Freigeben über


Was ist Azure Operator Nexus?

Azure Operator Nexus ist eine Hybrid-Cloudplattform der nächsten Generation für Telekommunikationsbetreiber. Azure Operator Nexus ist für netzwerkintensive Workloads und unternehmenskritische Anwendungen von Betreibern konzipiert.

Azure Operator Nexus unterstützt eine Vielzahl von virtualisierten und containerisierten Netzwerkfunktionen sowohl von Microsoft als auch von Partnern. Die Plattform automatisiert die Lebenszyklusverwaltung (Lifecycle Management, LCM) der Infrastruktur, einschließlich Netzwerkgewebe, Bare-Metal-Hosts und Speichergeräte. Außerdem automatisiert sie das LCM von Mandantenarbeitslasten für containerisierte Netzwerkfunktionen (CNFs) und virtualisierte Netzwerkfunktionen (VNFs).

Azure Operator Nexus erfüllt die Sicherheits-, Resilienz-, Observierbarkeits- und Leistungsanforderungen der Betreiber, um aussagekräftige Geschäftsergebnisse zu erzielen. Die Plattform integriert Compute, Netzwerk und Speicher nahtlos.

Die Plattform ist Self-Service. Operatoren verwenden das Azure-Portal, die Azure CLI, SDKs und andere Tools, um damit zu interagieren.

Diagramm, das eine Übersicht über Azure Operator Nexus zeigt.

Hauptvorteile

Azure Operator Nexus umfasst die folgenden Vorteile für den Betrieb sicherer Netzwerkfunktionen auf Trägerniveau im großen Maßstab:

  • Reduzierte Betriebskomplexität und Kosten: Betreiber können ihre Azure Operator Nexus-Infrastruktur und -Mandanten aus Azure verwalten. Sie können Automatisierung erstellen, um die Bereitstellung zu optimieren, was ihnen hilft, die Zeit für den Markt zu verringern und Innovationen zu entwickeln, um ihren Kunden Mehrwertdienste bereitzustellen.
  • Integrierte Plattform für Compute, Netzwerk und Speicher: Operatoren müssen keine Compute-, Netzwerk- und Speicherbereitstellung mehr separat bereitstellen. Azure Operator Nexus bietet eine End-to-End-Plattform von der Infrastruktur bis zum Mandanten für Anwendungen. Beispielsweise können die mit der Computeinfrastruktur verbundenen Netzwerke automatisch über die Compute- und Netzwerkinfrastruktur bereitgestellt werden, ohne dass mehr Teams erforderlich sind.
  • Erweiterung des Netzwerkfunktions-Ökosystems (NF): Azure Operator Nexus unterstützt Microsoft und Partner-NFs über das Azure Operator Nexus Ready-Programm. Diese NFs werden für die Bereitstellung und LCM auf Azure Operator Nexus getestet, bevor sie in Azure Marketplace verfügbar sind.
  • Zugriff auf wichtige Azure-Dienste: Da Azure Operator Nexus mit Azure verbunden ist, können Betreiber über dieselbe Verbindung wie das lokale Netzwerk auf die meisten Azure-Dienste zugreifen. Operatoren können Protokolle und Metriken über Azure Monitor überwachen. Sie können Telemetriedaten mithilfe von Log Analytics oder dem Azure Machine Learning-Framework analysieren.
  • Einheitliche Governance und Compliance: Azure Operator Nexus erweitert die Azure-Verwaltung und -Dienste bis zu den lokalen Standorten der Betreiber. Operatoren können Datengovernance vereinheitlichen und Sicherheits- und Compliancerichtlinien mithilfe von Azure-rollenbasierter Zugriffssteuerung und Azure-Richtlinien erzwingen.

Funktionsweise von Azure Operator Nexus

Azure Operator Nexus verwendet eine kuratierte und zertifizierte Hardware-Materialrechnung (BOM). Es besteht aus kommerziell verfügbaren Off-the-Shelf(COTS)-Servern, Netzwerkschaltern und Speicherarrays. Die Infrastruktur wird im lokalen Rechenzentrum eines Betreibers bereitgestellt. Betreiber oder Systemintegratoren müssen sicherstellen, dass sie die Voraussetzungen erfüllen und den Anweisungen folgen.

Der Dienst, der die Azure Operator Nexus-Infrastruktur verwaltet, wird in Azure gehostet. Operatoren können eine Azure-Region auswählen, die Azure Operator Nexus für jede lokale Instanz des Diensts unterstützt. Das folgende Diagramm veranschaulicht die Architektur des Azure Operator Nexus-Diensts.

Diagramm, das zeigt, wie Azure Operator Nexus funktioniert.

Hier sind wichtige Punkte zur Architektur:

  • Die Verwaltungsschicht von Azure Operator Nexus basiert auf Azure Resource Manager, um eine konsistente Benutzererfahrung im Azure-Portal und Azure-APIs bereitzustellen.
  • Azure-Ressourcenanbieter bieten Modellierung und LCM von Azure Operator Nexus-Ressourcen wie Bare-Metal-Maschinen, Clustern und Netzwerkgeräten.
  • Azure Operator Nexus-Controller umfassen einen Cluster-Manager und einen Netzwerk-Fabric-Controller, der in einem verwalteten virtuellen Netzwerk bereitgestellt wird, das mit dem lokalen Netzwerk eines Betreibers verbunden ist. Diese Controller ermöglichen Funktionen wie Infrastruktur-Bootstrapping, Konfigurationen und Dienstupgrades.
  • Azure Operator Nexus ist in viele Azure-Dienste wie Azure Monitor, Azure Container Registry und Azure Kubernetes Service (AKS) integriert.
  • Azure ExpressRoute ist ein Netzwerkkonnektivitätsdienst, der die Standorte von Azure-Regionen und -Betreibern überbrückt.

Wichtigste Funktionen

Hier sind einige wichtige Features von Azure Operator Nexus.

Azure Linux

Azure Operator Nexus führt die eigene Linux-Verteilung von Microsoft namens Azure Linux (ehemals CBL-Mariner) auf den Bare-Metal-Hosts in den Einrichtungen des Betreibers aus. Dieselbe Linux-Verteilung unterstützt Azure Cloud-Infrastruktur und Edgedienste. Sie enthält standardmäßig eine kleine Gruppe von Kernpaketen.

Azure Linux ist ein einfaches Betriebssystem. Sie verbraucht begrenzte Systemressourcen und ist so gestaltet, dass sie effizient sind. Beispielsweise hat es eine schnelle Startzeit mit einem kleinen Speicherbedarf und gesperrten Paketen, um die Bedrohungslandschaft zu reduzieren.

Wenn Microsoft eine Sicherheitslücke identifiziert, werden die neuesten Sicherheitspatches und Fixes mit dem Ziel einer schnellen Bearbeitungszeit verfügbar. Die Ausführung der Infrastruktur auf Linux richtet sich an NF-Anforderungen, Telekommunikationsbranchentrends und relevante Open-Source-Kommunikationen.

Bare-Metal- und Cluster-Management

Azure Operator Nexus umfasst Funktionen zum Verwalten der Bare-Metal-Hosts an den Standorten der Betreiber. Betreiber können die Bare-Metal-Hosts mithilfe von Azure Operator Nexus bereitstellen. Sie können z. B. zum Neustarten, Herunterfahren oder Umbilden interagieren.

Eine wichtige Komponente des Diensts ist der Cluster-Manager. Es bietet das Lebenszyklusmanagement (LCM) von Kubernetes-Clustern, die aus Bare-Metal-Hosts bestehen.

Netzwerk-Fabric-Automatisierung

Azure Operator Nexus umfasst die Netzwerkstruktur-Automatisierung, mit der Betreiber Carrier-Grade-Netzwerkstrukturen erstellen, betreiben und verwalten können.

Das zuverlässige und verteilte Cloud services-Modell unterstützt die Netzwerkfunktionen der Betreiber. Operatoren können mit Azure Operator Nexus interagieren, um die Netzwerkstruktur über die Zero-Touch-Provisionierung (ZTP) bereitzustellen. Sie können auch komplexe Netzwerkimplementierungen über ein workflowgesteuertes API-Modell durchführen.

Netzwerkpaketbroker

Der Netzwerkpaketbroker ist ein integraler Bestandteil der Netzwerk fabric in Azure Operator Nexus. Der Netzwerkpaketbroker ermöglicht Szenarien wie Netzwerkleistungsüberwachung und Sicherheitsangriffserkennung.

Operatoren können jedes Paket in Azure Operator Nexus überwachen und replizieren. Sie können Paketfilter dynamisch anwenden und gefilterte Pakete für eine weitere Verarbeitung an mehrere Ziele senden.

Nexus Kubernetes

Nexus Kubernetes ist eine Azure Operator Nexus-Version von AKS für die lokale Verwendung. Es ist optimiert, die Erstellung von Containern zum Ausführen von Arbeitslasten mit Mandantennetzwerkfunktionen zu automatisieren.

Ein Nexus Kubernetes-Cluster wird lokal bereitgestellt. Operatoren behandeln die herkömmlichen operativen Verwaltungsaktivitäten des Erstellens, Lesens, Aktualisierens und Löschens (CRUD) über Azure.

NFVI-Funktionen

Als Plattform wurde Azure Operator Nexus für Telco-Netzwerkfunktionen entwickelt und für leistung und Ausfallsicherheit auf Netzbetreiberniveau optimiert. Es verfügt über integrierte Funktionen für die Virtualisierungsinfrastruktur für Netzwerkfunktionen (NFVI):

  • Compute: NUMA-ausgerichtete virtuelle Computer (VMs) mit dedizierten Kernen, die von riesigen Seiten unterstützt werden, um eine konsistente Leistung zu erzielen. Die dedizierten Kerne sind simultane Multithreading (SMT) Gegenstücke. Es gibt keine Auswirkungen von anderen Workloads, die auf demselben Hypervisorhost ausgeführt werden.
  • Netzwerk: Single-Root-E/A-Virtualisierung (SR-IOV) und Data Plane Development Kit (DPDK) für niedrige Latenz und hohen Durchsatz. Hoch verfügbare VFs für VMs mit redundanten physischen Pfaden bieten Links zu allen Workloads. Operatoren verwenden APIs, um den Zugriff und den Trunkportverbrauch sowohl in VNFs als auch in CNFs zu steuern.
  • Speicher: Dateisystemspeicher für CNFs, die von leistungsstarken Speicherarrays unterstützt werden.

Azure Operator Service Manager

Azure Operator Service Manager ist ein Dienst, der es Netzwerkgeräteanbietern (NEPs) ermöglicht, ihre NFs in Azure Marketplace zu veröffentlichen. Operatoren können die NFs mithilfe vertrauter Azure-APIs bereitstellen.

Operator Service Manager bietet ein Framework für NEPs und Microsoft, um die grundlegenden Funktionen der NFs zu testen und zu überprüfen. Die Validierung umfasst die Lebenszyklusverwaltung eines NF auf Azure Operator Nexus.

Observierbarkeit

Azure Operator Nexus streamt automatisch die Metriken und Protokolle aus den Lokalen des Operators an Azure Monitor und den Log Analytics-Arbeitsbereich von:

  • Infrastruktur (Compute, Netzwerk und Speicher).
  • Mandanteninfrastruktur (z. B. VNF-VMs).

Log Analytics verfügt über umfassende Analysetools, die Operatoren für die Problembehandlung oder Korrelierung für operative Erkenntnisse verwenden können. Operatoren können auch Azure Monitor verwenden, um Warnungen anzugeben.

Verfügbare Regionen

Der Nexus-Dienst ist in zahlreichen Regionen verfügbar, um sicherzustellen, dass Benutzer unabhängig von ihrem Standort auf Ressourcen mit minimaler Latenz zugreifen können.

Verwenden Sie die folgenden Befehle, um die Verfügbarkeit von Nexus in einer Azure-Region zu überprüfen. Die Ausgabe enthält eine Liste von Ressourcen, die von Network Cloud und Managed Network Fabric, den verfügbaren API-Versionen und den Speicherorten unterstützt werden, an denen diese Ressourcen erstellt werden können.

az provider show -n Microsoft.NetworkCloud -o json
az provider show -n Microsoft.ManagedNetworkFabric -o json

Nächste Schritte