隨著智能汽車、智能家居設(shè)備和聯(lián)網(wǎng)工業(yè)設(shè)備的數(shù)量和普及程度都在增長,它們幾乎在任何地方都會生成數(shù)據(jù)。事實(shí)上,2022 年全球有超過 164 億臺聯(lián)網(wǎng) IoT(物聯(lián)網(wǎng))設(shè)備,預(yù)計到2025 年這一數(shù)字將飆升至 309 億臺。屆時,IDC 預(yù)測這些設(shè)備將在全球產(chǎn)生 73.1 ZB 的數(shù)據(jù),與不久的 2019 年相比增長 300%。
快速有效地分類和分析這些數(shù)據(jù)是優(yōu)化應(yīng)用程序用戶體驗和更好的業(yè)務(wù)決策的關(guān)鍵。邊緣計算是實(shí)現(xiàn)這一目標(biāo)的技術(shù)。但是,在邊緣附近部署現(xiàn)代工作負(fù)載(例如微服務(wù)、機(jī)器學(xué)習(xí)應(yīng)用程序和 AI)會給組織的基礎(chǔ)架構(gòu)帶來許多需要解決的挑戰(zhàn)。為了從邊緣計算中受益,企業(yè)需要在其 IT 基礎(chǔ)架構(gòu)和最終用戶需求之間找到完美平衡。
邊緣計算的挑戰(zhàn)
為了獲得最佳性能,邊緣工作負(fù)載需要以下條件:
- 鄰近性——存儲和計算資源需要靠近數(shù)據(jù)源。
- 響應(yīng)能力——應(yīng)用程序需要數(shù)據(jù)傳輸延遲從 5 到 20 毫秒。
- 移動性——許多邊緣設(shè)備移動,計算和存儲資源也需要跟隨。
遠(yuǎn)程和集中式公共云計算模型的數(shù)據(jù)傳輸延遲不能滿足現(xiàn)代邊緣工作負(fù)載的需求。另一方面,構(gòu)建去中心化網(wǎng)絡(luò)來支持邊緣工作負(fù)載會帶來一系列令人生畏的挑戰(zhàn)。
物流復(fù)雜性
管理不同的邊緣計算、網(wǎng)絡(luò)和存儲系統(tǒng)很復(fù)雜,需要同時在多個地理位置提供經(jīng)驗豐富的 IT 人員。這需要時間并給組織帶來巨大的財務(wù)壓力,尤其是在運(yùn)行數(shù)百個容器集群時,在不同的時間從不同的邊緣位置提供不同的微服務(wù)。
帶寬瓶頸
根據(jù)摩根士丹利的一份報告,僅自動駕駛汽車的雷達(dá)、傳感器和攝像頭預(yù)計每小時就會產(chǎn)生高達(dá) 40 TB 的數(shù)據(jù)。為了快速做出挽救生命的決定,這些四輪超級計算機(jī)創(chuàng)建的數(shù)據(jù)需要在幾分之一秒內(nèi)傳輸和分析。同樣,許多邊緣設(shè)備同時收集和處理數(shù)據(jù)。將此類原始數(shù)據(jù)發(fā)送到云端可能會危及安全性,而且通常效率低下且成本過高。
為了優(yōu)化帶寬成本,組織通常將較高的帶寬分配給數(shù)據(jù)中心,而將較低的帶寬分配給端點(diǎn)。這使得上行鏈路速度成為應(yīng)用程序?qū)?shù)據(jù)從云端推送到邊緣的瓶頸,而邊緣數(shù)據(jù)同時反過來。隨著邊緣基礎(chǔ)設(shè)施的增長,物聯(lián)網(wǎng)流量增加,帶寬不足會導(dǎo)致大量延遲。
有限的能力和擴(kuò)展的復(fù)雜性
邊緣設(shè)備較小的外形尺寸通常會導(dǎo)致高級分析或數(shù)據(jù)密集型工作負(fù)載所需的電力和計算資源不足。此外,邊緣計算的遠(yuǎn)程和異構(gòu)性質(zhì)使物理基礎(chǔ)設(shè)施的擴(kuò)展成為一項重大挑戰(zhàn)。邊緣擴(kuò)展不僅僅意味著在數(shù)據(jù)源處添加更多硬件。相反,它擴(kuò)展到擴(kuò)展人員、數(shù)據(jù)管理、安全性、許可和監(jiān)控資源。如果沒有正確計劃和執(zhí)行,這種水平擴(kuò)展可能會由于過度配置而導(dǎo)致成本增加,或者由于資源不足而導(dǎo)致應(yīng)用程序性能欠佳。
數(shù)據(jù)安全
隨著計算向邊緣移動,基礎(chǔ)設(shè)施超越了集中計算模型提供的多個物理和虛擬網(wǎng)絡(luò)安全層。如果沒有得到充分保護(hù),邊緣就會成為各種網(wǎng)絡(luò)威脅的目標(biāo)。
惡意行為者可以注入未經(jīng)授??權(quán)的代碼,甚至復(fù)制整個節(jié)點(diǎn),竊取數(shù)據(jù)并在不為人知的情況下對其進(jìn)行篡改。它們還可以通過路由信息攻擊干擾通過網(wǎng)絡(luò)傳輸?shù)臄?shù)據(jù),這些攻擊通過數(shù)據(jù)刪除和替換影響吞吐量、延遲和數(shù)據(jù)路徑。另一個常見的邊緣數(shù)據(jù)安全威脅是DDoS 攻擊,旨在壓倒節(jié)點(diǎn),導(dǎo)致電池耗盡或耗盡通信、計算和存儲資源。在物聯(lián)網(wǎng)設(shè)備收集的所有數(shù)據(jù)中,只有最關(guān)鍵的數(shù)據(jù)需要分析。如果沒有安全且合規(guī)的長期數(shù)據(jù)保留和歸檔解決方案,這通常會導(dǎo)致數(shù)據(jù)過度積累和數(shù)據(jù)在邊緣蔓延,從而進(jìn)一步增加脆弱性。
數(shù)據(jù)訪問控制
邊緣設(shè)備在物理上是隔離的,這意味著在這個分布式計算系統(tǒng)中,數(shù)據(jù)由不同的設(shè)備處理,這增加了安全風(fēng)險,使得數(shù)據(jù)訪問難以監(jiān)控、驗證和授權(quán)。
最終用戶或終端設(shè)備的隱私是另一個需要維護(hù)的關(guān)鍵方面。需要多層次的政策來確保每個最終用戶都得到考慮。在滿足實(shí)時數(shù)據(jù)延遲要求的同時實(shí)現(xiàn)這一點(diǎn)是一項重大挑戰(zhàn),尤其是在從頭開始構(gòu)建邊緣基礎(chǔ)設(shè)施時。
擁有由合作伙伴生態(tài)系統(tǒng)構(gòu)建的物理上接近、預(yù)配置的解決方案,提供優(yōu)化的硬件和基礎(chǔ)設(shè)施管理工具,可以緩解邊緣計算挑戰(zhàn)。邊緣數(shù)據(jù)中心是一種新興的解決方案,通過在安全、快速的網(wǎng)絡(luò)上為組織提供高性能數(shù)據(jù)存儲和處理資源來解決這個問題。
邊緣基礎(chǔ)設(shè)施的救援
與云相比,邊緣基礎(chǔ)設(shè)施位于靠近最終用戶網(wǎng)絡(luò)的較小設(shè)施中。通過使計算、存儲和網(wǎng)絡(luò)資源更接近數(shù)據(jù)源,邊緣數(shù)據(jù)中心為組織及其工作負(fù)載提供了各種好處。
這些包括:
- 由于物理接近而最小化延遲——改善數(shù)據(jù)交付并減少應(yīng)用程序響應(yīng)時間。
- 增強(qiáng)的安全性和隱私性——高水平的本地物理和網(wǎng)絡(luò)安全,上傳到云的數(shù)據(jù)更少,傳輸中易受攻擊的數(shù)據(jù)數(shù)量減少。
- 提高可靠性——將工作負(fù)載重新分配到較小的數(shù)據(jù)中心可以減輕中央服務(wù)器的負(fù)擔(dān),從而提高性能和數(shù)據(jù)可用性。
- 成本優(yōu)化——借助托管服務(wù)和預(yù)配置的基礎(chǔ)架構(gòu)解決方案,邊緣數(shù)據(jù)中心可幫助組織降低 TCO 并削減 IT 成本。
作為一家全球 IaaS 提供商,phoenixNAP 認(rèn)識到將強(qiáng)大的計算和存儲資源靠近邊緣并使其在全球范圍內(nèi)易于訪問和擴(kuò)展的重要性。為了進(jìn)一步擴(kuò)大我們的裸機(jī)云平臺的可用性,我們與American Tower合作,在德克薩斯州奧斯汀推出了我們的第一個邊緣站點(diǎn)。這使美國西南部的用戶可以訪問以下功能:
- 預(yù)先配置的、API 驅(qū)動的專用服務(wù)器在幾分鐘內(nèi)部署完畢,在 10 毫秒內(nèi)即可訪問。
- 訪問 5G,支持面向未來的邊緣工作負(fù)載。
- 通過經(jīng)過認(rèn)證的 IaC 工具(Terraform、Ansible、Pulumi)實(shí)現(xiàn)自動化基礎(chǔ)架構(gòu)管理。
- 與Megaport 云路由器 (MCR)的多個虛擬第 3 層專用連接。
- 20 Gbps 網(wǎng)絡(luò)上的 15 TB 免費(fèi)帶寬和免費(fèi) DDoS 保護(hù)。
- 高速 NVMe 存儲和輕松訪問與S3 兼容的 PB 級云對象存儲。
- 靈活的計費(fèi)和帶寬選項,按月或按年預(yù)訂可享受折扣。
通過作為服務(wù)提供的高性能硬件和軟件技術(shù),Bare Metal Cloud 等平臺可幫助企業(yè)縮短行動時間并避免數(shù)據(jù)傳輸瓶頸。邊緣工作負(fù)載受益于自動化驅(qū)動的基礎(chǔ)設(shè)施配置和對容器化應(yīng)用程序和微服務(wù)的支持。同時,安全的單租戶資源以及單一管理平臺監(jiān)控和訪問允許對基礎(chǔ)架構(gòu)進(jìn)行全面控制。最后,利用預(yù)配置的服務(wù)器消除了對機(jī)架、電源、冷卻、安全或其他基礎(chǔ)設(shè)施維護(hù)因素的需求,讓內(nèi)部團(tuán)隊專注于應(yīng)用程序優(yōu)化。
結(jié)論
無線通信技術(shù)、物聯(lián)網(wǎng)設(shè)備和邊緣計算不斷發(fā)展,相互呼喚著新的突破,同時也創(chuàng)造了新的挑戰(zhàn)。隨著越來越多的數(shù)據(jù)在整個物聯(lián)網(wǎng)生態(tài)系統(tǒng)中生成和分布,計算、存儲和網(wǎng)絡(luò)技術(shù)需要遵循并適應(yīng)未來工作負(fù)載的需求。通過不同 IT 供應(yīng)商和服務(wù)提供商之間的合作,邊緣數(shù)據(jù)中心等解決方案應(yīng)運(yùn)而生。通過在數(shù)據(jù)的發(fā)源地提供安全、高性能的數(shù)據(jù)傳輸、存儲和分析,它們可以幫助組織克服邊緣計算難題。