、一站式的函数开发上线功能,支持6大类语言、支持10+类的函数触发器类型;拥有丰富的触发器类型,通过事件触发集成多种云服务,满足不同场景需求;根据请求的并发数量自动调度资源运行函数,实现按需极速弹性;函数运行实例出现异常,系统会启动新的实例处理后续的请求,实现秒级故障自愈。曹宗南作为华为云FunctionGraph首席架构师,全程参与了FunctionGraph 2.0全新架构的设计和研发。针对FunctionGraph 2.0全新架构,他从5个特性做了诠释。• 特性1:丰富的函数开发语言及触发方式让设计更灵活支持Python、Java、Node.js、Go等常见的编程语言,也支持容器镜像和自定义运行时。函数调用支持同步和异步两种方式,最长支持12小时,可满足长时间任务的需求,大大突破传统Serverless的适用场景。• 特性2:可视化拖拽式函数流支持编排复杂业务场景支持通过图形化拖拽方式进行函数编排,支持并行分支、条件分支、子流程、循环、异常处理等,可以满足多函数场景下的快速编排需求。• 特性3:统一插件支持云上和云下的开发与调试如何对函数进行调试作为Serverless场景的一个难点,华为云针对云上和云下两个场景都提供了解决方案,而且作为业界首家支持多函数调试能力。• 特性4:Http函数让WEB服务近乎0成本改造,享受Serverless优势能力微服务和函数在未来几年会是一个共存的形态,当前存在着大量微服务应用,如何高效的支撑其Serverless化,让现有微服务快速享用到Serverless的优势能力,是一个待解决的问题。针对Web服务,华为云推出API网关加FunctionGraph的Http函数方案,用户只需把原有的Web Server代码打包为一个Http 函数,即可完成Serverless化改造。该方案价值体现在多语言WEB框架支持方面,例如:Java - Spring Boot,Nodejs - Express等框架,这样对于开发的应用通过极小修改就是能完成Serverless 函数化改造。开发人员可以继续使用熟悉的开发框架和测试工具,降低开发人员学习负担。而且,改造后也无需额外的运维,简单配置即可实现100ms级自动弹性和灰度升级。• 特性5:函数支持在运行时动态指定资源,灵活调度节省成本图片压缩、水印处理、文档转换、视频转码是典型的事件触发,波峰波谷明显的场景,越来越多地使用Serverless 函数来开发业务。以视频转码为例,典型的处理流程如下:视频文件的大小从MB到GB,不同编码格式和分辨率对转码需要的计算资源要求差别很大,为保证转码函数的性能,通常配置一个很大的资源规格,但是在低分辨率的(例如短视频)场景下,会造成资源浪费。Functiongraph提供了一种方案支持函数执行时可根据业务需要动态指定资源规格,最小化资源占用,可以给用户带来更精细的资源控制,更低的成本开销。目前,在华为云Serverless场景落地方面,已全面实现了在移动端的应用实践。曹宗南举例道,2020年新型肺炎疫情牵动着全球人民的心,基于Serverless服务,华为负一屏快速上线“新型肺炎疫情实时播报”,实现了一天上线,资源利用率提升50%。在视频处理应用场景中,华为视频前端基于函数开发,实现前端开发和后端开发解耦,前端界面逻辑变化不需要后端参与,开发上线效率提升100%以上,大幅减少前后端团队沟通协同,效率提升50%以上。在海外的合作伙伴应用中,阿联酋海关基于Functiongraph的弹性收缩轻松应对业务波峰波谷,TCO成本较传统方案降低30%以上,较传统开发模式上线周期减少50%(6个月->3个月)最后事实上,目前的Serverless发展已经远远超出了预期。对于云计算应用架构来说,“无服务器”时代的Serverless技术必将引领云计算下一个阶段。正如华为2012实验室分布式与并行软件Lab主任谭焜博士所说,Serverless将是微服务的“封顶之作”,也是推动应用现代化的基石。
  • [技术干货] 云产融合是方向 人才竞争更关键
    受疫情影响,全球大多数企业线下活动受到明显冲击,线上服务的需求激增,从而带动了云计算服务市场。赛迪数据显示,2020年,全球云计算市场销售额为2957.6亿美元,增速为9.8%,2021年更是有增无减。在政策推动和市场需求的刺激下,分析者普遍认为,未来几年,云计算市场的强劲发展势头有望保持下去。云计算将保持高速增长回顾2021年,中国云计算市场可谓热闹非凡。疫情加速下的云计算赛道各大厂商动作频频,四家一线云计算企业阿里云、京东云、华为云、腾讯云均发布了旗舰新产品。可以预见,2022年,云计算行业仍然是国内少数几个优质赛道之一,将保持高速增长。2022年,阿里云计划为“龙蜥”投入20亿元专项资金,并联合100家生态合作伙伴推动生态建设,提供至少十年技术支持。2022年,京东云将继续致力于打造云计算领域的“安卓系统”,针对不同的产业形成零售云、金融云、城市云、智造云、能源云、交通运输云等不同的产业解决方案,并将产业、低碳、开放、增值作为未来三年的战略目标。华为云经过近几年发展,也取得了较大的进展。华为高级副总裁、华为云CEO、消费者云服务总裁张平安表示,2022年,在工业、汽车、出行、零售、医疗健康、互动媒体、新闻资讯等九个垂直行业,华为云开天aPaaS将全面开放50+场景化云服务。腾讯副总裁、云与智慧产业事业群COO兼腾讯云总裁邱跃鹏表示,2022年,腾讯云发布的分布式云产品矩阵将会满足不同场景不同行业需求。同时,在遨驰的支持下,腾讯云的基础设施形态和云产品有了更强的适应性。“云产融合”正当时随着云计算的持续成熟,云计算在产业界的虹吸效应开始显现,并对软件架构、融合新技术、算力服务、管理模式、安全体系、数字化转型等带来深刻变革。采访中,中国电子商务研究中心主任曹磊认为,在未来趋势上,2022年云产融合将有以下特点:一是混合多云将成为行业新常态。从目前各大云计算企业的部署模式来看,融合中心云和边缘云、公有云和私有云能力的混合多云将更好适应政企对云计算的多元化需求。二是实体经济企业将成“上云用云”主力军。目前,国内云计算市场正进入发展的新周期,上云主力逐步从泛互联网企业向传统实体经济企业迁移,将成为“上云用云”的主力军。三是云计算需求由“买云资源”向“产业服务”转型。当前,企业“上云用云”对云服务企业的需求也在不断变化,从单纯的只需要单一云资源开始向能提供产业服务能力的云厂商倾斜。人才短缺或成云计算发展短板谈到面临的难点时,京东云相关负责人表示,2022年,云计算最关注的问题是人才资源短缺。尽管众多企业愿意支付高薪来聘请人才,但是目前云计算专业人员还是供不应求。华云数据产品技术中心高级副总裁郭晓曾表示,云计算工程师岗位之所以含金量高,是因为其不仅要能构建云系统,还要能够对云资源进行管理、应用和服务,非常考验技术人员的综合能力。事实上,除了IT/互联网企业以外,金融、医疗、教育等传统企业也逐渐“上云”,迫切需要大量开发型人才。人社部中国就业培训技术指导中心发布的《新职业在线学习平台发展报告》指出,未来5年,云计算产业人才缺口将高达150万。《中国云计算行业洞察与人才分析》显示,云计算人才远超互联网人才薪酬平均线,反映出市场对于专业技术人才的刚需。但市场上,精英人才却是“高薪难求”。大多数高级人才选择在相对稳定和成熟的大公司之间流动,同时由于人才培养体系不够健全,对云计算有深入了解的人才数量也很少。人才建设已成为整个云计算行业谋求更大发展不得不面临和解决的问题。总之,云计算后半程的竞争,云产融合是发展方向,人才竞争才是关键。2022年,谁能抓住云产融合的发展趋势,谁能更好地抓住人才,谁就将得到更多客户的青睐。作者:徐蔚冰  来源:中国经济时报   https://lib.cet.com.cn/paper/szb_con/521745.html
  • [交流分享] 电信运营商的云计算“泥沼”
    B站宅舞区被移动、联通、电信三大运营商的客服小姐姐占领,早已不是新鲜事,当运营商凭借“搞活儿”讨好年轻人,掌握流量密码的同时,资本市场上,日子却并不好过。1月5日,中国移动登陆A股,加上在去年8月20日率先回A的中国电信,三大运营商在A股齐聚。上市首日,在港股回购计划和绿鞋机制护航下,中国移动全日未有破发。截至收盘报价57.88元,仅涨幅0.52%,按此计算,中国移动中一签仅能赚300元,被股民戏称赚三个月话费。而早于中国移动登陆A股的另外两家,截至1月13日,中国电信市值3944亿,每股4.31元,仍低于每股4.53元的发行价;中国联通市值仅为1252亿,每股4.04元。低迷的市场表现背后,主要系于运营商业绩普遍增长乏力,投资者理所当然用脚投票。现阶段,在传统业务市场饱和、流量红利消失的大背景下,运营商期间的通信业务正在面临增长难题。与此同时,随着5G、物联网、云计算等创新业务领域进入规模增长期,to B业务被重新摆在桌面上。近期传播比较火热的一篇文章《中移动的宿命,也是微信的宿命?》中提到,中国移动不甘一直做管道,即无法染指“管子”里跑的内容。事实上,三大电信运营商多年来的梦想,就是摆脱管道化的底层运营商宿命——干着网络基础设施建设的累活,却饱了OTT厂商的口袋。如何切入B端市场、摆脱传统“管道+流量”模式,从管道提供商向服务提供商转型,云计算被认为是一个重要抓手,尤其是在边缘计算领域。这样来看,布局云计算是运营商的应有之举,大型数据中心、丰富的带宽资源等更是运营商与生俱来的优势,云计算业务应该很好开展才对。可令人遗憾的是,现有局面下,运营商的云计算业务似乎陷入进退失据的“泥沼”中。起大早赶晚集经常被忽略的是,运营商和互联网企业在布局云业务的时间节点上难分伯仲,甚至运营商还要领先一步。如今国内的云计算“一哥”阿里云,于2009年创立后,次年借助淘宝找到规模化落地场景。而在2007年,中国移动研究院便开始进行云计算的研究和开发,同样在2009年,中国移动正式对外公布其正在研发和试验的平台“BigCloud——大云”,并于9月1日正式发布了“大云0.5”版本。此后,移动按部就班推出大云1.0到大云5.0,2019年5月,大云5.0发布。至于现在被业内熟知的“移动云”,则是在2019年11月推出的全新中国移动云服务品牌,即大云的“升级版”。同中国移动类似,在云计算方面,中国电信从2009年开始布局,同年宣布启动翼云计划,2010年开展内部实验,2011年在三个层次部署商用云建设,正式为客户提供服务。2012年,中国电信天翼云成立,作为中国电信专有的云计算业务品牌。2021年3月,据知情人士透露,中国电信集团内部已经正式发文,成立天翼云科技有限公司。如今这则信息已被证实,2021年7月1日,天翼云科技有限公司成立。业内人士分析,这一动作应只是将原属于集团旗下的云计算子公司独立出来运作而已,具体业务或不会有太大变化。与中国移动、中国电信相比,中国联通的云计算业务相对低调,2009年,中国联通推出了“互联云”项目,但鲜有媒体报道。在中国电子学会云计算专家委员李兵的一篇文章中,将“互联云”描述为:将各个云,包括私有云和公共云通过网络连接起来,即在网络的最高层,通过相关的软件和协议将不同云实现互联,形成一个云网络,或者称之为云海。从今天来看,这一观点略显天马行空,也注定难以跑出来。与声势渐弱的“互联云”相比,“沃云”接替成为中国联通面向行业的招牌。2013年12月12日,在2013云世界大会上,中国联通正式发布旗下云计算业务品牌“沃云”。从三大运营商的动作来看,选择了对云计算业务进行及时跟进,但从结果来看,却都有些不尽如人意。数据是最直观的表达,在《华泰证券》的一份研报中提到,根据三大运营商披露的经营数据,2021年上半年,云计算业务营收合计达228.4亿元,同比增长105.5%。其中,中国移动、中国电信、中国联通云计算业务营收分别为97.2、103.4、27.8亿元,分别同比增长118.1%、122.1%、38.9%。与之对比,或受到反垄断等相关政策影响,互联网厂商云计算业务增速放缓。其中,2021年上半年,阿里云营收同比增长34%,腾讯金融科技与企业服务业务营收同比增长44%,百度智能云业务营收同比增长63%。单从这一方面来看,运营商似乎已经成为云计算市场强有力的竞争者,但尴尬的是,在公有云IaaS+PaaS市场中,却难见运营商的身影。根据IDC发布的《中国公有云服务市场(2021上半年)跟踪》报告显示:2021上半年公有云IaaS+PaaS市场中,前五大厂商为阿里云、腾讯云、华为云、天翼云,亚马逊AWS。与阿里云2021年上半年(公有云IaaS+PaaS)市场份额37.9%相比,天翼云以8.3%的市场份额位居第四,联通云和移动云则被归类到others中。进一步了解,在上述排名中,移动云位列第8,联通云或更为居后。犹记得此前在2019年中国移动合作伙伴大会媒体沟通会上,中国移动苏州研发中心副总经理吴世俊表示,移动云目标在三年内进入国内云服务商第一阵营。三年之期将近,移动云尴尬的市场地位背后,是运营商触云的时代眼泪。运营商“坠云”宿命?“人类从历史中学到的唯一教训,就是人类无法从历史中学到任何教训。”2017年5月,美国运营商Verizon将企业云计算、托管服务以及云网协同方面的业务出售给IBM,全面退出云计算市场。这里需要补充的是,云计算起源于国外。一般认为,亚马逊AWS在2006年公开发布S3存储服务、SQS消息队列及EC2虚拟机服务,宣告了云计算时代的到来。出人意料,彼时最受追捧的云计算参与者,不是亚马逊等互联网企业,而是一众拥有通信基础的运营商们。对运营商而言,除了业务本身之外,如果能借助云计算摆脱管道化的隐忧,可谓两全其美。拿美国电信运营商Verizon来说,其在2009年6月正式推出CaaS业务,主要面向大型企业和政府客户。在2010年,Verizon已在35个国家拥有超过200个传统数据中心。彼时,市场研究公司Ovum预测,在未来一两年内,全球主要电信公司将成为云计算市场的强大参与者。遗憾的是,国外一众运营商的云业务却急转直下,业务卖的卖,抛的抛,最终不得不退出云计算市场。成王败寇的故事,每天都在商业世界中上演。“成功的原因有很多,失败的原因就那几个。”对于当时正在云计算业务上布局的国内运营商来说,能否避免重蹈覆辙才是关键。分析国外运营商“坠云”往事,大体上可以归纳出三个方面的失势原因:市场、技术、服务。市场是最外部的原因。根据Frost& Sullivan的调研结果:截至2016年年底,在全球云市场亚马逊IaaS和PaaS份额为40%。同期,微软份额为11%,谷歌、IBM市场份额各占6%。反观电信运营商,在退出云市场之前的2014年,AT&T和Vrtizon在全球云市场中的份额已经几乎可以忽略不计。即使在拥有巨大优势的私有云领域,运营商在互联网企业的车轮战下也节节败退。放之国内,也已出现了同样的局面。可以看到,在“马太效应”下,国内头部云厂商正在开疆扩土,强者恒强,运营商的云业务市场份额在被不断蚕食。中国信息通信研究院政策与经济研究所副主任张丽指出,在激烈的市场竞争中,运营商面临“马太效应”加剧、技术投入和人才资源不足、生态体系建设刚起步等多项挑战。云业务市场份额失守背后,与运营商的技术研发实力脱不了关系。通信公司总是把网络和接入能力的重要性不自觉地放大,但一旦进入核心技术层面白刃相接,短板立现。这一方面,国内和国外的运营商都踏入同一条河流。国外运营商一味强调买买买,Verizon和AT&T最初的云计算数据中心全靠收购,但这却掩盖不了专业技术及人才短缺的缺陷,面对新技术发展始终处于被动地位。放之国内,与互联网云厂商投入巨资加强数据库、服务器等自研能力,从底层构建完整的自研云(国内云厂商基本走的是从模仿到自研的路子)不同,运营商自己对核心技术掌握不足。反映到专利数量上,根据《中国互联网云技术专利分析报告》显示,截至2019年12月,腾讯、阿里巴巴、奇虎360位居前三,申请量分别达到了4899件、3671件和2607件。与之对比,运营商则相对较少,平均不到500件。至于一度被运营商忽略的服务问题,由于运营商曾经长期处于垄断地位,服务质量长期没有得到重视,使得运营商的服务质量一直偏低,这在业务落地层面也是相当致命的。尴尬的“云网融合”在意识到自身的短板之后,运营商有过补救的心思。拿天翼云的“独立”来说,有分析师认为,“独立后能够摆脱中国电信薪酬体系的束缚,给出更有竞争力的薪酬来吸引人才。”——与互联网云厂商相比,运营商的薪酬相对较低。阿里云平均月薪为31600元,中国电信股份有限公司云计算分公司的平均月薪则只有15000元。而在大的战略层面,运营商同样有所动作。自2016年起,中国电信提出云网融合,此后又推出云改数转战略;志在“三年内进入国内云计算服务商第一阵营”的中国移动也在2019年下半年启动云改,开启云网融合。云改、云网融合、云网一体、云改数转,基本成为运营商云业务发展的主旋律,某种程度上,这些名词背后表达的意思殊途同归。什么是云网融合?简单来说,云就是云计算,网就是通信网。知乎答主小枣君对此有十分形象的表述,“云网融合,站在技术的角度,就是云计算中引入网络的技术,通信网中引入云计算的技术。”运营商为何极力推动云网融合?原因在于,一方面,网是离不开云的,现阶段,云网融合的典型应用是5G网络,而5G网络是运营商的核心业务。以近期回A的中国移动来说,招股书披露,此次募集资金中的一半将投入5G建网,共计280亿元;另外一半则分别用于云基础资源、千兆宽带网络、智慧中台、新技术研发。另一方面,面对互联网云厂商的步步紧逼,打造运营商独具特色的云网融合产品和服务,以此来争取数字化市场的份额,是运营商在云计算新一轮竞逐中取得优势的关键。然而目前来看,云网融合战略进行得不太顺利。首先是,对于国内运营商而言,云网融合的出发点是指运营商自己的云计算业务和通信网融合。在这方面,国内运营商似乎又步了国外运营商后尘。目前在国外市场,美国运营商已形成“AT&T-微软Azure、谷歌云”“Verizon-亚马逊AWS、谷歌云”的合作关系,即电信运营商和云厂商之间强化技术合作。2019年12月,亚马逊云服务AWS在其AWS re:Invent大会上宣布与Verizon建立合作伙伴关系;微软在2020年3月发布了Azure Edge Zones,并与AT&T建立了合作伙伴关系。AT&T认为,通过使用微软的云服务,AT&T可以大幅降低工程和开发成本。对于已经清退其云业务的国外运营商而言,这并无不可,但对于国内运营商而言,却是另一种光景。2021年6月,中国电信北京分公司中标了2022年度海淀区政务云平台项目二期项目。不过,中国电信随后将项目的技术服务部分转包给了腾讯云,并在9月7日对此进行了公示。据《财经十一人》报道,运营商有时会依赖云厂商的技术能力,电信运营商拿到政企项目后,需要云厂商做技术支持。这样的话,运营商的云被置于何处,云网融合就成了给云厂商做嫁衣。此外,拿5G来说,处于边缘计算产业链核心位置的运营商,一致将边缘计算视为5G时代战略转型的关键。但不太乐观的现象是,如今云计算巨头正在通过云和边缘重新定义电信市场,逐步构建起面向5G通信行业的业务版图。倘若如此,4G时代被日趋管道化的运营商,在5G时代,或许也难逃管道化的命运。参考资料:信风观察《从美国运营商云计算大撤退,看中国运营商该何去何从?》科技杂谈《深度:掉进云计算大坑的运营商,还爬得出来吗? 》互联网周刊《电信运营商的云计算之殇》中国经营报《天翼云“独立”:挣脱中国电信低薪体系 应对移动云千亿竞争》物联网智库《微软的5G布局野心:会成为新的爱立信吗?》物联网智库《运营商高管炮轰:不想再为互联网企业“做嫁衣”!但5G时代可身不由己,还有更严峻的…》华泰证券《云计算(8 月):阿里放缓,运营商高增》财经十一人《电信运营商收紧云主权,不想再当背后的大佬》鲜枣课堂《到底什么是“云网融合”?》通信世界《电信运营商布局云计算“赛道”面临三大挑战》
  • [交流分享] 填补行业空白 保险业协会发布四项云计算标准
    2022年1月13日,中国保险行业协会(以下简称“保险业协会”)在京发布《保险行业基于容器的云计算平台架构》《面向保险行业的微服务架构技术能力要求》《保险行业基于容器的云计算平台成熟度模型》《保险行业应用开发的微服务架构成熟度模型》四项保险行业云计算相关标准(以下简称“四项标准”)。  保险业协会有关负责人表示,四项标准地制定是基于保险业云计算、容器、微服务的实际落地需求,推动保险业与云计算的跨界融合,科学有效地对保险业云计算市场进行规范,引导科技支撑保险业务发展。  近年来,保险业与云计算的融合逐步加深,众多保险机构积极部署企业上云实践。在当前金融科技重构保险业态的阶段,更多的新兴技术融入保险领域中改变行业业态,发展云计算也成为保险企业实现数字化转型及科技驱动的关键。  据了解,四项标准聚焦于容器和微服务。其中《保险行业基于容器的云计算平台架构》《保险行业基于容器的云计算平台成熟度模型》这两项容器相关标准旨在衡量保险企业容器技术发展水平,推动容器技术的快速部署、轻量灵活等特性在保险行业的深入应用。《面向保险行业的微服务架构技术能力要求》《保险行业应用开发的微服务架构成熟度模型》这两项微服务相关标准则旨在衡量保险企业微服务技术发展水平,推动微服务技术快速弹性扩容缩容、高可用等特性在保险行业的深入应用。  作为云计算领域的主流技术,容器和微服务正日益成为保险企业的应用重点,四项标准填补了当前保险业在这两个技术领域的标准空白。保险业协会有关负责人表示,四项标准的发布和实施,将对保险业采用云计算、容器以及微服务技术产生积极影响。通过新技术对业务流程进行整合优化,为保险业的业务运营模式以及风险监管模式开创新局面,对保险业的客户体验、运营效率以及风险管控能力进行提升。  据悉,四项标准由中国信息通信研究院和太平洋(3.260, -0.07, -2.10%)保险牵头,人保财险、国寿寿险、中再集团、华为、腾讯等十余家公司共同参与了编制,整个编制工作历时近两年,期间经过多次深入调研、研讨和论证,收集吸收保险行业及信息通信行业一百余条反馈意见,最终完成了四项标准制定工作。
  • [交流分享] SAP(SAP.US)第四季度云计算收入增长28% 2022年目标增长26%
    来源:智通财经网智通财经APP获悉,德国商业软件集团SAP(SAP.US)周四表示,由于越来越多的客户将IT业务转向其云业务数据库,其第四季度云计算业务收入增长了28%。该公司在初步财报中透露,截至12月31日的第四季度,云计算营收攀升至26.1亿欧元(29.9亿美元)。SAP表示,该公司的目标是在2022年实现26%的云业务收入增长,从而帮助其云业务和软件业务的整体收入增长4-6%。该公司首席执行官 Christian Klein 在一份声明中表示,“越来越多的公司选择SAP,使得本公司能够建立有弹性的供应链,并在转向云计算的过程中成为可持续发展的企业。”截至去年12月的季度,该公司总营收同比增长6%,至79.8亿欧元,调整后的每股收益增长10%,至1.86欧元。SAP预计将于1月27日公布财报。此外,该公司还宣布了一项新的10亿欧元的股票回购计划,该计划将于2022年2月1日至12月31日期间进行。
  • [技术干货] 2022年的5个主要的数据迁移趋势
    数据似乎总是需要迁移,无论是从内部部署设施迁移到云平台,还是从操作系统到长期存档,数据始终在移动。 以下是2022年数据迁移市场的五个主要趋势: 1.非结构化数据迁移 2022年,首席信息官将会继续关注基础设施的现代化,以支持由于下一代应用程序、云计算、物联网、边缘计算以及远程工作的快速增长而产生的数据和工作流需求。最优先考虑的是针对非结构化数据的数字化转型计划。虽然“结构化”数据(例如数据库)远未过时,但“非结构化数据”(文档、图像、视频等)是企业中增长最快的数据类别。 Datadobi公司产品营销副总裁Steve Leeper表示:“首席信息官及其团队采用能够快速、安全、准确地将非结构化数据迁移到其理想平台,然后有效地管理其生命周期,这一点至关重要。 然而更重要的是,需要将非结构化数据迁移到理想的位置,以推动分析、机器学习和商业智能活动,从而能够快速做出有利的商业决策。” 他表示,非结构化数据的大量数据迁移是为了使人工智能和分析应用程序能够访问这些数据。在某些情况下,数据只是在内部部署设施中移动,但在其他情况下,这些数据必须迁移到云中。 2.迁移软件整合 在以往,软件仅可用于特定类型的迁移,例如将数据从遗留应用程序迁移到现代系统。最近,云计算供应商开发了帮助企业将大量数据迁移到云平台的软件。此外,他们开发了可以在现场发送的硬件,以便将所有数据迁移云计算提供商提供的云平台。这防止了通过网络迁移所有数据时出现的网络过载。 StorCentric公司首席技术官Surya Varanasi表示,数据迁移软件的范围已经扩大。渠道解决方案提供商和最终用户都需要支持云计算的智能数据迁移软件,以帮助他们消除数据孤岛。 Varanasi说,“到2022年,用户将需要一个包罗万象的软件解决方案,该解决方案可以跨异构存储环境(包括磁盘、磁带和公共或私有云)提供与供应商无关的文件迁移、复制和同步。这样做,用户将消除数据孤岛,提高工作效率,并提供额外的数据保护层。 用户不会满足于能够管理数百万个文件的非专有服务器。它必须能够根据企业的特定要求设置智能策略,并与当前的基础设施和支持的S3存储桶兼容云集成,以便用户可以利用云计算基础设施。” 3.数据优先迁移 数据迁移在很大程度上被认为是不可避免的、危险的和痛苦的过程。用户每隔三到五年就会进行一次硬件更新,这迫使进行大规模的提升和转变。迁移到云平台只会增加复杂性,因为数据迁移必须通过广域网(WAN)完成。 数据主导迁移这一术语开始流行起来。数据优先的方法可以将工作分解为更小的部分,而不是根据存储量来规划迁移。通过分析数据,然后按工作负载、数据类型或其他关键值迁移或移动,企业将变得更加敏捷。这将原本是一项庞大且具有颠覆性的任务分解为较小的任务,这些任务也更容易以较低的风险进行管理。 Komprise公司产品营销总监Steve Pruchniewski表示:“随着越来越多的客户将业务迁移到云平台,数据主导的迁移尤其重要。我们认为,企业不是在进行从内部部署设施到云平台的批量迁移,而是将正确的数据集迁移到正确的云服务,以提供所需的性能、功能。这也符合当前多云环境的趋势。” 这种以数据为主导的方法还为持续优化数据布局带来了机会。通过以数据为中心的方法,可以将数据放在正确的位置,因此它总是可以在正确的时间放在正确的位置。 4.数据库迁移 Striim公司产品总监John Kutay表示,该公司数据库在过去在内部部署设施中存储和运营,后来对其数据库进行了战略迁移,以优化资源、削减成本,并采用IT堆栈的现代元素,例如将数据库迁移到公有云或混合云。如今,越来越多的内部数据库正在迁移到云平台中,在那里它们可以更轻松地与分析、面向客户的策略、营销和其他企业系统相关联。 5.云平台之间的迁移 迁移在过去主要是从内部部署设施迁移到云平台。如今,大部分迁移都是从一个云平台迁移到另一个云平台。无论是为了弹性、在其他提供商处获得更好的折扣,还是为了数据恢复的目的,企业都在移动他们的数据。 StorageIO集团分析师Greg Schulz表示:“将数据和应用程序以经济高效且及时的方式从一个云平台迁移到另一个云平台是一个明确的趋势。” 云计算提供商之间可能存在高速网络,可以快速传输数据。然而,人们意识到的一个挑战是,一般来说,将数据迁移到云平台中是免费的,但将数据迁出则需要付费。因此,用户要了解云计算数据迁出费用以及可以采取哪些措施来减少这些成本。 文章来源:企业网D1Net   http://www.d1net.com/bigdata/news/573402.html。
  • [技术干货] 2022年的技术趋势:开源、云计算、区块链
    随着2022年即将到来,人们希望了解数据库、数据管理、人工智能领域的关键技术驱动因素在2021年的发展,并试图了解这些技术和市场在2022年的发展趋势。以下是开源、云计算、区块链在2022年的发展趋势: 开源和云计算 开源软件的兴起已经有一段时间,并且没有看到增长放缓的任何迹象。调查机构Gartner公司对2021年开源软件的分析指出:“到2025年,与目前的IT支出相比,70%以上的企业将增加在开源软件上的IT支出。此外,SaaS将成为开源软件的首选消费模式,因为它能够提供更好的操作简单性、安全性和可扩展性”。 当谈到数据库和数据管理领域的开源时,Gartner公司对开源软件的预测更加大胆和具体。早在2019年,该公司就预测数据库的未来是云计算,是开源。 Gartner公司预测,到2022年,70%以上新的内部应用程序将在开源数据库上开发,50%的现有关系数据库实例将已转换或正在转换中。在2022年初,很难验证这些预测的准确性,然而可以提供合理的解释。Gartner公司还通过SaaS将开源软件和云平台连接起来,为此提供了一个提示。开源软件可以动员人们超越组织的界限,为开发高质量的软件做出贡献,它可以突破企业销售的界限,通过获得开发人员的青睐和建议来建立影响力。这些都是目前公认的事实。 在数据库和数据管理领域,尤其是在分析和人工智能方面,其重点是数据。这些数据库和数据管理系统的运行是为了收集将用于构建分析和人工智能应用程序的数据。 对于许多企业而言,数据库和数据管理系统在某种程度上最适合在云平台中运行,云平台的恢复力和弹性是云计算供应商的责任。这样,企业就可以专注于他们的核心使命,即使用数据来交付价值。 虽然很难验证Gartner公司预测开源软件在数据世界中流行程度的准确性,但可以从一些迹象中看出这一点。例如,在2021年1月,开源软件数据库超过了数据库引擎上的闭源竞争对手。 此外,数据库和数据管理系统在增长最快的开源软件项目中的得分情况提供了另一个提示。ROSS指数是由Runa Capital公司创建和维护的指数,Runa Capital公司是一家支持创始人的风险投资商,为受监管的行业建立B2B SaaS、深度技术和软件的颠覆性公司。Runa公司可以寻找拥有用户快速增长的具有发展前途的公司,并在Github上对其进行跟踪,作为他们投资计划的一部分。 2021年,ROSS索引中包含的开源软件项目中约有35%是数据库和数据管理系统,例如Appwrite、Prisma和SeMI Technologies等。在包含从前端开发到区块链应用程序的所有内容的开源软件生态系统中,数据库和数据管理系统的比例很高。所有这些项目都应用了目前开源软件的标准版本:免费使用的版本以及通过云中的SaaS模型提供的企业版本。 关于开源软件和云计算作为运营模式得以应用的另一个相关证据是,2021年建立在这种组合基础上的企业获得的资金数额。开源软件巨头Databricks公司在2021年2月筹集了10亿美元的G轮融资,以及8月获得16亿美元的H轮融资,使其估值达到380亿美元。此外,另一家开源软件巨头Confluent公司也申请了IPO。 2021年在开源软件数据世界中也看到了更多的独角兽公司。图形数据库开发商Neo4j公司F轮融资筹集了3.25亿美元,这是数据库行业历史上最大的一轮融资,使该公司估值超过20亿美元。Apollo GraphQL公司以15亿美元的估值进行了1.3亿美元的D轮融资,Yugabyte公司以13亿美元的估值进行了1.88亿美元的C轮融资,而CockroachDB公司也筹集了两轮融资,最近一次是以2.78亿美元的F轮融资,其估值为50亿美元。 这没有考虑到一些数据和人工智能开源软件独角兽公司,例如OctoML、Edge Impulse、Superconductive、Startree。正如OctoML公司首席执行官兼创始人Luis Ceze指出的那样,有大量资金投资于创造价值的开源软件公司。预计这一趋势将在2022年持续。 人们需要了解开源软件社区产生的价值。在开源软件世界中平衡甚至定义制造者和接受者仍然存在争议,2021年又有两家商业开源软件供应商Elastic和Grafana改变了他们的许可证。 区块链的发展 区块链平台基本上也是开源的,但尽管与数据相关,但它们的情况却不同。人们需要解决这个问题:2021年是区块链的突破年吗?并不是。2022年会是区块链的突破年吗?可能不是。但这不是重点。区块链概念和技术仍在开发中,而主流采用仍然处于尝试阶段。 用炒作周期的术语来说,区块链正在经历幻灭的低谷。但这并不意味着它没有意义。其存在转型潜力,但无论是在技术方面,还是在组织和运营方面,都还有很长的路要走。 区块链驱动的DeFi在2020年得以兴起。在2021年,DeFi代表去中心化金融。简而言之,DeFi的承诺是能够从各种交易中剔除中间商。DeFi的应用在2020年出现了大量增长,其中一些增长是合理的。 不出所料的是,在首次币发行(ICO)之后区块链世界正在成为一种模式,并且出现了很多骗局。与DeFi相关的“Rugpulls”骗局在2021年占区块链所有骗局收入的37%,2020年仅占1%,总计28亿美元。 此外,正如Gartner公司所指出的,加密货币价格在最近几个月已经暴跌。然而,重要的是不要将区块链的价值与各种加密货币的最新价格混为一谈。随着加密货币市场的发展,其发生的波动性是可以预料的。与此同时,区块链的创新也在稳步推进。 比特币是最普遍的基于区块链的加密货币,其升级为Taproot。Taproot被视为开发人员集成新功能的推动者,这些功能将提高隐私、可扩展性和安全性。 以太坊是第二种基于区块链的加密货币,将继续沿着漫长而曲折的道路前进。经过多年的研究和开发之后,在2020年12月发布了所谓的Beacon链,2021年8月5日,以太坊的“London”升级过渡到Proof-of-Stake/ETH2.0。 然而也许更重要的是,人们已经看到多个区块链的概念在各种以太坊替代品中得以兴起。2021年10月,IOTA发布了智能合约(DeFi的基础),与此同时还支持以太坊互操作性和多个区块链网络。 以太坊联合创始人Gavin Wood开始构建权益证明区块链Polkadot,以解决以太坊的缺陷,并于2021年推出了平行链。Polkadot利用称为平行链的并行区块链网络,该网络可以运行自己的资产和生态系统,同时保持链间互操作性。这也是Polkadot支持智能合约的方式。 就像联合创始人Gavin Wood一样,Charles Hoskinson在开发以太坊后继续开发。Cardano是另一个权益证明区块链,最近也增加了智能合约功能。去中心化的预言机项目Chainlink也转向了智能合约领域。文章来源: 企业网D1Net   http://www.d1net.com/cloud/news/573381.html
  • [版主交流] 【华为云社区外部版主】2021年12月激励评比结果已公布!
    各位亲爱的版主们,大家好!经过大家一个月的努力角逐,12月外部版主激励评比结果已出炉,数据公示如下,请查看!·外部版主激励规则:点击了解更多转正礼/基础任务(主题帖30+,回帖60+,在线时长20小时+,完成这3项指标可获10w码豆和500元代金券)序号版块昵称主题数30+回帖数60+在线1200min+3篇以上技术长文激励-码豆激励--代金券激励原因1IoT物联网ttking1057    2IoT物联网scu-w000    3IoT物联网柠檬PH=20072    4IoT物联网极客潇3210012868✔100000500基础任务完成5IoT物联网sangjunke000    6IoT物联网o0龙龙0o1132385212✔100000500基础任务完成7IoT物联网DevFeng382273016✔100000500基础任务完成8IoT物联网花溪373177918✔100000500基础任务完成9IoT物联网星恒36683953✔100000500基础任务完成10鲲鹏论坛重新来过000    11鲲鹏论坛Jack20312472886✔100000500基础任务完成12鲲鹏论坛努力搬砖的小学生000    13鲲鹏论坛米000    14鲲鹏论坛运维@大白鹅00386    15鲲鹏论坛Linton林小顿000    16EI企业智能@Wu331075403✔100000500基础任务完成17EI企业智能小强鼓掌033601    18EI企业智能HW-QGS30673664✔100000500基础任务完成19EI企业智能运气男孩31983510✔100000500基础任务完成20EI企业智能可爱又积极30646239✔100000500基础任务完成21EI企业智能初学者7000000    22EI企业智能黄生32852475✔100000500基础任务完成23EI企业智能每天都要有进步000    24昇腾论坛Tianyi_Li012849    25昇腾论坛多米诺的古牌461223932✔100000500基础任务完成26昇腾论坛小小啦啦01671    27DevCloud客323001044    28DevCloud追梦小柠檬000    29DevCloudlte网络工程师035120    30DevCloud加油O幸福31877406✔100000500基础任务完成31网络人工智能Ni000    32网络人工智能小伙子60142    33网络人工智能The one000    34网络人工智能lucyandlily3264621    35网络人工智能LiuTC01208    36数据库窗台32623303✔100000500基础任务完成37数据库Winter_Z000    38华为云会议沉默网二010    39华为云会议hello word~/000    40华为云会议onestone000    41云安全猎心者37767653✔100000500基础任务完成42云安全shd000    43应用服务ate0216    44存储服务W--wangzhiqiang000    45云计算小栈风起云涌1000    46智慧园区智慧园区赵二狗015556    47混合云huohaohao000    注:三项基础任务中的运营数据达标后,才会再去考察达标版主的技术长文情况。
  • [技术行业前沿] 带你了解家居智能的心脏:物联网关
    >摘要:本文将介绍家庭物联网关的相关内容,将明白物联网关在家庭这个场景当中的应用。本文分享自华为云社区[《家居智能化的心脏——家庭物联网关》](https://bbs.huaweicloud.com/blogs/315921?utm_source=csdn&utm_medium=bbs-ex&utm_campaign=iot&utm_content=content),作者:Super.雯。 本文将介绍家庭物联网关的相关内容,将明白物联网关在家庭这个场景当中的应用。现在市面上各种各样的智能家居的家电或者其他设备非常多,那么这就需要一个智能的设备去对所有的家电进行管控。这样一个设备就是家庭智能网关,家庭物联网关是家居智能化的心脏,也是所有智能设备的统一的出口,所以在家庭当中放置一个智能网关就显得越来越重要了。 # 家庭物联网关概述 ### 家庭网络发展 在过去,家里能上网的设备应该就只有一台台式电脑。那个时候用的还是调制解调器拨号的方式来进行上网,所以它的网络结构就是非常单一的点对点的这样一个结构。到了现在,光纤到户普及了,家里用的都是光猫,家里用的都是Wi-Fi上网。同时家里上网的设备也变多了,比如电脑、手机、pad、机顶盒等等,现在的网络结构正如上一章节描述过的星型结构一样。 ![image.png](https://bbs-img.huaweicloud.com/data/forums/attachment/forum/202112/31/1409479rfn1pt4qplb47z6.png) 基础宽带服务和家庭多业务服务 到了未来,下图中的家庭终端就是上文描述的家庭智能网关ONT。家里的几乎所有设备都可以通过智能ONT连接上网,提供一个非常完整的智能化家庭的系统。那么到了之后家里的网络结构会是网状的。它没有控制中心,所有的设备都可以智能地和其他的设备进行连接,进行数据的互通。所以未来的网络里,不仅仅只有家庭领域的物联网,还有其他领域比方说园区等等都会往这个方向去走。 ![image.png](https://bbs-img.huaweicloud.com/data/forums/attachment/forum/202112/31/140958qnyqdoetrymutwon.png) 智慧家庭业务 从2006年智能手机革命开始,它不仅仅促进了无线通信技术的发展,同时也促进了家庭网络的发展。因为在家里会使用的手机、Pad等等设备需要有一个家庭终端来联接这些设备。同时,家里的固定宽带也慢慢过渡到了以光纤为主的时代。所以智能ONT的出现除了能为用户提供高速上网的能力之外,还为之后家庭网络发展其他业务奠定了基础。 ### 智能家庭网关定位 所以在未来,在家庭外面接入的都是运营商提供的宽带网络,这个和当下的情况一样。但是当网络进入到家庭里面之后,就会和现在的网络产生很大的不同。现在家里所有的网络设备都是通过和Wi-Fi进行连接才能上网。但是,到了以后,物联网设备是多种多样的,像视频娱乐类的这些设备可能还是以Wi-Fi的方式和互联网进行连接,但是像安防监控、家居自动化这些类别可能就是通过ZigBee或者是Z-wave的方式来进行连接了。 所以,当连接的方式变的多种多样的时候,不能只单单使用一个Wi-Fi路由将这么多设备联系起来。这个时候就要使用一个统一的智能网关,它可以将这些不同标准的设备都联系起来,进行统一的管控。 ### 智能家庭网关关键业务 在了解了家庭物联网关的定位之后,本小节将介绍家庭物联网关能够为用户提供的服务。首先是智能提速,对于普通用户来说,在家中日常使用最多的业务也就是看视频、打游戏还有下载一些软件。所以智能ONT能够将平时使用比较多的这些业务进行优化,它可以根据用户的需求来灵活安装提速的智能插件,来对视频和下载类的APP进行加速,并且能够对游戏类的APP降低时延,以此让用户获得更好的体验。 另一个比较重要的业务就是家庭Wi-Fi的无缝覆盖,虽然说在未来家里除了Wi-Fi之外还会有其他物联网家用终端会使用其他的标准和网络进行连接,但是,就目前的情况来讲,家里面80%的设备还是以Wi-Fi的方式来和网络进行连接的,所以在家里做到Wi-Fi的全面覆盖是比较重要的。 ![image.png](https://bbs-img.huaweicloud.com/data/forums/attachment/forum/202112/31/141007idiihlc1yzit4f4m.png) 三种Wi-Fi扩展的方式 在家里可能会遇到这样的情况,当用户在家里使用Wi-Fi时,只有在有路由器的几个房间才能收得到Wi-Fi信号,如果隔得比较远的话或者没有提前装网口的房间的话就经常会收不到Wi-Fi信号。所以就有上图所示的三种方式帮助用户解决Wi-Fi全面覆盖的问题。 比方说用户可以把主路由器安装在客厅,保证像客厅这样的大空间能有信号覆盖,那么在房间内就可以使用电力猫,就是以电力线载波的方式将Wi-Fi信号通过电线扩展到每个房间内。在楼梯间这些地方,就可以使用无线中继的方式进行扩展来保证Wi-Fi的全面覆盖。 之后还有智能互联,智能家居最重要的一点就是要让家里面的所有家电或者其他的物都智能化,让它们都能和人产生交互,以此来改变人们的生活,让生活更加方便快捷。所以智能ONT就要和这些设备进行连接,除了Wi-Fi之外,家里面的物联网终端设备会使用ZigBee或者Z-wave这些技术来进行连接,那么ONT就要对所有设备进行控制,同时需要有一个智能家居的云平台,在手机端对所有设备进行控制。在家中用户可以和ONT连接之后直接对设备进行控制,当用户不在家的时候可以使用运营商提供的网络直接登录平台后也可以对家里面的设备进行管控。 最后一项业务就是智能运维,用户可以使用平台对家里面的终端设备进行控制、运行、维护。以这样的方式可以大大节约时间也让生活变得更加方便。 同时对于家庭网络,智能ONT具备两方面的开放能力来满足运营商对于智慧家庭的全部构想。这就是智能ONT的一个核心,两个开放的架构。一个核心指的是以智能ONT为核心,两个开放一个指的是面向家庭能力开放,提供Wi-Fi全面覆盖和ZigBee、Z-wave扩展连接的能力,真正做到无所不在,无所不联。那么另一个指的是面向管道能力开放,指的是运营商提供的接入网络这一块,把这个弹性管道从运营商的机房延伸到用户的家里。 # 华为智慧家庭解决方案 ![image.png](https://bbs-img.huaweicloud.com/data/forums/attachment/forum/202112/31/141018uv8eda1xagfqamuz.png) 智慧家庭解决方案 首先本文将描述华为针对智慧家庭这一场景所做出的解决方案,其实这个解决方案当中的全部内容可以用两个字来进行概括。这两个字就是开放,解决方案当中的各个方面都为合作伙伴提供了很好的平台,华为将联合各个产业领域的合作伙伴一起共同建设新的产业环境。 在硬件方面,华为将联合智能设备厂商、芯片模块厂商一起来合作研究家庭硬件,之后再和智能网关进行连接。在物联网平台中也将能力开放,和云服务提供商一起来合作共建一个智能的云平台。在业务应用方面,华为将联合应用开发者和服务提供商,为他们搭建一个APP的框架,所有人一起共同建设智慧家庭这个新的领域。同时,华为还为全球的运营商来提供一个智慧家庭的解决方案,从云、管、端三个方面做网络的保障。 上图中即为智慧家庭解决方案的结构,通过智能网关的开放模式如何做?读者们都知道,PC机一般都会有标准的PCI接口,买到一个新硬件会首先插到接口槽里,第二件事情你会做什么呢?给这个PC装一个驱动程序,控制这个硬件设备,同时还可以再装一些APPs。 PC-Windows这个解决方案,关键是能够实现软件-硬件-应用之间的互联互通。华为在把未来家庭当作一个分布式大系统的时候,就是参照PC的这种架构来做同样的事情,只不过物理PCI插槽换成了一些无线协议,不管是Zigbee也好,Wi-Fi也好,这些协议就是类似于标准插槽。 简单的说,在网关上有三类插件,分别是: - 驱动程序-驱动本地的硬件,华为用的OSGI是电信联盟定义的开源规范,本质就是一个java虚拟机。在这个OSGI环境上,就类似于Windows操作系统。第三方想要做集成的时候,只需要在这个OSGI上利用Java程序写一个对自己设备的驱动程序,本质上就可以驱动自己的硬件。 - Agent-驱动云端的能力,可能是运营商自己的能力,也可能是第三方的能力。比如说人脸识别,比方说有一些合作伙伴有自己的私有云,都可以通过Agent形式把它们的能力释放到网关上,在此基础上再做应用,形成开发的集成环境。 - 应用插件。运营商会建立一个网关的APPsStore消费者要订购什么样的业务,只需要在对应的网关上下载驱动、Agent或者APPs,驱动可以跟某些设备进行联动,Agent可以调动某些云的能力,下载APPs就能形成家里面的一些服务化的场景。 总而言之,华为OpenLife解决方案的核心就是导入各种各样的硬件厂商,同时导入各种各样的服务和应用内容,把这些硬件、服务和应用一次集成,导入给运营商。 # HiLink平台介绍 ![image.png](https://bbs-img.huaweicloud.com/data/forums/attachment/forum/202112/31/141029shfl1oie8qb9dbe6.png) 华为HiLink技术方案 HiLink开发平台可以为开发者提供一整套的开发方案,从最底层这些智能硬件所使用的协议到智能家居APP的设备控制页面,再到平台对设备的控制,以及之后云端对于硬件收集的数据的共享等一整套的开发,都可以在HiLink平台上进行统一的开发,为开发者提供一站式的服务。 所以,HiLink平台就有四个优势:开放共建、简单易用、安全可靠和低成本。华为智慧家庭解决方案的核心目标就是建立一个开放的平台,所有的开发者都可以在开放的平台上进行开发。所有人一起合作,就可以快速构建智能硬件,缩短产品上市周期,快速形成一个开放的智能家居生态。 开发者可以使用HiLinkAccess对不同的设备进行接入。华为的HiLinkAccess生态接入的含义就在于它可以将其他合作伙伴的产品接入到华为的平台当中来进行控制。比方说在家电领域,国内有非常多的大公司,例如格力、美的等等。这些公司的智能家居产品肯定都可以连入他们各自的平台当中去,但是当消费者购买了不同的产品之后,就很难使用一个同样的app或者平台对不同品牌的设备进行控制。但是使用华为生态接入之后就可以达到这样的效果。 ![image.png](https://bbs-img.huaweicloud.com/data/forums/attachment/forum/202112/31/1410381zptihi0aevtwr91.png) 华为HiLinkAccess生态接入 开发者可以使用三种不同的方式来进行生态接入,针对一些没有通讯能力的电器,可以直接使用HiLink的模组来接入平台。同样,对于那些拥有自己平台的厂商,他们也许拥有自己的模组,但如果他们也想接入华为的生态,就可以烧录HiLinkSDK来接入平台。对于消费者来说,如果他购买了不同公司的产品,但是想接入华为的生态当中去,就可以使用HiLink路由器对智能设备进行控制,并接入HiLink平台。 同时,华为HiLink平台还提供两种接入的方式,一种是硬件直连接入,用户可以通过HiLinkSDK或者基于华为LiteOS的硬件模组直接接入。另外一种方式叫做云接入,用户可以通过账号密码登录的方式,将设备和华为HiLink云建立对接。云接入的这种方式主要针对的就是那些除华为自己的产品之外与其他公司合作的设备。 如果设备要和HiLink平台进行连接的话,它的设备必须要集成有华为HiLinkDeviceSDK。HiLinkDeviceSDK既适合于那些代操作系统的设备,也适合于那些没有微处理器,直接在模组中开发功能的设备。 所以,HiLink平台是一个非常开放的平台,华为为开发者和消费者提供了多种不同的接入方式,开发者可以使用多种不同的方式进行开发,并且消费者也可以使用多种方式来接入平台。通过这种方式,消费者可以选择多个品牌不同的产品,但是他们可以使用同样一个平台对所有的设备进行控制。
  • [ManageOne二...] 【华为云Stack ManageOne运营侧北向对接指导】curl命令使用指导
    一、curl命令常用参数-k:忽略证书 -D -:输出响应Header到控制台 -s:静默模式。不输出任何东西 -H:指定请求头 -d:请求体 -X:指定请求命令注: 使用命令时,请求链接、请求头、请求体两侧请勿遗漏引号!双引号("")与单引号('')的区别:双引号内的字符会被转义,双引号内可使用变量。若单引号内存在",则需要使用\"转义,否则会出错。单引号内的字符不会被转义,其内可包含"等特殊符号,请求体两侧建议使用单引号。二、常用请求1、GET请求curl -k -X GET "请求链接" -H "X-Auth-Token: x-ftao5fg5..."示例:OC获取虚拟机列表curl -k -X GET "https://oc.dg-tbw-1.demo.com/rest/tenant-resource/v1/instances/CLOUD_VM?pageSize=1000" \ -H "X-Auth-Token: x-ftao5fg5..."2-1、POST请求(普通请求)curl -k -X POST "请求链接" -H "X-Auth-Token: x-ftao5..." \ -H "Content-Type: application/json" -d '请求体'示例:查询虚拟机性能数据curl -k -X POST "https://oc.dg-tbw-1.demo.com/rest/performance/v1/data-svc/latest-data/action/query" \ -H "X-Auth-Token: x-ftao5..." \ -H "Content-Type: application/json" \ -d '{ "obj_type_id": "562958543355904", "indicator_ids": ["562958543552544"], "obj_ids": ["2A86D0D6E12335108DDAACB9AAD42DC8"] }'2-2、POST请求(获取IAM token)IAM token在响应体的Header中,故需要“-D -”参数。curl -k -s -D - POST "https://iam-apigateway-proxy.demo.com/v3/auth/tokens" \ -H "Content-Type: application/json;charset=UTF-8" \ -d '{ "auth": { "identity": { "methods": [ "password" ], "password": { "user": { "domain": { "name": "租户名" }, "name": "用户名", "password": "用户密码" } } }, "scope": { "domain": { "name": "租户名" } } } }'3、PUT请求curl -k -X PUT "请求链接" -H "X-Auth-Token: x-ftao5..." \ -H "Content-Type: application/json" -d '请求体'示例:获取OC tokencurl -k -X PUT "https://oc.dg-tbw-1.demo.com/rest/plat/smapp/v1/oauth/token" \ -H "Content-Type: application/json" \ -d '{ "grantType": "password", "userName": "用户名", "value": "密码" }'4、DELETE请求curl -k -X DELETE "请求链接" -H "X-Auth-Token: x-ftao5..." \ -H 'Content-Type: application/json'
  • [知识分享] 【IOT系列】IoT边缘,你究竟是何方神圣?
    >摘要:IoT边缘扮演着纽带的作用,连接边缘和云,将边缘端的实时数据处理,云端的强大计算能力两者结合,创造无限的价值。本文分享自华为云社区[《IoT边缘如何实现海量IoT数据就地处理》](https://bbs.huaweicloud.com/blogs/297808?utm_source=csdn&utm_medium=bbs-ex&utm_campaign=iot&utm_content=content),作者:Super.雯。 边缘这个概念出现的时间并不长,许多人对其进行过概括,范围界定和阐述各有不同,甚至有些是重复和矛盾的,今天带大家一起学习一下IoT边缘究竟是何方神圣 # 一、IoT边缘的概念 首先先来介绍一下边缘是什么?边缘计算是在网络边缘进行的数据处理,以减少延迟并降低对云计算和数据中心资源的需求。边缘是可以无处不在的,最常见一种,也是大家最能理解的是实际的工业业务现场,边缘计算发生在智能网关中,就在收集和处理数据的地方,在当前边缘的市场空间是非常有想象力的。咨询公司对边缘的市场空间有过预测,到2023年底,50%以上的大型企业将至少部署6个用于物联网或沉浸式体验的边缘计算应用,中国市场以工业互联网为例,预计2023年,工业制造会有72亿美金的市场空间。 ### 华为边缘的多种形态 华为对边缘的定位主要分为三个形态: - 边缘云:例如IEC,主要用于如互动娱乐、在线教育、媒体创作 - 边缘站点:例如IES,一般用于创新业务部署、传统业务上云、数据本地留存 - 边缘云服务:例如IoT Edge,一般用于智慧园区、智慧交通、智能制造等。 ![image.png](https://bbs-img.huaweicloud.com/data/forums/attachment/forum/202112/24/104421v5phqyax6qddu9li.png) ### 华为云IoT边缘云服务的形态 现在都在说“智能制造”、“互联网下一场是工业互联网”,”抓住数字新基建的机遇“,“工业互联网就是7大新基建之一”,这些新的概念都是与轻边缘IoT Edge分不开。 IoT边缘云服务的形态,分为云侧和边缘侧,边侧主要分为华为云IoT边缘提供了数据治理,伙伴插件和运行框架,运行框架相当于章鱼触手的躯干,用于屏蔽底层系统和硬件带来的差异,同时保证上层业务的正常运行,伙伴插件相当于触手上的吸盘,是边缘数据的入口,也是边缘的抓手,数据处理相当于触手里的小脑,对数据进行处理与流转。 ![image.png](https://bbs-img.huaweicloud.com/data/forums/attachment/forum/202112/24/104445i43p8cepio8tz2fg.png) # 二、为什么要使用插件开发 在实际生产制造,客户总会遇到难以解决的问题: - 边缘侧需要将数据采集,但是非标的设备种类繁多,无统一标准协议,老旧的设备的数据无法采集,没有数据的支持,无法实现数字化,智能化 - 边缘侧的数据往往是上万点,毫秒级的数据量级,数据上云,对带宽和中间件的性能要求极高 - 实际生产中设备发生故障是常有的事情,工程师往往需要到设备所在地进行运维,消耗人力物力,时效性也非常低 - 数据存在壁垒,OEM也没有渠道知道EU设备的实际使用情况,对设备进行改进和提升,咱们边缘就是要解决这些客户的痛点,才有用武之地 边缘可以提供插件运行框架,借助生态的力量,让懂行业knowhow的人,跟华为云IoT一起解决这些痛点。IoT加上生态伙伴后,就可以在客户现场提供数据采集能力,把工业设备按协议采集,进一步将数据路由到指定应用,最终由应用业务闭环,这时,我们就构建了插件生态,做到了真正的万物互联。 # 三、如何与华为云IoT边缘进行插件集成的 ### 华为云IoT的插件集成方案 华为云IoT提供插件的运行框架,伙伴开发的插件可以在框架下运行。希望有更多像盛原成的伙伴加入IoT的生态,在不同的领域解决不同的客户问题。 ![image.png](https://bbs-img.huaweicloud.com/data/forums/attachment/forum/202112/24/104538r5ohs2wqi1fsdlru.png) ### 伙伴盛原成与华为云IoT的合作 盛原成是一家专注于装备行业,致力于装备行业数字化,智能化,服务化转型公司,对行业有深刻的认识,研发力量强大,研发人员比例占到80%,专注装备行业获得认可,拿到A和A+轮的投资。盛原成和华为在2016年就开始合作了,主要产品有盛云圈CMS和盛云猫SLM。这两款是盛原成主营装备行业的拳头产品,和IoT边缘集成的是盛云圈,也是我们本次合作的重点。云端盛云猫在2018年就集成了IoTDA,上了华为云的严选,这次主要打造CMS和轻边缘的集成,两个产品通过华为云IoT服务结合在一起能对设备的全生命周期进行管理。 如下图所示,CMS软件兼容多种协议和第三方数据接口,能实现底层设备的高速毫秒级的采集,数据分发和数据上云,打通云端和底层设备的数据链路具有强大的标准模块功能,智能管控生产过程(监控看板,报警,配方,关键参数,数据分析,质量管理)有了CMS的高频数据支持,SLM可以利用云端的强大的数分析能力,可以实现故障分析,预测性维护等 ![image.png](https://bbs-img.huaweicloud.com/data/forums/attachment/forum/202112/24/104603hnqrqfx0lzhzojar.png) ### IoT边缘是怎么和CMS集成的 ![image.png](https://bbs-img.huaweicloud.com/data/forums/attachment/forum/202112/24/104622qippma4rgxwk40uu.png) 上图是盛原成插件在边缘侧与华为云IoT集成部署的数据流以及SIoT和IoT边缘集成后的架构。现场也就是边缘侧是边缘站点和现场设备,云端的是华为云IoT的中间件及上层的SAAS应用,实施人员只需要在本地的环境,用CMS的开发版本,配置好采集的点表和需要展示的标准模块,通过远程工具将工程文件导入到纳管的IoT边缘节点,在IoT边缘平台将CMS的镜像拉取部署到节点上,这样简单的3个步骤就能快速完成部署,打通整个底层设备到云端的数据链路。 SIoT和华为IoT边缘集成后,项目中常常因为系统不一致导致软件出现一些异常,特别是Windows的系统,容器化部署到IoT边缘后解决了系统环境导致软件部署实施困难的问题,利用IoT边缘可以实现一键在远端远程部署到边缘节点,高效稳定。 集成后依靠华为的IoT边缘侧强大的数据处理能力,能将底层设备的全量数据低延时的对接到云端,很大程度上保证的边云的数据同步展示,降低时延。数据打通后,可以依靠IoT边缘对节点进行高效的管控,汇集大量的设备信息,同时依靠云端强大的计算能力,将算法模型下发到边缘侧节点,对实际的生产工艺进行优化产生巨大的价值,IoT边缘扮演着纽带的作用,连接边缘和云,将边缘端的实时数据处理,云端的强大计算能力两者结合,创造无限的价值。 更多精彩分享,请观看直播视频:https://bbs.huaweicloud.com/live/DevRun_live/202108262000.html
  • [知识分享] 当物联网遇上云原生:K8s向边缘计算渗透中
    >摘要:K8s正在向边缘计算渗透,它为边缘侧的应用部署提供了便利性,在一定程度上转变了边缘应用与硬件之间的关系,将两者的耦合度降低。 本文分享自华为云社区[《云原生在物联网中的应用【拜托了,物联网!】》](https://bbs.huaweicloud.com/blogs/301069?utm_source=zhihu&utm_medium=bbs-ex&utm_campaign=iot&utm_content=content),作者: kaliarch。 # 前言 物联网已经产生了数量惊人的数据,随着5G网络的部署,这些数据将呈指数级增长。管理和使用这些数据是一个挑战。 无论是从交通摄像头、气象传感器、电表等会产生信息,这些信息与智能城市环境中,其他摄像头和传感器的数据相结合,在一个中心位置处理起来可能会太多,尤其是当你在预期设备会对事件做出反应时。 超大规模云计算环境中已被普遍使用的Kubernetes(简称K8s),带入到物联网边缘计算场景中。新成立的Kubernetes物联网边缘工作组将采用运行容器的理念并扩展到边缘,促进K8s在边缘环境中的适用。 - 支持将工业物联网IoT的连接设备数量扩展到百万量级,既可支持IP设备以直连方式接入K8s云平台,又可支持非IP设备通过物联网网关接入。 - 利用边缘节点,让计算更贴近设备侧,以便减少延迟、降低带宽需求和提高可靠性,满足用户实时、智能、数据聚合和安全需求: - 将流数据应用部署到边缘节点,降低设备和云平台之间通信的带宽需求。 - 部署无服务器应用框架,使得边缘侧无需与云端通讯,便可对某些紧急情况做出快速响应。 - 在混合云和边缘环境中提供通用控制平台,以简化管理和操作。 # 一 背景 ![image.png](https://bbs-img.huaweicloud.com/data/forums/attachment/forum/202112/10/094400vnmz8vvpyrqdilgt.png) ## 1.1 KubeEdge简介 KubeEdge 是一个开源的系统,可将本机容器化应用编排和管理扩展到边缘端设备。 它基于Kubernetes构建,为网络和应用程序提供核心基础架构支持,并在云端和边缘端部署应用,同步元数据。KubeEdge 还支持 **MQTT** 协议,允许开发人员编写客户逻辑,并在边缘端启用设备通信的资源约束。KubeEdge 包含云端和边缘端两部分。 ## 1.2 KubeEdge特点 **边缘计算** 通过在边缘端运行业务逻辑,可以在本地保护和处理大量数据。KubeEdge 减少了边和云之间的带宽请求,加快响应速度,并保护客户数据隐私。 **简化开发** 开发人员可以编写常规的基于 http 或 mqtt 的应用程序,容器化并在边缘或云端任何地方运行。 **Kubernetes 原生支持** 使用 KubeEdge 用户可以在边缘节点上编排应用、管理设备并监控应用程序/设备状态,就如同在云端操作 Kubernetes 集群一样。 **丰富的应用程序** 用户可以轻松地将复杂的机器学习、图像识别、事件处理等高层应用程序部署到边缘端。 # 二 KubeEdge简介 ## 2.1 KubeEdge架构 ![image.png](https://bbs-img.huaweicloud.com/data/forums/attachment/forum/202112/10/094541lmblppybyqtoiozd.png) ## 2.2 架构详解 ### 2.2.1 云上部分 - CloudHub: CloudHub 是一个 Web Socket 服务端,负责监听云端的变化, 缓存并发送消息到 EdgeHub。 - EdgeController: EdgeController 是一个扩展的 Kubernetes 控制器,管理边缘节点和 Pods 的元数据确保数据能够传递到指定的边缘节点。 - DeviceController: DeviceController 是一个扩展的 Kubernetes 控制器,管理边缘设备,确保设备信息、设备状态的云边同步。 ### 2.2.2 边缘部分 - EdgeHub: EdgeHub 是一个 Web Socket 客户端,负责与边缘计算的云服务(例如 KubeEdge 架构图中的 Edge Controller)交互,包括同步云端资源更新、报告边缘主机和设备状态变化到云端等功能。 - Edged: Edged 是运行在边缘节点的代理,用于管理容器化的应用程序。 - EventBus: EventBus 是一个与 MQTT 服务器(mosquitto)交互的 MQTT 客户端,为其他组件提供订阅和发布功能。 - ServiceBus: ServiceBus是一个运行在边缘的HTTP客户端,接受来自云上服务的请求,与运行在边缘端的HTTP服务器交互,提供了云上服务通过HTTP协议访问边缘端HTTP服务器的能力。 - DeviceTwin: DeviceTwin 负责存储设备状态并将设备状态同步到云,它还为应用程序提供查询接口。 - MetaManager: MetaManager 是消息处理器,位于 Edged 和 Edgehub 之间,它负责向轻量级数据库(SQLite)存储/检索元数据。 # 三 实战部署 ## 3.1 keadm部署 注意事项: - 目前支持keadmUbuntu 和 CentOS 操作系统。RaspberryPi 支持正在进行中。 - 需要超级用户权限(或 root 权限)才能运行。 ### 3.1.1 设置云端(KubeEdge 主节点) 默认情况下10000,10002边缘节点需要可以访问 Cloudcore 中的端口和端口。 keadm init将安装 cloudcore,生成证书并安装 CRD。它还提供了一个可以设置特定版本的标志。 **重要说明:** 1. kubeconfig 或 master 中至少一个必须正确配置,以便用于验证 k8s 集群的版本和其他信息。1.请确保边缘节点可以使用云节点的本地IP连接云节点,或者您需要使用--advertise-address标志指定云节点的公共IP 。1. --advertise-address(1.3版本后才有效)是云端暴露的地址(会加入到CloudCore证书的SAN中),默认值为本地IP。 例子: `keadm init --advertise-address="THE-EXPOSED-IP"(only work since 1.3 release)` 输出: Kubernetes version verification passed, KubeEdge installation will start... ... KubeEdge cloudcore is running, For logs visit: /var/log/kubeedge/cloudcore.log ### 3.1.2 设置边缘端(KubeEdge 工作节点) - 从云端获取令牌 keadm gettoken在**云端**运行将返回令牌,该令牌将在加入边缘节点时使用。 keadm gettoken 27a37ef16159f7d3be8fae95d588b79b3adaaf92727b72659eb89758c66ffda2.eyJhbGciOiJIUzI1NiIsInR5cCI6IkpXVCJ9.eyJleHAiOjE1OTAyMTYwNzd9.JBj8LLYWXwbbvHKffJBpPd5CyxqapRQYDIXtFZErgYE - 加入边缘节点 keadm join将安装 edgecore 和 mqtt。它还提供了一个可以设置特定版本的标志。 例子: `keadm join --cloudcore-ipport=192.168.20.50:10000 --token=27a37ef16159f7d3be8fae95d588b79b3adaaf92727b72659eb89758c66ffda2.eyJhbGciOiJIUzI1NiIsInR5cCI6IkpXVCJ9.eyJleHAiOjE1OTAyMTYwNzd9.JBj8LLYWXwbbvHKffJBpPd5CyxqapRQYDIXtFZErgYE` - **重要说明:** 1. --cloudcore-ipportflag 是强制性标志。1. 如果要自动为边缘节点申请证书,--token则需要。1.云端和边缘端使用的kubeEdge版本要一致。 输出: Host has mosquit+ already installed and running. Hence skipping the installation steps !!! ... KubeEdge edgecore is running, For logs visit: /var/log/kubeedge/edgecore.log ## 3.2 二进制部署 注意事项: - 需要超级用户权限(或 root 权限)才能运行。 ### 3.2.1 设置云端(KubeEdge 主节点) - 创建 CRD kubectl apply -f https://raw.githubusercontent.com/kubeedge/kubeedge/master/build/crds/devices/devices_v1alpha2_device.yaml kubectl apply -f https://raw.githubusercontent.com/kubeedge/kubeedge/master/build/crds/devices/devices_v1alpha2_devicemodel.yaml kubectl apply -f https://raw.githubusercontent.com/kubeedge/kubeedge/master/build/crds/reliablesyncs/cluster_objectsync_v1alpha1.yaml kubectl apply -f https://raw.githubusercontent.com/kubeedge/kubeedge/master/build/crds/reliablesyncs/objectsync_v1alpha1.yaml - 准备配置文件 `cloudcore --minconfig > cloudcore.yaml` 详情请参考云配置。 - 运行 ` cloudcore --config cloudcore.yaml` ### 3.2.2 设置边缘端(KubeEdge 工作节点) #### 3.2.2.1 准备配置文件 - 生成配置文件 `edgecore --minconfig > edgecore.yaml` - 在云端获取代币值: `kubectl get secret -nkubeedge tokensecret -o=jsonpath='{.data.tokendata}' | base64 -d` - 更新 edgecore 配置文件中的令牌值: `sed -i -e "s|token: .*|token: ${token}|g" edgecore.yaml` 这token就是上面步骤得到的。 详情请参考edge的配置。 #### 3.2.2.2 运行 如果要在同一台主机上运行 cloudcore 和 edgecore,请先运行以下命令: export CHECK_EDGECORE_ENVIRONMENT="false" 启动边缘核: `edgecore --config edgecore.yaml` 运行edgecore -h以获取帮助信息并根据需要添加选项。 # 四 反思 K8s正在向边缘计算渗透,它为边缘侧的应用部署提供了便利性,在一定程度上转变了边缘应用与硬件之间的关系,将两者的耦合度降低。通过KubeEdge,拓展“边缘场景”,可帮助用户加速实现云边协同,在海量边、端设备上完成大规模应用的统一交付、运维与管控。 据Gartner估计,到2025年,超过75%的企业生成数据可以在传统数据中心和云之外创建和处理,像Kubernetes这样的编排系统前景光明,它已经被证明是完成这一任务的最佳工具。 # 参考资料 - kubeedge/README_zh.md at master · kubeedge/kubeedge · GitHub - https://www.cncf.io/blog/2020/09/25/kubernetes-could-be-the-one-to-make-the-internet-of-things-iot-reach-its-potential/
  • [分享交流] 【HCIA职业认证训练营:云计算的践行者】
    大道至简,返璞归真从理论联系实践,是本门课程最好的学习历程。
总条数:1650 到第
上滑加载中