Condividi tramite


Che cos'è Il Nexus dell'operatore di Azure?

Azure Operator Nexus è una piattaforma cloud ibrida di nuova generazione di livello carrier per gli operatori di telecomunicazione. Operatore Nexus di Azure è progettato appositamente per i carichi di lavoro a elevato utilizzo di rete degli operatori e per le applicazioni cruciali.

Azure Operator Nexus supporta un'ampia gamma di funzioni di rete virtualizzate e in contenitori di Microsoft e partner. La piattaforma automatizza la gestione del ciclo di vita dell'infrastruttura, tra cui infrastruttura di rete, host bare metal e appliance di archiviazione. Automatizza anche la gestione del ciclo di vita dei carichi di lavoro dei locatari per le funzioni di rete containerizzate (CNF) e le funzioni di rete virtualizzate (VNF).

Azure Operator Nexus soddisfa i requisiti di sicurezza, resilienza, osservabilità e prestazioni degli operatori per ottenere risultati aziendali significativi. La piattaforma integra perfettamente calcolo, rete e archiviazione.

La piattaforma è self-service. Gli operatori usano il portale di Azure, l'interfaccia della riga di comando di Azure, gli SDK e altri strumenti per interagire con esso.

Diagramma che mostra una panoramica di Azure Operator Nexus.

Vantaggi principali

Azure Operator Nexus include i vantaggi seguenti per il funzionamento di funzioni di rete di livello carrier sicuro su larga scala:

  • Riduzione della complessità operativa e dei costi: gli operatori possono gestire l'infrastruttura e i tenant Nexus dell'operatore di Azure da Azure. Possono creare l'automazione per semplificare la distribuzione, che consente loro di ridurre i tempi di commercializzazione e di innovare per offrire ai clienti servizi di valore aggiunto.
  • Piattaforma integrata per calcolo, rete e archiviazione: gli operatori non devono più effettuare il provisioning di risorse di calcolo, rete e archiviazione separatamente. Azure Operator Nexus offre una piattaforma end-to-end dall'infrastruttura al tenant per le applicazioni. Ad esempio, le reti associate all'infrastruttura di calcolo possono essere provisionate automaticamente attraverso l'infrastruttura di calcolo e la rete senza richiedere più team.
  • Espansione dell'ecosistema di funzioni di rete (NF): Azure Operator Nexus supporta NFS Microsoft e partner tramite il programma Azure Operator Nexus Ready. Queste NF vengono testate per la distribuzione e la gestione del ciclo di vita su Azure Operator Nexus prima di diventare disponibili su Azure Marketplace.
  • Accesso ai principali servizi di Azure: poiché Azure Operator Nexus è connesso ad Azure, gli operatori possono accedere alla maggior parte dei servizi di Azure tramite la stessa connessione della rete locale. Gli operatori possono monitorare i log e le metriche tramite Monitoraggio di Azure. Possono analizzare i dati di telemetria usando Log Analytics o il framework di Azure Machine Learning.
  • Governance e conformità unificata: Azure Operator Nexus estende la gestione e i servizi di Azure nelle sedi degli operatori. Gli operatori possono unificare la governance dei dati e applicare criteri di sicurezza e conformità usando il controllo degli accessi in base al ruolo di Azure e Criteri di Azure.

Funzionamento dell'Azure Operator Nexus

Azure Operator Nexus usa una distinta dei materiali hardware curata e certificata. È costituito da server commercialmente disponibili off-the-shelf (COTS), switch di rete e array di archiviazione. L'infrastruttura viene distribuita nel data center locale di un operatore. Gli operatori o gli integratori di sistemi devono assicurarsi che soddisfino i prerequisiti e seguano le indicazioni.

Il servizio che gestisce l'infrastruttura Nexus dell'operatore di Azure è ospitato in Azure. Gli operatori possono scegliere un'area di Azure che supporta l'operatore Nexus di Azure per qualsiasi istanza locale del servizio. Il diagramma seguente illustra l'architettura del servizio Azure Operator Nexus.

Diagramma che mostra come funziona Azure Operator Nexus.

Ecco alcuni punti importanti sull'architettura:

  • Il livello di gestione di Azure Operator Nexus è basato su Azure Resource Manager per offrire un'esperienza utente coerente nel portale di Azure e nelle API di Azure.
  • I provider di risorse di Azure forniscono modelli e gestione del ciclo di vita delle risorse Nexus dell'operatore di Azure, ad esempio computer bare metal, cluster e dispositivi di rete.
  • I controller Nexus dell'operatore di Azure includono un gestore cluster e un controller di infrastruttura di rete, distribuiti in una rete virtuale gestita connessa alla rete locale di un operatore. Questi controller abilitano funzionalità come il bootstrap dell'infrastruttura, le configurazioni e gli aggiornamenti del servizio.
  • Azure Operator Nexus è integrato con molti servizi di Azure, ad esempio Monitoraggio di Azure, Registro Azure Container e servizio Azure Kubernetes.
  • Azure ExpressRoute è un servizio di connettività di rete che collega le aree e le posizioni degli operatori di Azure.

Funzionalità principali

Ecco alcune funzionalità chiave di Azure Operator Nexus.

Azure Linux

Azure Operator Nexus esegue la propria distribuzione Linux di Microsoft denominata Azure Linux (in precedenza CBL-Mariner) nei server bare metal presso le strutture dell'operatore. La stessa distribuzione Linux supporta l'infrastruttura cloud di Azure e i servizi perimetrali. Include un piccolo set di pacchetti di base per impostazione predefinita.

Azure Linux è un sistema operativo leggero. Utilizza risorse di sistema limitate ed è progettato per essere efficiente. Ad esempio, ha un tempo di avvio rapido con un footprint ridotto e pacchetti bloccati per ridurre il panorama delle minacce.

Quando Microsoft identifica una vulnerabilità di sicurezza, rende disponibili le patch di sicurezza e le correzioni più recenti con l'obiettivo di tempi di turnaround rapidi. L'esecuzione dell'infrastruttura in Linux è allineata alle esigenze NF, alle tendenze del settore delle telecomunicazioni e alle comunicazioni open source pertinenti.

Gestione di bare metal (server fisici) e cluster

Azure Operator Nexus include funzionalità per gestire gli host bare metal nei locali degli operatori. Gli operatori possono effettuare il provisioning degli host bare metal usando Azure Operator Nexus. Possono interagire per riavviare, arrestare o ricreare l'immagine, ad esempio.

Un componente importante del servizio è gestione cluster. Fornisce la gestione del ciclo di vita (LCM) dei cluster Kubernetes costituiti da host bare-metal.

Automazione dell'infrastruttura di rete

Azure Operator Nexus include l'automazione dell'infrastruttura di rete, che consente agli operatori di creare, gestire e gestire infrastrutture di rete di livello vettore.

Il modello di servizi cloud affidabili e distribuiti supporta le funzioni di rete degli operatori. Gli operatori possono interagire con Azure Operator Nexus per effettuare il provisioning dell'infrastruttura di rete tramite il provisioning zero-touch (ZTP). Possono anche eseguire implementazioni di rete complesse tramite un modello API basato sul flusso di lavoro.

Gestore pacchetti di rete

Il broker di pacchetti di rete è parte integrante dell'infrastruttura di rete in Azure Operator Nexus. Il gestore pacchetti di rete abilita scenari come il monitoraggio delle prestazioni di rete e il rilevamento delle intrusioni di sicurezza.

Gli operatori possono monitorare ogni pacchetto in Azure Operator Nexus e replicarlo. Possono applicare filtri pacchetti in modo dinamico e inviare pacchetti filtrati a più destinazioni per un'elaborazione maggiore.

Nexus Kubernetes

Nexus Kubernetes è una versione di AKS, gestita dall'operatore Nexus di Azure, per l'uso locale. È ottimizzato per automatizzare la creazione di contenitori per eseguire carichi di lavoro delle funzioni di rete tenant.

Un cluster Nexus Kubernetes viene distribuito in locale. Gli operatori gestiscono le tradizionali attività di gestione operativa di creazione, lettura, aggiornamento ed eliminazione (CRUD) tramite Azure.

Funzionalità NFVI

Come piattaforma, Azure Operator Nexus è progettato per le funzioni di rete telco e ottimizzato per prestazioni e resilienza di livello vettore. Ha capacità integrate dell'infrastruttura di virtualizzazione delle funzioni di rete (NFVI).

  • Calcolo: macchine virtuali (VM) allineate a NUMA con core dedicati supportati da grandi pagine per prestazioni coerenti. I core dedicati sono elementi di pari livello simultanei di multithreading (SMT). Non c'è alcun impatto sugli altri carichi di lavoro eseguiti nello stesso host hypervisor.
  • Rete: virtualizzazione I/O a radice singola (SR-IOV) e Data Plane Development Kit (DPDK) per bassa latenza e velocità effettiva elevata. Le funzioni virtuali ad alta disponibilità verso le macchine virtuali con percorsi fisici ridondanti forniscono collegamenti a tutti i carichi di lavoro. Gli operatori usano API per controllare l'accesso e il consumo delle porte trunk sia nei VNF che nei CNF.
  • Archiviazione: archiviazione del file system per CNF supportata da array di archiviazione ad alte prestazioni.

Azure Operator Gestore dei Servizi

Azure Operator Service Manager è un servizio che consente ai provider di apparecchiature di rete (NEP) di pubblicare le NFS in Azure Marketplace. Gli operatori possono distribuire le funzioni NFS usando api di Azure familiari.

Operator Service Manager fornisce un framework per i NEP e Microsoft per testare e convalidare le funzionalità di base delle NF. La convalida include la gestione del ciclo di vita di una Funzione di Rete (NF) in Azure Operator Nexus.

Observability

Azure Operator Nexus trasmette automaticamente le metriche e i log dai locali dell'operatore ad Azure Monitor e all'area di lavoro Log Analytics di:

  • Infrastruttura (calcolo, rete e archiviazione).
  • Infrastruttura tenant (ad esempio, macchine virtuali VNF).

Log Analytics include strumenti analitici avanzati che gli operatori possono usare per la risoluzione dei problemi o la correlazione per informazioni operative. Gli operatori possono anche usare Monitoraggio di Azure per specificare gli avvisi.

Aree disponibili

Il servizio Nexus è disponibile in numerose aree per garantire che gli utenti possano accedere alle risorse con latenza minima, indipendentemente dalla loro posizione.

Usare i comandi seguenti per verificare la disponibilità di Nexus in un'area di Azure. L'output include un elenco di risorse supportate da Network Cloud e Managed Network Fabric, dalle versioni API disponibili e dalle posizioni in cui è possibile creare queste risorse.

az provider show -n Microsoft.NetworkCloud -o json
az provider show -n Microsoft.ManagedNetworkFabric -o json

Passaggi successivi